오류 메시지 해결 방법 참조
이 참조 자료에는 Red Hat OpenShift on IBM Cloud 의 문제 해결 관련 주제 전반에 걸쳐 문서화된 모든 오류 메시지와 오류 코드가 나열되어 있습니다. 항목들은 구성 요소별로 분류되어 있으며, 각 항목은 해당 문제 해결 주제의 전체 내용으로 연결되는 링크가 제공됩니다.
클러스터 및 마스터
| 오류 메시지 | 문제 해결 항목 |
|---|---|
Cannot complete cluster master operations because the cluster has a broken webhook application. |
웹훅 오류로 인해 클러스터 마스터 작업이 실패하는 이유는 무엇인가요? |
Cannot complete cluster master upgrade because the Upgradeable status condition is set to False. |
왜 ‘ Cannot complete cluster master upgrade ’라는 메시지가 표시되나요? |
The master is approaching its allotted memory resource limit (93%). |
내 클러스터 마스터 상태가 리소스 한계에 근접하고 있다고 표시되는 이유는 무엇입니까? |
etcd database size is approaching the maximum |
왜 ‘ etcd database size is approaching the maximum ’ 오류가 표시되나요? |
The 'configuration' field is not a valid Kubernetes PodSecurityConfiguration setting. |
왜 ‘ PodSecurityConfiguration ’가 유효하지 않다는 오류 메시지가 표시되나요? |
No VPC is available. Create a VPC. |
VPC: 콘솔에서 클러스터를 작성할 때 사용 가능한 VPC가 없는 이유는 무엇입니까? |
Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. |
작성 중에 클러스터가 IBM Cloud Container Registry에서 이미지를 가져오지 못하는 이유는 무엇입니까? |
Image security enforcement update canceled. CAE008: can't enable Portieris image security enforcement because the cluster already has a conflicting image admission controller installed. |
Portieris 클러스터 이미지 보안 적용 설치가 취소된 이유는 무엇입니까? |
incorrect account for worker, Worker deploy failed due to network communications failing, Unable to connect to the IBM Cloud account. |
왜 클러스터나 워커 노드를 생성하거나 삭제할 수 없나요? |
Unable to create cluster. The 'vpc-gen2' infrastructure operation failed with the message: the provided token is not authorized to view the specified subnet |
VPC 클러스터를 생성할 때 왜 ‘ infrastructure operation failed ’ 오류가 발생하나요? |
No resources found., connection timed out, dial tcp: connect: connection timed out |
클러스터에서의 일반 CLI 디버깅 문제 |
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool. |
왜 암호화된 워커 노드가 포함된 VPC 클러스터를 생성할 수 없나요? |
Pending security group creation |
VPC 클러스터를 생성할 때, 워커 노드가 Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
사용자 지정 DNS 해결기를 추가한 후 왜 DNS 오류가 발생하는 건가요? |
Could not store the cloud object storage bucket and IAM service key. |
클러스터를 작성할 때 클라우드 오브젝트 스토리지 버킷에 대한 오류가 발생하는 이유는 무엇입니까? |
Could not find user. |
웹 콘솔에 접속하려고 하면 왜 ‘ Could not find user ’ 오류가 표시되나요? |
No resources found. |
내 클러스터에 로그인한 후 리소스를 찾을 수 없다는 메시지가 표시되는 이유는 무엇입니까? |
VPN server configuration update failed. |
클러스터 마스터에서 VPN 서버 오류를 리턴하는 이유는 무엇입니까? |
oc get clusterversion 출력 결과에서 버전이 최신이 아닌 것으로 표시됩니다 |
OpenShift 에서 클러스터 버전이 최신 버전이 아니라고 표시되는 이유는 무엇입니까? |
| 기본적으로 보안이 적용된 클러스터에서 이미지 스트림이 채워지지 않음 | 기본적으로 보안이 적용된 클러스터에서는 왜 이미지 스트림이 표시되지 않나요? |
sysdig-agent 비공개 전용 RHCOS 클러스터의 CrashLoopBackOff 내 pods |
왜 sysdig-agent 의 포드가 CrashLoopBackOff 에 있는, 비공개 전용 RHCOS 클러스터에 위치해 있나요? |
작업자 노드
| 오류 메시지 | 문제 해결 항목 |
|---|---|
The worker node instance ID changed. Reload the worker node if bare metal hardware was serviced. |
클래식: 베어메탈 인스턴스 ID가 작업자 레코드와 일치하지 않는 이유는 무엇입니까? |
The dedicated hosts for the zone 'eu-de-2' are not ready. |
VPC: 전용 호스트에서 워커 노드를 생성할 수 없는 이유는 무엇입니까? |
SoftLayerAPIError(SoftLayer_Exception_Public): Could not obtain network VLAN with id #123456. |
클래식: 올바르지 않은 VLAN ID로 작업자 노드를 추가할 수 없는 이유는 무엇입니까? |
Registration failed – The plan containers.kubernetes.vpc.gen2.roks is not available in <region>. |
워커 노드를 프로비저닝하거나 재로딩하려고 할 때 왜 ‘ Registration failed ’ 오류가 표시되나요? |
A VSI with this profile will put user over quota. |
할당량 제한으로 인해 VPC 워커 노드의 프로비저닝에 실패합니다. |
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
4.15 버전의 클러스터를 생성한 후, 앱이 더 이상 작동하지 않습니다. |
네트워크 상태 점검(NHC) 오류
ibmcloud oc cluster health issues 명령어의 출력 결과에 다음과 같은 오류 코드가 표시됩니다.
| 오류 코드 | 심각도(Severity) | 설명 | 문제 해결 항목 |
|---|---|---|---|
NHC001 |
경고 | Tigera 운영자는 Calico 이 1시간 넘게 ‘진행 중’ 상태로 표시되고 있다고 보고하고 있습니다. | 네트워크 상태에 ‘ NHC001 ’ 오류가 표시되는 이유는 무엇입니까? |
NHC003 |
경고 | 클러스터 내 일부 워커 노드가 컨테이너 이미지 레지스트리에 접속하여 이미지를 가져올 수 없습니다. | 네트워크 상태에 ‘ NHC003 ’ 오류가 표시되는 이유는 무엇입니까? |
NHC004 |
경고 | 클러스터 내 일부 워커 노드에서 VPE 게이트웨이 호스트 이름을 확인하지 못하고 있습니다. | 네트워크 상태에 ‘ NHC004 ’ 오류가 표시되는 이유는 무엇입니까? |
NHC005 |
경고 | Tigera 운영자가 Calico 이 '성능 저하' 상태라고 보고하고 있습니다. | 네트워크 상태에 ‘ NHC005 ’ 오류가 표시되는 이유는 무엇입니까? |
NHC006 |
경고 | 특정 워커 노드에서 하나 이상의 DNS 해결 서버에 연결할 수 없습니다. | 네트워크 상태에 ‘ NHC006 ’ 오류가 표시되는 이유는 무엇입니까? |
NHC007 |
경고 | 특정 워커 노드에서 하나 이상의 DNS 해결 서버에 연결할 수 없습니다. | 네트워크 상태에 ‘ NHC007 ’ 오류가 표시되는 이유는 무엇입니까? |
NHC009 |
오류 | IAM 토큰 교환 요청이 실패했습니다. | 네트워크 상태에 ‘ NHC009 ’ 오류가 표시되는 이유는 무엇입니까? |
NHC010 |
오류 | 보안 그룹 규칙과 관련된 할당량을 초과했습니다. | 네트워크 상태에 ‘ NHC010 ’ 오류가 표시되는 이유는 무엇입니까? |
NHC011 |
오류 | 보안 그룹 관련 할당량을 초과했습니다. | 네트워크 상태에 ‘ NHC011 ’ 오류가 표시되는 이유는 무엇입니까? |
Ingress 상태 오류 (ERR 및 ESS 코드)
ibmcloud oc ingress status-report get 명령어의 출력 결과에 다음과 같은 오류 코드가 표시됩니다. 공유된 코드는 IBM Cloud Kubernetes Service 과 Red Hat OpenShift on IBM Cloud 두 곳 모두에 게시되어 있습니다.
| 오류 코드 | 오류 메시지 | 문제 해결 항목 |
|---|---|---|
ERRDSIA |
해당 서브도메인에는 잘못된 주소가 등록되어 있습니다. | Ingress 오류: ERRDSIA |
ERRDRISS |
해당 서브도메인에 DNS 확인 문제가 있습니다. | Ingress 오류: ERRDRISS |
ERRDSAISS |
지정된 하위 도메인의 외부 제공업체에 인증 문제가 있습니다. | Ingress 오류: ERRDSAISS |
ERRDSISS |
이 하위 도메인에는 TLS 에 명시된 숨겨진 문제가 있습니다. | Ingress 오류: ERRDSISS |
ERRSAM |
로드 밸런서 서비스 주소가 누락되었습니다. | Ingress 오류: ERRSAM |
ESSDNE |
해당 시크릿이 클러스터에 없거나 잘못된 네임스페이스에 있습니다. | Ingress 오류: ESSDNE |
ESSEC |
TLS 의 비밀 인증서가 만료되었거나 곧 만료될 예정입니다. | Ingress 오류: ESSEC |
ESSEF |
'Opaque' 비밀 필드의 유효 기간이 만료되었거나 곧 만료될 예정입니다. | Ingress 오류: ESSEF |
ESSSMG |
비공개 그룹을 찾을 수 없습니다. | Ingress 오류: ESSSMG |
ESSSMI |
Secrets Manager 인스턴스에 액세스할 수 없습니다. | Ingress 오류: ESSSMI |
ESSSMINF |
Secrets Manager 인스턴스를 찾을 수 없습니다. | Ingress 오류: ESSSMINF |
ESSVC |
CRN은 동일한 도메인을 가진 기본 시크릿과 일치하지 않습니다. | Ingress 오류: ESSVC |
ESSWS |
비밀 상태에는 경고가 표시됩니다. | Ingress 오류: ESSWS |
ERRESNF |
외부 서비스가 없습니다. | Ingress 오류: ERRESNF |
ERRIODEG |
잉그레스 오퍼레이터가 성능 저하 상태입니다. | Ingress 오류: ERRIODEG |
ERRIONF |
클러스터에서 Ingress Operator가 누락되었습니다. | Ingress 오류: ERRIONF |
ERRRNA |
하나 이상의 경로가 허용되지 않습니다. | Ingress 오류: ERRRNA |
ERRSAMO |
로드 밸런서 서비스 주소가 누락되었습니다. | Ingress 오류: ERRSAMO |
ERRSEIPM |
이 서비스에서 하나 이상의 워커 IP 주소가 누락되었습니다. | Ingress 오류: ERRSEIPM |
XXX.us-south.containers.appdomain.cloud: dial tcp: ... can't marshal DNS message |
DNS 오퍼레이터가 RouteHealthDegraded 또는 can't marshal DNS message 오류를 표시하는 이유는 무엇입니까? |
로드 밸런서
| 오류 메시지 | 문제 해결 항목 |
|---|---|
The VPC load balancer that routes requests to this Kubernetes LoadBalancer service is offline. |
VPC 클러스터: 로드 밸런서를 통해 내 앱이 연결될 수 없는 이유는 무엇입니까? |
The subnet with ID(s) '<subnet_id>' has insufficient available ipv4 addresses. |
VPC 클러스터: IP 주소가 없어 Kubernetes LoadBalancer 서비스가 실패하는 이유는 무엇입니까? |
The load balancer was created in zone <zone>. This setting cannot be changed. |
VPC 클러스터: 내 VPC NLB에 영역 오류가 발생하여 상태가 업데이트되지 않습니다. |
Warning CreatingCloudLoadBalancerFailed ... Failed ensuring LoadBalancer: FindLoadBalancer failed ... 401 Unauthorized ... BXNIM0430E |
VPC 클러스터를 생성할 때 ‘ SyncLoadBalancerFailed ’ 오류가 발생하는 이유는 무엇인가요? |
| 로드 밸런서 생성 또는 업데이트 시 발생하는 보안 그룹 프로토콜 불일치 이벤트 | VPC 클러스터: 생성 또는 업데이트 시 발생한 보안 그룹 프로토콜 오류 LoadBalancer |
CAE003: Unable to determine the ingress IP address for the network load balancer. |
클래식 클러스터: 마스터 상태에 NLB의 Ingress IP 주소 오류가 있는 이유는 무엇입니까? |
| VPC 로드 밸런서의 상태 확인 결과, N개의 인스턴스 중 2개만 정상으로 표시됩니다 | VPC 클러스터: VPC 로드 밸런서 상태가 실패인 이유는 무엇입니까? |
Error on cloud load balancer ... Service and associated VPC load balancer do not match ... hostname.invalid |
왜 내 프라이빗 경로 NLB에 ‘ hostname.invalid ’ 오류가 표시되나요? |
| Ingress 하위 도메인 DNS 문제 | 왜 제 Ingress 하위 도메인에 DNS 문제가 발생하는 건가요? |
앱 및 서비스
| 오류 메시지 | 문제 해결 항목 |
|---|---|
Failed to create pod sandbox: rpc error: ... failed to request 1 IPv4 addresses. IPAM allocated only 0 |
왜 컨테이너가 시작되지 않습니까? |
ImagePullBackOff 또는 이미지 가져오기 권한 오류 |
ImagePullBackOff 또는 권한 부여 오류가 발생하며 레지스트리에서 이미지를 가져오는 데 실패하는 이유는 무엇입니까? |
pull QPS exceeded 이미지 가져오기 중 발생한 오류 |
이미지를 가져올 때 포드에서 ‘ pull QPS exceeded ’ 오류가 발생하는 이유는 무엇인가요? |
Error: failed to download "<helm_repo>/<chart_name>" |
Helm 차트 설치 문제 해결: 업데이트된 구성 값 |
This service doesn't support creation of keys |
IBM Cloud 클러스터에서 서비스 바인딩 오류 해결 |
Pod가 ‘ Pending ’ 상태로 유지됩니다 |
팟(Pod)이 보류 상태로 유지되는 이유는 무엇입니까? |
| Pod가 재시작에 계속 실패하거나 예기치 않게 제거됩니다 | 팟(Pod)이 반복적으로 다시 시작되지 않거나 예기치 않게 제거되는 이유는 무엇입니까? |
error: build error: After retrying 2 times, Pull image still failed due to error: unauthorized: authentication required |
이미지 가져오기 인증으로 인해 빌드 오류가 발생한 이유는 무엇입니까? |
received unexpected HTTP status: 504 Gateway Time-out |
내부 레지스트리로 푸시가 시간 초과되는 이유는 무엇입니까? |
error: build error: Failed to push image: error copying layers and metadata |
보안 컨텍스트 제약 조건(SCC)으로 인해 권한 거부 오류가 발생하여 내 Pod가 빌드되지 않는 이유는 무엇인가요? |
dial tcp 161.26.0.28:443: connect: network is unreachable |
VPC 네트워크 외부에서 내부 레지스트리로 이미지를 푸시할 수 없는 이유는 무엇입니까? |
Pod의 상태가 ‘ CrashLoopBackOff ’입니다 |
왜 제 포드가 ‘ CrashLoopBackOff ’ 상태인가요? |
oc debug 다음과 같은 오류가 발생합니다. container is unable to start error |
oc debug 오류와 함께 container is unable to start error 명령이 실패하는 이유는 무엇입니까? |
The entitlement 'ocp_entitled' was not found. |
워커 풀을 생성할 때 왜 라이선스 또는 권한 오류가 표시되나요? |
Error: Unable to find a match: kernel-headers-VERSION kernel-devel-VERSION |
RHEL 9 워커 노드에서 NVIDIA GPU 드라이버 설치가 실패하는 이유는 무엇인가요? |
Failed to get StorageCluster","error":"no matches for kind "StorageCluster" in version "ocs.openshift.io/v1" |
openshift-storage 네임스페이스에 팟(Pod)이 나열되지 않는 이유는 무엇입니까? |
openshift-marketplace 네임스페이스 내의 Pods ImagePullBackOff |
openshift-marketplace 네임스페이스의 팟(Pod)이 ImagePullBackOff 상태임 |
failed to set feature gates 워커 노드 업그레이드 오류 |
워커 노드를 업그레이드할 때 왜 ‘ failed to set feature gates ’ 오류가 발생하나요? |
기밀 컨테이너 스케줄링 오류: Insufficient kata.peerpods.io/vm |
기밀 컨테이너의 문제를 어떻게 해결하나요? |
권한 및 인증 정보
| 오류 메시지 | 문제 해결 항목 |
|---|---|
User doesn't have permissions to create or manage Storage |
스토리지를 관리하고 PVC를 작성하는 데 필요한 권한은 무엇입니까? |
기본적으로 보안 설정(SBD)
| 오류 메시지 | 문제 해결 항목 |
|---|---|
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
4.15 버전의 클러스터를 생성한 후, 앱이 더 이상 작동하지 않습니다. |
Pending security group creation |
VPC 클러스터를 생성할 때, 워커 노드가 Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
사용자 지정 DNS 해결기를 추가한 후 왜 DNS 오류가 발생하는 건가요? |
| 버전으로 업데이트한 후 Nodeport 앱이 작동하지 않습니다 4.15 | 4.15 이상으로 클러스터 버전을 업데이트한 후 nodeport 앱 문제 해결 |
| 4.15 버전을 생성한 후 VPC 내의 다른 클러스터에서 오류가 발생함 | 4.15 버전의 클러스터를 생성한 후, 내 VPC 내의 다른 클러스터에서 실행 중인 애플리케이션들이 오류가 발생하고 있습니다. |
| VSI는 VPE 게이트웨이에 액세스할 수 없습니다 | 왜 제 VSI들이 VPE 게이트웨이에 접속할 수 없나요? |
File Storage
Block Storage
Object Storage
| 오류 메시지 | 문제 해결 항목 |
|---|---|
pvc:...:can't access bucket <bucket_name>: NotFound: Not Found |
내 PVC가 기존 버킷에 액세스할 수 없는 이유는 무엇입니까? |
Error: symlink ... helm-ibmc: file exists |
Object Storage Helm 플러그인 설치가 왜 실패하나요? |
d--------- 1 root root 0 Jan 1 1970 <file_name> (루트 권한이 없는 사용자는 파일에 접근할 수 없습니다) |
다음 위치에 있는 파일에 대한 비루트 사용자의 접근 문제를 해결하려면 IBM Cloud |
EPERM: operation not permitted |
Operation not permitted 오류가 발생하며 내 앱 팟(Pod)이 실패하는 이유는 무엇입니까? |
chown: changing ownership of '<volume_mount_path>': Input/output error |
마운트 경로의 소유권을 변경할 수 없는 이유는 무엇입니까? |
Error: rendered manifest contains a resource that already exists. ... existing_kind: storageClass |
IBM Cloud Object Storage 플러그인 설치에 실패하는 이유는 무엇입니까? |
Bad value for ibm.io/object-store-endpoint ... scheme is missing. |
PVC를 작성할 때 잘못된 s3fs 또는 IAM API 엔드포인트가 표시되는 이유는 무엇입니까? |
SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. |
PVC를 작성할 때 잘못된 인증 정보 또는 액세스 거부 메시지가 표시되는 이유는 무엇입니까? |
| Object Storage PVC는 여전히 보류 상태입니다 | 내 PVC가 보류 상태로 유지되는 이유는 무엇입니까? |
can't get credentials: can't get secret tsecret-key: secrets "secret-key" not found |
Kubernetes 시크릿을 찾지 못해 PVC 또는 팟(Pod) 작성이 실패하는 이유는 무엇입니까? |
Transport endpoint is not connected. |
전송 엔드포인트가 연결되지 않은 이유는 무엇입니까? |
Error mounting volume: s3fs mount failed: s3fs: error while loading shared libraries: libfuse.so.2 |
IBM Cloud Object Storage 플러그인을 사용할 때 왜 볼륨 마운트 오류가 발생하는 건가요? |
| COS 클러스터 애드온 사용 시 ‘전송 엔드포인트가 연결되지 않음’ 오류 발생 | IBM Cloud Object Storage 클러스터 애드온을 사용할 때 ‘트랜스포트 엔드포인트가 연결되지 않았습니다’라는 오류가 표시되는 이유는 무엇인가요? |
Portworx 스토리지
| 오류 메시지 | 문제 해결 항목 |
|---|---|
kp.Error: ... msg='Unauthorized: The user does not have access to the specified resource' |
올바르지 않은 KMS 엔드포인트로 암호화에 실패하는 이유는 무엇입니까? |
Red Hat OpenShift on IBM Cloud 데이터 기반 (ODF)
| 오류 메시지 | 문제 해결 항목 |
|---|---|
Failed to get StorageCluster","error":"no matches for kind "StorageCluster" in version "ocs.openshift.io/v1" |
openshift-storage 네임스페이스에 팟(Pod)이 나열되지 않는 이유는 무엇입니까? |
ODF 포드가 다음 위치에서 멈춤 Pending |
OpenShift Data Foundation 포드가 ‘ Pending ’ 상태에서 멈춰 있는 이유는 무엇인가요? |
ODF 스토리지 클러스터가 다음 단계에서 멈춤 Progressing |
내 OpenShift Data Foundation 스토리지 클러스터의 상태가 Progressing에서 멈춰 있는 이유는 무엇입니까? |
ceph-cluster-controller: failed to reconcile ... must be no more than 63 characters |
내 OpenShift Data Foundation 스토리지 클러스터의 상태가 Failed to reconcile에서 멈춰 있는 이유는 무엇입니까? |
OpenShift 가상화
| 오류 메시지 | 문제 해결 항목 |
|---|---|
| OpenShift 가상화 운영자 설치 실패 | OpenShift 가상화 오퍼레이터 설치가 왜 실패하나요? |
| HyperConverged 리소스 배포에 실패했습니다 | HyperConverged 리소스 배포가 왜 실패하나요? |
| VM 디스크 프로비저닝에 실패함 | VM 디스크의 프로비저닝이 실패하는 이유는 무엇입니까? |
PVCs는 여전히 ‘ Pending ’ 상태를 유지하고 있다 |
OpenShift 가상화 환경에서 지속형 볼륨 청구 내역이 왜 ‘ Pending ’에 계속 남아 있나요? |
| OpenShift 가상화 환경에서 ODF 설치가 실패합니다 | OpenShift 가상화 환경에서 OpenShift Data Foundation 설치가 실패하는 이유는 무엇입니까? |
| 가상 머신이 시작되지 않습니다 | 가상 머신이 왜 시작되지 않나요? |
| 실시간 마이그레이션 실패 | 가상 머신의 라이브 마이그레이션이 실패하는 이유는 무엇입니까? |
| 가상 머신이 네트워크에 접속할 수 없습니다 | 가상 머신이 네트워크에 접속할 수 없는 이유는 무엇입니까? |
| VNI 연결 실패 | VNI 연결이 실패하는 이유는 무엇입니까? |
| Localnet 사용자 정의 네트워크가 작동하지 않음 | localnet 사용자 정의 네트워크가 왜 작동하지 않나요? |
| VNI가 연결된 VM은 통신할 수 없습니다 | VNI가 연결된 가상 머신들은 왜 통신할 수 없나요? |
| 가상 머신의 성능이 저조합니다 | 가상 머신의 성능이 왜 저조한가요? |
| 라이브 마이그레이션 속도가 느립니다 | 라이브 마이그레이션이 왜 느린가요? |