클래식: 작업자 노드에 볼륨을 마운트할 때 서버 액세스가 거부되는 이유는 무엇인가요?
클래식 인프라
클래식 클러스터에서 발생하는 파일 저장소 액세스 거부 오류를 해결합니다.
파일 저장소 볼륨을 마운트하려고 하면 서버에서 액세스가 거부되었다는 오류가 발생합니다.
예시 오류.
MountVolume.SetUp failed for volume "pvc-XXXX" : mount failed: exit status 32 Mounting command: mount Mounting arguments: -t nfs fsf-region-fz.service.softlayer.com:/VOLUME/data01 /var/data/kubelet/pods/1a11b234-567c-89d0-1ef2-34g567abc89/volumes/kubernetes.io~nfs/pvc-XXXX Output: mount.nfs: access denied by server while mounting fsf-region-fz.service.softlayer.com:/VOLUME/data01
작업자 노드에서 파일 저장소에 액세스할 수 없을 수도 있습니다.
다음 단계를 따라 작업자 노드가 액세스할 수 있도록 하십시오. 이 단계들은 기존 인프라 권한이 필요함을 유의하십시오.
CLI에서
-
볼륨 ID를 가져옵니다.
kubectl describe pv PVNAME -n NAMESPACE -
작업자 노드의 서브넷 ID를 가져옵니다.
ibmcloud oc worker get --worker <worker_node_id> --cluster <cluster_id>출력 예시
Subnets섹션.Subnets ID IP Address CIDR 0101-0ef11da0-01c1-0011-1f7-01010db11e00 XXX.XX.XXX.10 (primary) XXX.XX.XXX.10/24 -
명령어를 실행하여 접근 권한을 부여하십시오. 이전 단계에서 찾은 볼륨 ID와 작업자 서브넷 ID를 지정하십시오.
ibmcloud sl file access-authorize <volume_id> --subnet-id <worker_subnet_ID>
UI에서
-
UI에서 클러스터 대시보드로 이동하십시오. 클러스터를 클릭한 다음, 워커 노드를 클릭하세요.
-
관련 작업자 노드를 클릭하여 서브넷 이름을 찾으십시오.
-
클래식 인프라스트럭처 File Storage 대시보드로 이동한 후 마운트하려는 볼륨을 클릭하십시오.
-
'작업' > '호스트 승인'을 클릭합니다.
-
호스트 유형 선택 에서 서브넷을 선택하십시오.
-
드롭다운에서 작업자 노드에 해당하는 서브넷을 선택하십시오.
-
저장 을 클릭하십시오.