File Storage 의 지역별 전송 중 암호화 문제 해결
가상 사설 클라우드
다음 문제 해결 항목을 참조하여 전송 중 지역 파일 시스템( File Storage, RFS) 암호화(EIT)와 관련된 문제를 해결하십시오.
RFS EIT는 베타 기능으로 제공되며, 실험적 용도로만 사용하는 것이 권장됩니다. 실제 운영 환경에서는 이 기능을 사용하지 마십시오.
왜 제 PVC가 ‘ 'rfs' profile is not accessible ’ 상태로 ‘보류 중’에 머물러 있나요?
PVC는 생성 후에도 ‘ Pending ’ 상태로 유지되며, PVC 이벤트에서 다음과 유사한 오류가 표시됩니다.
'rfs' profile is not accessible
귀하의 계정이 ‘ rfs ’ 프로필의 허용 목록에 포함되지 않았거나, 클러스터에 VPC 파일 공유 작업에 필요한 IAM 권한이 설정되어 있지 않을 수 있습니다.
문제를 해결하려면 다음을 수행하십시오.
-
PVC 이벤트를 확인하여 오류 여부를 확인하십시오.
oc describe pvc <pvc-name>‘
Events’ 섹션에서 ‘'rfs' profile is not accessible’을 찾아보세요. 이 오류가 발생하면, 귀하의 계정을 ‘rfs’ 프로필의 허용 목록에 추가해야 합니다. -
오류 메시지가 “
'rfs' profile is not accessible”인 경우, VPC 지원 티켓을 열어 액세스 권한을 요청하십시오. 계정이 허용 목록에 등록된 후, CSI 드라이버 노드 포드를 다시 시작하십시오.oc rollout restart daemonset ibm-vpc-file-csi-node -n kube-system -
대신 PVC에서 권한 관련 오류가 표시되는 경우, 클러스터에 필요한 VPC 파일 공유 작업에 대한 IAM 권한 가 있는지 확인하십시오.
왜 제 포드가 stunnel manager is not initialized`` 명령어로 마운트되지 않나요?
해당 포드에서 다음과 유사한 오류가 포함된 ‘ FailedMount ’ 이벤트가 표시됩니다.
stunnel manager is not initialized, this indicates a configuration error.
Restart the file csi node server pod from kube-system namespace where the
application is running and check if the issue is resolved.
문제가 발생한 워커 노드의 CSI 노드 서버 포드에 있는 stunnel 관리자가 초기화되지 않았으며, 이는 해당 노드에 구성 오류가 있음을 나타냅니다.
문제를 해결하려면 다음을 수행하십시오.
-
애플리케이션 포드와 동일한 노드에서 실행 중인 CSI 노드 서버 포드를 찾으세요. 포드가 스케줄링된 노드 이름을 확인해 두세요.
oc get pod <app-pod-name> -o wide -
해당 노드에서 CSI 노드 서버 포드를 실행하십시오.
oc get pods -n kube-system -l app=ibm-vpc-file-csi-node \ --field-selector spec.nodeName=<node-name> -
CSI 노드 서버 포드를 삭제하여 자동으로 재시작되도록 하십시오.
oc delete pod -n kube-system <csi-node-pod> -
포드가 다시 시작되어 ‘
Running’ 상태가 될 때까지 기다린 후, 애플리케이션 포드를 다시 시도하십시오.oc get pods -n kube-system -l app=ibm-vpc-file-csi-node포드가 재시작된 후에도 문제가 지속되면, IBM Cloud 컨테이너 스토리지 팀에 지원 티켓을 제출해 주십시오.
hostNetwork: true 를 사용한 제 애플리케이션에서 왜 포트 바인딩에 실패하나요?
hostNetwork: true 를 사용하는 애플리케이션 포드가 시작 시 다음 오류가 발생하며 실패합니다.
Address already in use
RFS EIT는 127.0.0.1 에서 11300–11599 범위 내의 PVC 마운트당 하나의 포트에 바인딩합니다. hostNetwork: true 를 사용하고 이 범위 내의 포트에 바인딩을 시도하는 애플리케이션 포드는, 동일한 노드에 이미 존재하는 RFS EIT PVC 마운트와 충돌합니다.
이 문제를 해결하려면 다음 옵션 중 하나를 선택하십시오
- RFS EIT 파일 공유를 사용하는 모든 애플리케이션의 리소스를 일시적으로 줄인 다음, 다시 원래 수준으로 늘리십시오. 확장 후, 애플리케이션 포드들은 할당 범위 내에서 서로 다른 포트를 할당받게 되어 충돌이 해결됩니다.
hostNetwork: true을 통해 호스트 포트에 의존하는 대신, KubernetesService리소스를 통해 애플리케이션에 접속하십시오. 이렇게 하면 포트 충돌을 완전히 피할 수 있습니다.