암호화된 작업자 노드를 사용하여 VPC 클러스터를 작성할 수 없는 이유는 무엇입니까?

KMS 공급자의 키 오류로 인해 VPC 작업자 노드를 프로비저닝할 수 없습니다.

VPC 스토리지를 사용하는 BYOK 암호화 문제 해결.

Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool.

작업자 풀이 작성된 시간과 작업자가 프로비저닝된 시간 사이에 KMS 인스턴스 또는 루트 키가 삭제되었습니다.

KMS 인스턴스 또는 루트 키가 여전히 존재하는지 확인하십시오. 둘 중 하나가 삭제된 경우 암호화를 사용하려면 인스턴스 및 새 작업자 풀을 다시 작성해야 합니다.

  1. Red Hat OpenShift 클러스터에 액세스하십시오.

  2. KMS 암호화가 사용으로 설정되었는지 확인하려면 키 관리 서비스 상태가 enabled 로 설정되었는지 확인하십시오.

    ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID
    

    마스터가 준비된 경우 출력 예입니다.

    NAME:                   <cluster_name>   
    ID:                     <cluster_ID>   
    ...
    Master Status:          Ready (1 min ago)
    ...
    Key Management Service: enabled   
    
  3. 콘솔에서 루트 키가 여전히 존재하는지 확인하십시오.

    1. IBM Cloud 콘솔에 로그인하십시오.

    2. 메뉴 > 리소스 목록으로 이동하여 리소스 목록을 보십시오.

    3. 리소스 목록에서 KMS 제공자의 인스턴스를 선택하십시오.

  4. 인스턴스 또는 루트 키가 사용 안함으로 설정되었거나 삭제된 경우에는 이를 다시 작성해야 합니다. 자세한 정보는 KMS 제공자 설정 을 참조하십시오.

  5. 문제가 계속되면 지원에 문의하십시오. 지원 케이스 열기 케이스 세부사항에는 관련 로그 파일, 오류 메시지 또는 명령 출력이 포함되어야 합니다.