File Storage for VPC를 마운트하려고 할 때 내 앱 팟 (Pod) 이 Container creating 에 고정되는 이유는 무엇입니까?
VPC 클러스터에서 파일 컨테이너 생성 문제를 해결합니다.
File Storage for VPC 을 사용하는 앱을 배포하려고 하면 다음 오류 메시지 중 하나 이상이 표시됩니다.
ibm-vpc-file-csi 드라이버 로그를 가져오는 예제 명령입니다.
kubectl logs ibm-vpc-file-csi-node-xxx -n kube-system -c iks-vpc-file-node-driver
오류 메시지가 있는 예제 출력입니다.
ibmcsidriver/node.go:94","msg":"CSINodeServer-NodePublishVolume..."
ibmcsidriver/node.go:160","msg":"CSINodeServer-NodeUnpublishVolume..."
describe pod 명령의 예입니다.
kubectl describe pod ibm-vpc-file-csi-node-xxx -n kube-system -c iks-vpc-file-node-driver
오류 메시지가 있는 예제 출력입니다.
Warning FailedMount 68s kubelet MountVolume.SetUp failed for volume "pvc-c37fe511-ec6d-44c1-8c55-1b5e2c21ec5b" : rpc error: code = DeadlineExceeded desc = context deadline exceeded
Warning FailedMount 65s kubelet Unable to attach or mount volumes: unmounted volumes=[test-persistent-storage], unattached volumes=[], failed to process volumes=[]: timed out waiting for the condition
pipelineruns 로그를 가져오는 예제 명령입니다.
kubectl logs cat -n pipelineruns
오류 메시지가 있는 예제 출력입니다.
Error from server (BadRequest): container "cat" in pod "cat" is waiting to start: ContainerCreating
일시적인 네트워크 가동 중단으로 인해 파일 공유에 도달할 수 없고 마운트할 수 없게 될 수 있습니다.
다음과 같은 단계를 완료하여 문제를 해결하십시오.
새로운 보안 그룹 규칙은 버전 4.11 이상에서 도입되었습니다. 이러한 규칙 변경으로 인해 보안 그룹을 동기화해야 File Storage for VPC 을 사용할 수 있습니다. 클러스터가 처음에 버전 4.11 이하에서 생성된 경우 다음 명령을 실행하여 보안 그룹 설정을 동기화하세요.
-
클러스터가 처음에 4.11 버전 이하에서 생성된 경우:
- 클러스터의 ID를 확인하세요.
ibmcloud oc cluster ls ``` 1. `kube-<clusterID>` 보안 그룹의 ID를 가져옵니다. ```sh {: pre} ibmcloud is sg kube-<cluster-id> | grep ID ``` 1. 이전 단계에서 검색한 ID를 사용하여 `kube-<clusterID>` 보안 그룹을 동기화합니다. ```sh {: pre} ibmcloud ks security-group sync -c <cluster ID> --security-group <ID> ``` -
클러스터가 버전 4.11 이상에서 생성된 경우, 파드가 배포된 워커 노드가 VNI 보안 그룹에 허용 목록에 있는지 확인합니다.
- 문제가 계속되면 지원에 문의하십시오. 지원 케이스 열기 케이스 세부사항에는 관련 로그 파일, 오류 메시지 또는 명령 출력이 포함되어야 합니다.