File Storage for VPC를 마운트하려고 할 때 내 앱 팟 (Pod) 이 Container creating 에 고정되는 이유는 무엇입니까?

VPC 클러스터에서 파일 컨테이너 생성 문제를 해결합니다.

File Storage for VPC 을 사용하는 앱을 배포하려고 하면 다음 오류 메시지 중 하나 이상이 표시됩니다.

ibm-vpc-file-csi 드라이버 로그를 가져오는 예제 명령입니다.

kubectl logs ibm-vpc-file-csi-node-xxx -n kube-system -c iks-vpc-file-node-driver

오류 메시지가 있는 예제 출력입니다.

ibmcsidriver/node.go:94","msg":"CSINodeServer-NodePublishVolume..."
ibmcsidriver/node.go:160","msg":"CSINodeServer-NodeUnpublishVolume..."

describe pod 명령의 예입니다.

kubectl describe pod ibm-vpc-file-csi-node-xxx -n kube-system -c iks-vpc-file-node-driver

오류 메시지가 있는 예제 출력입니다.

Warning FailedMount 68s kubelet MountVolume.SetUp failed for volume "pvc-c37fe511-ec6d-44c1-8c55-1b5e2c21ec5b" : rpc error: code = DeadlineExceeded desc = context deadline exceeded
Warning FailedMount 65s kubelet Unable to attach or mount volumes: unmounted volumes=[test-persistent-storage], unattached volumes=[], failed to process volumes=[]: timed out waiting for the condition

pipelineruns 로그를 가져오는 예제 명령입니다.

kubectl logs cat -n pipelineruns

오류 메시지가 있는 예제 출력입니다.

Error from server (BadRequest): container "cat" in pod "cat" is waiting to start: ContainerCreating

일시적인 네트워크 가동 중단으로 인해 파일 공유에 도달할 수 없고 마운트할 수 없게 될 수 있습니다.

다음과 같은 단계를 완료하여 문제를 해결하십시오.

새로운 보안 그룹 규칙은 버전 4.11 이상에서 도입되었습니다. 이러한 규칙 변경으로 인해 보안 그룹을 동기화해야 File Storage for VPC 을 사용할 수 있습니다. 클러스터가 처음에 버전 4.11 이하에서 생성된 경우 다음 명령을 실행하여 보안 그룹 설정을 동기화하세요.

  • 클러스터가 처음에 4.11 버전 이하에서 생성된 경우:

    1. 클러스터의 ID를 확인하세요.
        ibmcloud oc cluster ls
        ```
    1. `kube-<clusterID>` 보안 그룹의 ID를 가져옵니다.
    ```sh {: pre}
        ibmcloud is sg kube-<cluster-id>  | grep ID
        ```
    1. 이전 단계에서 검색한 ID를 사용하여 `kube-<clusterID>` 보안 그룹을 동기화합니다.
    ```sh {: pre}
        ibmcloud ks security-group sync -c <cluster ID> --security-group <ID>
        ```
    
  • 클러스터가 버전 4.11 이상에서 생성된 경우, 파드가 배포된 워커 노드가 VNI 보안 그룹에 허용 목록에 있는지 확인합니다.

  1. 문제가 계속되면 지원에 문의하십시오. 지원 케이스 열기 케이스 세부사항에는 관련 로그 파일, 오류 메시지 또는 명령 출력이 포함되어야 합니다.