Por que são exibidas mensagens de credenciais erradas ou acesso negado ao criar uma PVC?
Resolva problemas relacionados a reivindicações de volume persistente que falham no Cloud Object Storage.
Nuvem Privada Virtual Infraestrutura clássica
Este tópico de resolução de problemas se aplica apenas a clusters Red Hat OpenShift que executam a versão 3.11.
Ao criar o PVC, você vê uma mensagem de erro semelhante a uma das seguintes:
SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. Check your AWS Secret Access Key and signing method. For more information, see REST Authentication and SOAP Authentication for details.
AccessDenied: Access Denied status code: 403
CredentialsEndpointError: failed to load credentials
InvalidAccessKeyId: The AWS Access Key ID you provided does not exist in our records`
can't access bucket <bucket_name>: Forbidden: Forbidden
As credenciais de serviço do IBM Cloud Object Storage que você usa para acessar a instância de serviço podem estar erradas ou permitir acesso somente leitura para seu bucket.
Crie um novo segredo.
- Na navegação na página de detalhes do serviço, clique em Credenciais de serviço.
- Localize suas credenciais e, em seguida, clique em Visualizar credenciais.
- Na
iam_role_crnseção, verifique se você possui a função “Writer” ou “Manager”. Se você não tiver a função correta, primeiro será necessário criar novas credenciais de serviço do IBM Cloud Object Storage com a permissão correta. - Se a função estiver correta, verifique se você está usando o
access_key_idesecret_access_keyno seu segredo do Kubernetes. - Crie um novo segredo usando os links atualizados
access_key_idesecret_access_key.