Referência para resolução de problemas com mensagens de erro
Esta referência lista todas as mensagens e códigos de erro documentados nos tópicos de solução de problemas do Red Hat OpenShift on IBM Cloud. As entradas estão agrupadas por componente e contêm um link para o tópico completo de solução de problemas.
Clusters e mestres
| Mensagem de erro | Tópico sobre solução de problemas |
|---|---|
Cannot complete cluster master operations because the cluster has a broken webhook application. |
Por que as operações do mestre do cluster falham devido a um webhook com falha? |
Cannot complete cluster master upgrade because the Upgradeable status condition is set to False. |
Por que aparece a mensagem “ Cannot complete cluster master upgrade ”? |
The master is approaching its allotted memory resource limit (93%). |
Por que o status do cluster mestre diz que ele está se aproximando do limite de recursos? |
etcd database size is approaching the maximum |
Por que aparece o erro “ etcd database size is approaching the maximum ”? |
The 'configuration' field is not a valid Kubernetes PodSecurityConfiguration setting. |
Por que recebo uma mensagem de erro informando que meu endereço PodSecurityConfiguration não é válido? |
No VPC is available. Create a VPC. |
VPC: por que nenhuma VPC está disponível quando crio um cluster no console? |
Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. |
Por que o cluster não pode extrair imagens do IBM Cloud Container Registry durante a criação? |
Image security enforcement update canceled. CAE008: can't enable Portieris image security enforcement because the cluster already has a conflicting image admission controller installed. |
Por que a minha instalação de cumprimento de segurança da imagem do cluster do Portieris foi cancelada? |
incorrect account for worker, Worker deploy failed due to network communications failing, Unable to connect to the IBM Cloud account. |
Por que não consigo criar ou excluir clusters ou nós de trabalho? |
Unable to create cluster. The 'vpc-gen2' infrastructure operation failed with the message: the provided token is not authorized to view the specified subnet |
Por que recebo um erro “ infrastructure operation failed ” ao criar um cluster VPC? |
No resources found., connection timed out, dial tcp: connect: connection timed out |
Depurando problemas de CLI comuns com clusters |
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool. |
Por que não consigo criar um cluster VPC com nós de trabalho criptografados? |
Pending security group creation |
Quando eu crio um cluster VPC, meus nós de trabalho ficam presos em Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
Por que estou observando falhas no DNS após adicionar um resolvedor DNS personalizado? |
Could not store the cloud object storage bucket and IAM service key. |
Por que recebo um erro sobre um bucket de armazenamento de objeto de nuvem quando crio um cluster? |
Could not find user. |
Por que aparece a mensagem de erro “ Could not find user ” quando tento acessar o console da web? |
No resources found. |
Após a criação de log em meu cluster, por que vejo uma mensagem de nenhum recurso localizado? |
VPN server configuration update failed. |
Por que o cluster mestre retorna um erro do servidor VPN? |
A versão aparece como desatualizada na saída do comando oc get clusterversion |
Por que o comando OpenShift indica que a versão do cluster não está atualizada? |
| Fluxos de imagens não preenchidos em um cluster com configuração padrão de segurança | Por que os fluxos de imagens não são preenchidos em um cluster que vem configurado como seguro por padrão? |
sysdig-agent pods em CrashLoopBackOff em um cluster RHCOS exclusivamente privado |
Por que os pods do sysdig-agent em CrashLoopBackOff estão em um cluster RHCOS exclusivamente privado? |
Nós do trabalhador
| Mensagem de erro | Tópico sobre solução de problemas |
|---|---|
The worker node instance ID changed. Reload the worker node if bare metal hardware was serviced. |
Clássico: por que o ID da instância bare metal é inconsistente com registros do trabalhador? |
The dedicated hosts for the zone 'eu-de-2' are not ready. |
VPC: Por que não posso criar nós do trabalhador em hosts dedicados? |
SoftLayerAPIError(SoftLayer_Exception_Public): Could not obtain network VLAN with id #123456. |
Clássico: por que eu não posso incluir nós do trabalhador com um ID da VLAN inválido? |
Registration failed – The plan containers.kubernetes.vpc.gen2.roks is not available in <region>. |
Por que aparece o erro “ Registration failed ” quando tento provisionar ou recarregar nós de trabalho? |
A VSI with this profile will put user over quota. |
Os nós de trabalho do VPC não conseguem ser provisionados devido a limites de cota |
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
Depois de criar uma versão 4.15 no cluster, meu aplicativo não funciona mais |
Erros na verificação do estado da rede (NHC)
Os seguintes códigos de erro aparecem na saída do comando ibmcloud oc cluster health issues .
| Código de erro | Gravidade | Descrição | Tópico sobre solução de problemas |
|---|---|---|---|
NHC001 |
Aviso | O operador do Tigera vem informando que o endereço Calico está no estado “em andamento” há mais de uma hora. | Por que o status da rede exibe um erro “ NHC001 ”? |
NHC003 |
Aviso | Alguns nós de trabalho do cluster não conseguem acessar os registros de imagens de contêineres para baixar imagens. | Por que o status da rede exibe um erro “ NHC003 ”? |
NHC004 |
Aviso | Alguns nós de trabalho no cluster não conseguem resolver os nomes de host do gateway VPE. | Por que o status da rede exibe um erro “ NHC004 ”? |
NHC005 |
Aviso | O operador do Tigera está informando que o Calico está em estado “degradado”. | Por que o status da rede exibe um erro “ NHC005 ”? |
NHC006 |
Aviso | Um ou mais resolvedores de DNS não estão acessíveis a partir de determinados nós de trabalho. | Por que o status da rede exibe um erro “ NHC006 ”? |
NHC007 |
Aviso | Um ou mais resolvedores de DNS não estão acessíveis a partir de determinados nós de trabalho. | Por que o status da rede exibe um erro “ NHC007 ”? |
NHC009 |
Erro | A solicitação de troca do token IAM falhou. | Por que o status da rede exibe um erro “ NHC009 ”? |
NHC010 |
Erro | A cota relacionada às regras do grupo de segurança foi excedida. | Por que o status da rede exibe um erro “ NHC010 ”? |
NHC011 |
Erro | A cota relacionada ao grupo de segurança foi excedida. | Por que o status da rede exibe um erro “ NHC011 ”? |
Erros de status de entrada (códigos ERR e ESS)
Os seguintes códigos de erro aparecem na saída do comando ibmcloud oc ingress status-report get . Os códigos compartilhados aparecem tanto em IBM Cloud Kubernetes Service quanto em Red Hat OpenShift on IBM Cloud.
| Código de erro | Mensagem de erro | Tópico sobre solução de problemas |
|---|---|---|
ERRDSIA |
O subdomínio possui endereços incorretos registrados. | Erro de entrada: ERRDSIA |
ERRDRISS |
O subdomínio apresenta problemas de resolução de DNS. | Erro de entrada: ERRDRISS |
ERRDSAISS |
O provedor externo do subdomínio em questão apresenta problemas de autorização. | Erro de entrada: ERRDSAISS |
ERRDSISS |
O subdomínio apresenta problemas ocultos relacionados a TLS. | Erro de entrada: ERRDSISS |
ERRSAM |
Falta o endereço do serviço de balanceador de carga. | Erro de entrada: ERRSAM |
ESSDNE |
O segredo não está presente no cluster ou está no namespace errado. | Erro de entrada: ESSDNE |
ESSEC |
O certificado do site TLS expirou ou expirará em breve. | Erro de entrada: ESSEC |
ESSEF |
O campo secreto “Opaque” expirou ou expirará em breve. | Erro de entrada: ESSEF |
ESSSMG |
Não foi possível encontrar o grupo secreto. | Erro de entrada: ESSSMG |
ESSSMI |
Não foi possível acessar a instância Secrets Manager. | Erro de entrada: ESSSMI |
ESSSMINF |
A instância do Secrets Manager não foi encontrada. |
Erro de entrada: ESSSMINF |
ESSVC |
O CRN não corresponde ao segredo padrão do mesmo domínio. | Erro de entrada: ESSVC |
ESSWS |
O status “secreto” exibe um aviso. | Erro de entrada: ESSWS |
ERRESNF |
O serviço externo está ausente. | Erro de entrada: ERRESNF |
ERRIODEG |
O Operador do Ingress está em um estado prejudicado. | Erro de entrada: ERRIODEG |
ERRIONF |
O Operador do Ingress não está presente no cluster. | Erro de entrada: ERRIONF |
ERRRNA |
Uma ou mais rotas não foram aceitas. | Erro de entrada: ERRRNA |
ERRSAMO |
Falta o endereço do serviço de balanceador de carga. | Erro de entrada: ERRSAMO |
ERRSEIPM |
Faltam um ou mais endereços IP de workers no serviço. | Erro de entrada: ERRSEIPM |
XXX.us-south.containers.appdomain.cloud: dial tcp: ... can't marshal DNS message |
Por que o Operador DNS mostra um erro RouteHealthDegraded ou can't marshal DNS message? |
Balanceadores de carga.
| Mensagem de erro | Tópico sobre solução de problemas |
|---|---|
The VPC load balancer that routes requests to this Kubernetes LoadBalancer service is offline. |
Clusters da VPC: por que meu app não pode se conectar através do balanceador de carga? |
The subnet with ID(s) '<subnet_id>' has insufficient available ipv4 addresses. |
Clusters VPC: por que um serviço LoadBalancer do Kubernetes falha sem IPs? |
The load balancer was created in zone <zone>. This setting cannot be changed. |
Clusters de VPC: Meu NLB da VPC apresenta um erro de zona e não é atualizado |
Warning CreatingCloudLoadBalancerFailed ... Failed ensuring LoadBalancer: FindLoadBalancer failed ... 401 Unauthorized ... BXNIM0430E |
Por que eu vejo erros SyncLoadBalancerFailed ao criar um cluster VPC? |
| Eventos de incompatibilidade de protocolo do grupo de segurança na criação ou atualização do balanceador de carga | Clusters de VPC: Erro de protocolo do grupo de segurança ao criar ou atualizar um LoadBalancer |
CAE003: Unable to determine the ingress IP address for the network load balancer. |
Clusters clássicos: por que o status principal tem um erro de endereço IP do Ingress para o NLB? |
| O status de integridade do balanceador de carga do VPC mostra que apenas 2 das N instâncias estão em conformidade | Clusters da VPC: por que eu vejo falhas de status de funcionamento do balanceador de carga da VPC? |
Error on cloud load balancer ... Service and associated VPC load balancer do not match ... hostname.invalid |
Por que meu NLB do Private Path apresenta um erro “ hostname.invalid ”? |
| Problema de DNS no subdomínio do Ingress | Por que meu subdomínio do Ingress está com um problema de DNS? |
Apps e serviços
Permissões e credenciais
| Mensagem de erro | Tópico sobre solução de problemas |
|---|---|
User doesn't have permissions to create or manage Storage |
De quais permissões eu preciso para gerenciar o armazenamento e criar PVCs? |
Seguro por padrão (SBD)
| Mensagem de erro | Tópico sobre solução de problemas |
|---|---|
warning: Container container-00 is unable to start due to an error: Back-off pulling image "registry.redhat.io/rhel8/support-tools" |
Depois de criar uma versão 4.15 no cluster, meu aplicativo não funciona mais |
Pending security group creation |
Quando eu crio um cluster VPC, meus nós de trabalho ficam presos em Pending security group creation |
Infrastructure instance status is 'failed': Can't start instance because provisioning failed. |
Por que estou observando falhas no DNS após adicionar um resolvedor DNS personalizado? |
| Os aplicativos do Nodeport não funcionam após a atualização para a versão 4.15 | Corrigindo aplicativos do nodeport após a atualização da versão do cluster para 4.15 ou posterior |
| Outros clusters no VPC apresentam falhas após a criação de um cluster “ 4.15 ” de versão | Após criar um cluster na versão 4.15, os aplicativos em execução em outros clusters na minha VPC estão apresentando falhas |
| Os VSIs não conseguem acessar o gateway VPE | Por que meus VSIs não conseguem acessar o gateway VPE? |
File Storage
Block Storage
Object Storage
| Mensagem de erro | Tópico sobre solução de problemas |
|---|---|
pvc:...:can't access bucket <bucket_name>: NotFound: Not Found |
Por que minha PVC não consegue acessar um depósito existente? |
Error: symlink ... helm-ibmc: file exists |
Por que a instalação do plug-in de armazenamento de objetos Helm falha? |
d--------- 1 root root 0 Jan 1 1970 <file_name> (usuários que não sejam root não podem acessar arquivos) |
Resolução de problemas de acesso de usuários não root a arquivos em IBM Cloud |
EPERM: operation not permitted |
Por que meu pod de aplicativo falha com um erro de Operation not permitted? |
chown: changing ownership of '<volume_mount_path>': Input/output error |
Por que não é possível mudar a propriedade do caminho de montagem? |
Error: rendered manifest contains a resource that already exists. ... existing_kind: storageClass |
Por que a instalação do plug-in IBM Cloud Object Storage falha? |
Bad value for ibm.io/object-store-endpoint ... scheme is missing. |
Por que são exibidos terminais de s3fs ou da API do IAM incorretos ao criar uma PVC? |
SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. |
Por que são exibidas mensagens de credenciais erradas ou acesso negado ao criar uma PVC? |
| Object Storage O PVC permanece em estado pendente | Por que minha PVC permanece em um estado pendente? |
can't get credentials: can't get secret tsecret-key: secrets "secret-key" not found |
Por que ocorre uma falha na criação da PVC ou do pod indicando que o segredo do Kubernetes não foi localizado? |
Transport endpoint is not connected. |
Por que o terminal de transporte não está conectado? |
Error mounting volume: s3fs mount failed: s3fs: error while loading shared libraries: libfuse.so.2 |
Por que aparece um erro de montagem de volume ao usar o plug-in “ IBM Cloud Object Storage ”? |
| Erros de “ponto de extremidade de transporte não conectado” ao usar o complemento de cluster do COS | Por que recebo erros indicando que o endpoint de transporte não está conectado ao usar o complemento de cluster “ IBM Cloud Object Storage ”? |
Armazenamento do Portworx
| Mensagem de erro | Tópico sobre solução de problemas |
|---|---|
kp.Error: ... msg='Unauthorized: The user does not have access to the specified resource' |
Por que a criptografia falha com um terminal do KMS inválido? |
Red Hat OpenShift on IBM Cloud Fundação de Dados (ODF)
| Mensagem de erro | Tópico sobre solução de problemas |
|---|---|
Failed to get StorageCluster","error":"no matches for kind "StorageCluster" in version "ocs.openshift.io/v1" |
Por que nenhum pod está listado no espaço de nomes openshift-storage? |
Os pods ODF ficaram presos em Pending |
Por que os pods do Data Foundation do OpenShift ficam travados na etapa “ Pending ”? |
O cluster de armazenamento ODF ficou travado em Progressing |
Por que o status do cluster de armazenamento do OpenShift Data Foundation está preso em Progressing? |
ceph-cluster-controller: failed to reconcile ... must be no more than 63 characters |
Por que o status do cluster de armazenamento do OpenShift Data Foundation está preso em Failed to reconcile? |