Por que a criptografia falha com um terminal do KMS inválido?
Nuvem privada virtual Infraestrutura clássica
Resolva falhas na criptografia do serviço “ Portworx ” causadas por um endpoint KMS inválido na configuração do segredo “ Kubernetes ”.
Ao provisionar o Portworx e configurar a criptografia, você recebe um erro semelhante ao seguinte:
`kp.Error: correlation_id='673bb68a-be17-4720-9ae1-85baf109924e', msg='Unauthorized: The user does not have access to the specified resource'"`
O terminal inserido em seu segredo do Kubernetes está incorreto. Se o terminal KMS for inserido incorretamente, o Portworx não poderá acessar o provedor KMS que você configurou.
Para obter mais informações sobre como ativar a criptografia em seus volumes do Portworx, consulte Configurando a criptografia.
Edite o segredo do Kubernetes para incluir o terminal correto para seu provedor KMS.
-
Recupere o terminal correto para o seu provedor de KMS.
- IBM Key Protect: recupere a região na qual sua instância de serviço foi criada. Certifique-se de anotar seu terminal de API no formato correto. Exemplo:
https://us-south.kms.cloud.ibm.com. - Hyper Protect Crypto Services: recupere a URL de terminal público de Gerenciamento de chave. Certifique-se de anotar seu terminal no formato correto.
Exemplo:
https://api.us-south.hs-crypto.cloud.ibm.com:<port>. Para obter mais informações, consulte a Documentação da API do Hyper Protect Crypto Services.
- IBM Key Protect: recupere a região na qual sua instância de serviço foi criada. Certifique-se de anotar seu terminal de API no formato correto. Exemplo:
-
Codifique o terminal para base64.
echo -n "<endpoint>" | base64 -
Edite o segredo do Kubernetes que você criou para incluir o terminal correto de seu provedor de KMS.
oc edit <secret-name> -n portworx -
Salve e feche seu segredo do Kubernetes para reaplicá-lo ao seu cluster.
Se você localizar informações que inseriu incorretamente ou tiver que mudar a configuração do seu cluster, corrija as informações ou a instalação do cluster.