Por que a criptografia falha com um terminal do KMS inválido?

Nuvem privada virtual Infraestrutura clássica

Resolva falhas na criptografia do serviço “ Portworx ” causadas por um endpoint KMS inválido na configuração do segredo “ Kubernetes ”.

Ao provisionar o Portworx e configurar a criptografia, você recebe um erro semelhante ao seguinte:

`kp.Error: correlation_id='673bb68a-be17-4720-9ae1-85baf109924e', msg='Unauthorized: The user does not have access to the specified resource'"`

O terminal inserido em seu segredo do Kubernetes está incorreto. Se o terminal KMS for inserido incorretamente, o Portworx não poderá acessar o provedor KMS que você configurou.

Para obter mais informações sobre como ativar a criptografia em seus volumes do Portworx, consulte Configurando a criptografia.

Edite o segredo do Kubernetes para incluir o terminal correto para seu provedor KMS.

  1. Recupere o terminal correto para o seu provedor de KMS.

  2. Codifique o terminal para base64.

    echo -n "<endpoint>" | base64
    
  3. Edite o segredo do Kubernetes que você criou para incluir o terminal correto de seu provedor de KMS.

    oc edit <secret-name> -n portworx
    
  4. Salve e feche seu segredo do Kubernetes para reaplicá-lo ao seu cluster.

Se você localizar informações que inseriu incorretamente ou tiver que mudar a configuração do seu cluster, corrija as informações ou a instalação do cluster.