Clássico: Por que meu acesso ao servidor é negado ao montar um volume em um nó de trabalho?

Infraestrutura clássica

Resolva erros de acesso negado ao armazenamento de arquivos em clusters clássicos.

Ao tentar montar um volume de armazenamento de arquivos, você recebe uma mensagem de erro informando que o acesso foi negado pelo servidor.

Exemplo de erro.

MountVolume.SetUp failed for volume "pvc-XXXX" : mount failed: exit status 32 Mounting command: mount Mounting arguments: -t nfs fsf-region-fz.service.softlayer.com:/VOLUME/data01 /var/data/kubelet/pods/1a11b234-567c-89d0-1ef2-34g567abc89/volumes/kubernetes.io~nfs/pvc-XXXX Output: mount.nfs: access denied by server while mounting fsf-region-fz.service.softlayer.com:/VOLUME/data01

É possível que seus nós de trabalho não tenham acesso ao seu armazenamento de arquivos.

Siga as etapas para garantir que seus nós de trabalho tenham acesso. Observe que essas etapas exigem permissões de infraestrutura clássicas.

Na CLI

  1. Obtenha o ID do volume.

    kubectl describe pv PVNAME -n NAMESPACE
    
  2. Obtenha o ID da sub-rede do nó de trabalho.

    ibmcloud oc worker get --worker <worker_node_id> --cluster <cluster_id>
    

    Exemplo de Subnets seção na saída.

    Subnets
    ID                                          IP Address                CIDR
    0101-0ef11da0-01c1-0011-1f7-01010db11e00    XXX.XX.XXX.10 (primary)   XXX.XX.XXX.10/24
    
  3. Execute o comando para autorizar o acesso. Especifique o ID do volume e o ID da sub-rede do trabalhador que você encontrou nas etapas anteriores.

    ibmcloud sl file access-authorize <volume_id> --subnet-id <worker_subnet_ID>
    

Na IU

  1. Na interface do usuário, navegue até o painel Clusters. Clique no seu cluster e, em seguida, clique em Nós de trabalho.

  2. Clique no nó de trabalho relevante para encontrar o nome da sub-rede.

  3. Navegue até o painel da File Storage Infraestrutura Clássica e clique no volume que deseja montar.

  4. Clique em Ações > Autorizar host.

  5. Em Selecionar um tipo de host, selecione Sub-redes.

  6. No menu suspenso, selecione a sub-rede que se aplica ao seu nó de trabalho.

  7. Clique em Salvar.