Por que não posso criar um cluster VPC com nós do trabalhador criptografados?

Os nós de trabalho do VPC não podem ser provisionados devido a um erro de chave com o provedor KMS.

Resolva problemas de criptografia BYOK com o armazenamento VPC.

Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool.

A instância do KMS ou a chave raiz foi excluída entre o horário em que o conjunto de trabalhadores foi criado e o horário em que o trabalhador foi provisionado

Verifique se a instância do KMS ou a chave raiz ainda existe Se um tiver sido excluído, deve-se recriar a instância e um novo conjunto de trabalhadores para usar a criptografia.

  1. Acesse o seu Red Hat OpenShift cluster.

  2. Para verificar se a criptografia do KMS está ativada, verifique se o status do Key Management Service está configurado como enabled.

    ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID
    

    Saída de exemplo quando o mestre está pronto.

    NAME:                   <cluster_name>   
    ID:                     <cluster_ID>   
    ...
    Master Status:          Ready (1 min ago)
    ...
    Key Management Service: enabled   
    
  3. Verifique se a chave raiz ainda existe no console.

    1. Efetue login no console do IBM Cloud.

    2. Acesse Menu > Lista de recursos para visualizar uma lista de seus recursos.

    3. Na lista de recursos, selecione sua instância de seu provedor KMS.

  4. Se a instância ou a chave raiz tiver sido desativada ou excluída, você deverá recriá-los. Para obter mais informações, consulte Configurando um provedor KMS.

  5. Se o problema persistir, entre em contato com o suporte. Abrir um caso de suporte. No caso de detalhes, certifique-se de incluir quaisquer arquivos de log relevantes, mensagens de erros ou saídas de comando...