Por que não posso criar um cluster VPC com nós do trabalhador criptografados?
Os nós de trabalho do VPC não podem ser provisionados devido a um erro de chave com o provedor KMS.
Resolva problemas de criptografia BYOK com o armazenamento VPC.
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool.
A instância do KMS ou a chave raiz foi excluída entre o horário em que o conjunto de trabalhadores foi criado e o horário em que o trabalhador foi provisionado
Verifique se a instância do KMS ou a chave raiz ainda existe Se um tiver sido excluído, deve-se recriar a instância e um novo conjunto de trabalhadores para usar a criptografia.
-
Para verificar se a criptografia do KMS está ativada, verifique se o status do Key Management Service está configurado como
enabled.ibmcloud oc cluster get -c CLUSTER_NAME_OR_IDSaída de exemplo quando o mestre está pronto.
NAME: <cluster_name> ID: <cluster_ID> ... Master Status: Ready (1 min ago) ... Key Management Service: enabled -
Verifique se a chave raiz ainda existe no console.
-
Efetue login no console do IBM Cloud.
-
Acesse Menu > Lista de recursos para visualizar uma lista de seus recursos.
-
Na lista de recursos, selecione sua instância de seu provedor KMS.
-
-
Se a instância ou a chave raiz tiver sido desativada ou excluída, você deverá recriá-los. Para obter mais informações, consulte Configurando um provedor KMS.
-
Se o problema persistir, entre em contato com o suporte. Abrir um caso de suporte. No caso de detalhes, certifique-se de incluir quaisquer arquivos de log relevantes, mensagens de erros ou saídas de comando...