Por que meu pod de app está preso no Container creating ao tentar montar o File Storage for VPC?
Resolva problemas relacionados à criação de contêineres de arquivos em clusters de VPC.
Ao tentar implantar um aplicativo que usa File Storage for VPC, você vê uma ou mais das seguintes mensagens de erro.
Exemplo de comando para obter os logs do driver ibm-vpc-file-csi
kubectl logs ibm-vpc-file-csi-node-xxx -n kube-system -c iks-vpc-file-node-driver
Saída de exemplo com a mensagem de erro
ibmcsidriver/node.go:94","msg":"CSINodeServer-NodePublishVolume..."
ibmcsidriver/node.go:160","msg":"CSINodeServer-NodeUnpublishVolume..."
Exemplo de comando describe pod.
kubectl describe pod ibm-vpc-file-csi-node-xxx -n kube-system -c iks-vpc-file-node-driver
Saída de exemplo com a mensagem de erro
Warning FailedMount 68s kubelet MountVolume.SetUp failed for volume "pvc-c37fe511-ec6d-44c1-8c55-1b5e2c21ec5b" : rpc error: code = DeadlineExceeded desc = context deadline exceeded
Warning FailedMount 65s kubelet Unable to attach or mount volumes: unmounted volumes=[test-persistent-storage], unattached volumes=[], failed to process volumes=[]: timed out waiting for the condition
Comando de exemplo para obter os logs do pipelineruns
kubectl logs cat -n pipelineruns
Saída de exemplo com a mensagem de erro
Error from server (BadRequest): container "cat" in pod "cat" is waiting to start: ContainerCreating
Uma indisponibilidade de rede temporária pode fazer com que os compartilhamentos de arquivos sejam inacessíveis e desmontáveis
Conclua as seguintes etapas para resolver o problema.
Novas regras de grupos de segurança foram introduzidas nas versões 4.11 e posteriores. Essas alterações de regras significam que você deve sincronizar seus grupos de segurança antes de poder usar o site File Storage for VPC. Se o cluster tiver sido criado inicialmente na versão 4.11 ou anterior, execute os seguintes comandos para sincronizar as configurações do grupo de segurança.
-
Se o seu cluster foi criado inicialmente na versão 4.11 ou anterior:
- Obtenha o ID do seu cluster.
ibmcloud oc cluster ls ``` 1. Obtenha a ID do grupo de segurança `kube-<clusterID>`. ```sh {: pre} ibmcloud is sg kube-<cluster-id> | grep ID ``` 1. Sincronize o grupo de segurança `kube-<clusterID>` usando a ID que você recuperou na etapa anterior. ```sh {: pre} ibmcloud ks security-group sync -c <cluster ID> --security-group <ID> ``` -
Se o seu cluster foi criado na versão 4.11 e posterior, verifique se o nó de trabalho em que o pod está implantado está na lista de permissões do grupo de segurança VNI.
- Se o problema persistir, entre em contato com o suporte. Abrir um caso de suporte. No caso de detalhes, certifique-se de incluir quaisquer arquivos de log relevantes, mensagens de erros ou saídas de comando...