Por que meu pod de app está preso no Container creating ao tentar montar o File Storage for VPC?

Resolva problemas relacionados à criação de contêineres de arquivos em clusters de VPC.

Ao tentar implantar um aplicativo que usa File Storage for VPC, você vê uma ou mais das seguintes mensagens de erro.

Exemplo de comando para obter os logs do driver ibm-vpc-file-csi

kubectl logs ibm-vpc-file-csi-node-xxx -n kube-system -c iks-vpc-file-node-driver

Saída de exemplo com a mensagem de erro

ibmcsidriver/node.go:94","msg":"CSINodeServer-NodePublishVolume..."
ibmcsidriver/node.go:160","msg":"CSINodeServer-NodeUnpublishVolume..."

Exemplo de comando describe pod.

kubectl describe pod ibm-vpc-file-csi-node-xxx -n kube-system -c iks-vpc-file-node-driver

Saída de exemplo com a mensagem de erro

Warning FailedMount 68s kubelet MountVolume.SetUp failed for volume "pvc-c37fe511-ec6d-44c1-8c55-1b5e2c21ec5b" : rpc error: code = DeadlineExceeded desc = context deadline exceeded
Warning FailedMount 65s kubelet Unable to attach or mount volumes: unmounted volumes=[test-persistent-storage], unattached volumes=[], failed to process volumes=[]: timed out waiting for the condition

Comando de exemplo para obter os logs do pipelineruns

kubectl logs cat -n pipelineruns

Saída de exemplo com a mensagem de erro

Error from server (BadRequest): container "cat" in pod "cat" is waiting to start: ContainerCreating

Uma indisponibilidade de rede temporária pode fazer com que os compartilhamentos de arquivos sejam inacessíveis e desmontáveis

Conclua as seguintes etapas para resolver o problema.

Novas regras de grupos de segurança foram introduzidas nas versões 4.11 e posteriores. Essas alterações de regras significam que você deve sincronizar seus grupos de segurança antes de poder usar o site File Storage for VPC. Se o cluster tiver sido criado inicialmente na versão 4.11 ou anterior, execute os seguintes comandos para sincronizar as configurações do grupo de segurança.

  • Se o seu cluster foi criado inicialmente na versão 4.11 ou anterior:

    1. Obtenha o ID do seu cluster.
        ibmcloud oc cluster ls
        ```
    1. Obtenha a ID do grupo de segurança `kube-<clusterID>`.
    ```sh {: pre}
        ibmcloud is sg kube-<cluster-id>  | grep ID
        ```
    1. Sincronize o grupo de segurança `kube-<clusterID>` usando a ID que você recuperou na etapa anterior.
    ```sh {: pre}
        ibmcloud ks security-group sync -c <cluster ID> --security-group <ID>
        ```
    
  • Se o seu cluster foi criado na versão 4.11 e posterior, verifique se o nó de trabalho em que o pod está implantado está na lista de permissões do grupo de segurança VNI.

  1. Se o problema persistir, entre em contato com o suporte. Abrir um caso de suporte. No caso de detalhes, certifique-se de incluir quaisquer arquivos de log relevantes, mensagens de erros ou saídas de comando...