为什么网络状态显示 NHC009 错误?

虚拟私有云

排查网络健康检查错误 NHC009。

当您运行 ibmcloud oc cluster health issues --cluster <CLUSTER_ID> 检查群集的健康状况时,您会看到与下例类似的错误。

ID       Component   Severity   Description
NHC009   Network     Error      The IAM token exchange request failed.

VPC 操作依赖 IAM API 密钥进行身份验证。 如果使用的 API 密钥无效、过期或禁用,则可能导致此错误。

查看并更新用于 IBM Cloud Kubernetes Service 的 IBM Cloud API 密钥。

  1. 找出使用的 API 密钥。 请运行以下命令,检查您集群的资源组:

    ibmcloud ks cluster get --cluster <Cluster_ID>
    
  2. 要查找关联的 API 密钥,请运行以下命令,查找 IBM Cloud Kubernetes Service 资源组的关联 API 密钥,并保存 ApiKey ID 以备后用:

    ibmcloud iam api-key --uuid containers-kubernetes-key
    
  3. 运行"...... "验证密钥是否被禁用:

    ibmcloud iam api-key --activity <ApiKey_ID>
    
  4. 如有必要,可运行 IBM Cloud Kubernetes Service 重置用于 的 API 密钥:

    ibmcloud ks api-key reset --region <region>
    
  5. 或者,如果禁用了 API 密钥,请运行

    ibmcloud iam api-key-enable <ApiKey_ID>
    
  6. 有关详细步骤,请参阅 设置群集凭据管理 IAM 访问、API 密钥、受信任配置文件、服务 ID 和访问组

  7. 修复 API 密钥问题后,您最多需要等待 30 分钟,看看警告是否已解决。

  8. 如果问题仍然存在,请联系客服以获取进一步帮助。 打开 支持案例。 在案例详细信息中,请务必包含任何相关日志文件、错误信息或命令输出。