为什么网络状态显示 NHC009 错误?
虚拟私有云
排查网络健康检查错误 NHC009。
当您运行 ibmcloud oc cluster health issues --cluster <CLUSTER_ID> 检查群集的健康状况时,您会看到与下例类似的错误。
ID Component Severity Description
NHC009 Network Error The IAM token exchange request failed.
VPC 操作依赖 IAM API 密钥进行身份验证。 如果使用的 API 密钥无效、过期或禁用,则可能导致此错误。
查看并更新用于 IBM Cloud Kubernetes Service 的 IBM Cloud API 密钥。
-
找出使用的 API 密钥。 请运行以下命令,检查您集群的资源组:
ibmcloud ks cluster get --cluster <Cluster_ID> -
要查找关联的 API 密钥,请运行以下命令,查找 IBM Cloud Kubernetes Service 资源组的关联 API 密钥,并保存 ApiKey ID 以备后用:
ibmcloud iam api-key --uuid containers-kubernetes-key -
运行"...... "验证密钥是否被禁用:
ibmcloud iam api-key --activity <ApiKey_ID> -
如有必要,可运行 IBM Cloud Kubernetes Service 重置用于 的 API 密钥:
ibmcloud ks api-key reset --region <region> -
或者,如果禁用了 API 密钥,请运行
ibmcloud iam api-key-enable <ApiKey_ID> -
有关详细步骤,请参阅 设置群集凭据和 管理 IAM 访问、API 密钥、受信任配置文件、服务 ID 和访问组。
-
修复 API 密钥问题后,您最多需要等待 30 分钟,看看警告是否已解决。
-
如果问题仍然存在,请联系客服以获取进一步帮助。 打开 支持案例。 在案例详细信息中,请务必包含任何相关日志文件、错误信息或命令输出。