为什么无法创建具有加密工作程序节点的 VPC 集群?
由于KMS提供商出现关键错误,VPC工作节点无法配置。
排查 VPC 存储中 BYOK 加密问题。
Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool.
在创建工作程序池的时间与供应工作程序的时间之间删除了 KMS 实例或根密钥。
请验证 KMS 实例或根密钥是否仍然存在。 如果已删除其中一个实例,那么必须重新创建实例和新的工作程序池以使用加密。
-
要检查是否启用了 KMS 加密,请验证 密钥管理服务 状态是否设置为
enabled。ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID主节点就绪时的示例输出。
NAME: <cluster_name> ID: <cluster_ID> ... Master Status: Ready (1 min ago) ... Key Management Service: enabled -
从控制台确认根密钥是否仍然存在。
-
登录到 IBM Cloud 控制台。
-
转至菜单 > 资源列表,以查看资源的列表。
-
从资源列表中,选择 KMS 提供程序的实例。
-
-
如果已禁用或删除实例或根密钥,那么必须重新创建这些实例或密钥。 有关更多信息,请参阅 设置 KMS 提供程序。
-
如果问题仍然存在,请联系支持团队。 打开 支持案例。 在案例详细信息中,请确保包含任何相关日志文件,错误消息或命令输出。