为什么在创建集群时迂到有关云对象存储区的错误?
基础架构提供者:VPC
了解如何在创建 VPC 群集时解决云对象存储桶错误。
创建集群时,您会看到类似以下示例的错误消息。
Could not store the cloud object storage bucket and IAM service key.
Could not find the specified cloud object storage instance.
Could not create an IAM service key to access the cloud object storage bucket '{{.Name}}'.
Could not create a bucket in your cloud object storage instance.
Verify your user permissions and the API key permissions to Cloud Object Storage, or use a different instance that you have permissions to, and try again. For more information, see 'http://ibm.biz/roks_cos_ts'.
在 VPC 第 2 代计算基础架构上创建 Red Hat OpenShift on IBM Cloud 集群时,会在账户中选择的标准 IBM Cloud Object Storage 实例中自动创建一个桶。
但是,由于以下几个原因,存储区可能无法创建:
- IBM Cloud Object Storage 该服务暂时不可用。
- 您的帐户中不存在标准 IBM Cloud Object Storage 实例,或者为区域和资源组设置了 API 密钥的人员无权查看该实例。
- 创建集群的人员对 IAM 中的 IBM Cloud Object Storage 没有 管理员 平台访问角色。
- 服务未能设置对对象存储器实例的服务密钥访问权,例如,如果 API 密钥缺少许可权,或者 IBM Cloud IAM 不可用。
- 其他冲突,例如耗尽预设重试次数的命名冲突,或将存储区和服务密钥数据保存在后端服务中。
手动设置群集,将内部注册表备份到 IBM Cloud Object Storage bucket。
- 确保已设置区域和资源组的 API 密钥,并且您具有 创建集群所需的许可权。
- 如果公司网络策略阻止通过代理或防火墙从本地系统访问公共端点,那么 允许访问 IBM Cloud Object Storage 子域。
- 标识要使用的 IBM Cloud Object Storage 实例。 您可以创建实例或使用现有实例。
- 创建标准 IBM Cloud Object Storage 服务,至少一个存储区和 HMAC 服务凭证。
- 要使用现有实例,请确保您和为该区域设置的 API 密钥具有对该实例的许可权。
- 使用 IBM Cloud Object Storage 实例标识创建集群。 有关更多信息,请参阅 CLI 参考。
ibmcloud oc cluster create vpc-gen2 --name NAME --zone ZONE --vpc-id VPC_ID --subnet-id VPC_SUBNET_ID --flavor WORKER_FLAVOR --cos-instance COS_CRN --workers 3 - 验证内部注册表映像是否已备份到 IBM Cloud Object Storage。
- 为应用程序构建映像,并 将其推送到 IBM Cloud Container Registry。
- 将映像导入到内部 Red Hat OpenShift 注册表 中。
- 部署引用映像的应用程序。
- 从 IBM Cloud 控制台资源列表 中,选择 Cloud Object Storage 实例。
- 从菜单中,单击 存储区,然后单击用于 Red Hat OpenShift on IBM Cloud 集群的存储区。
- 查看最近的 对象,以从 Red Hat OpenShift on IBM Cloud 集群的内部注册表查看备份的映像。
如果按照这些步骤操作后问题仍然存在,请联系 IBM Cloud 技术支持。 请在您的支持工单中提供集群 ID 和完整的错误信息。