為什麼網路狀態會顯示 NHC009 錯誤?

虛擬私有雲

排除網路狀態檢查錯誤 NHC009 的問題。

當您執行 ibmcloud oc cluster health issues --cluster <CLUSTER_ID> 檢查群集的健康狀態時,您會看到類似以下範例的錯誤。

ID       Component   Severity   Description
NHC009   Network     Error      The IAM token exchange request failed.

VPC 作業依賴 IAM API 金鑰進行驗證。 如果使用的 API 金鑰無效、過期或停用,可能會導致此錯誤。

檢視並更新您用於 IBM Cloud Kubernetes Service 的 IBM Cloud API 金鑰。

  1. 找出所使用的 API 金鑰。 執行下列指令,檢查群集的資源群組:

    ibmcloud ks cluster get --cluster <Cluster_ID>
    
  2. 若要尋找相關的 API 金鑰,請執行下列指令,尋找資源群組 IBM Cloud Kubernetes Service 的相關 API 金鑰,並儲存 ApiKey ID 以備稍後使用:

    ibmcloud iam api-key --uuid containers-kubernetes-key
    
  3. 透過執行驗證是否已停用金鑰:

    ibmcloud iam api-key --activity <ApiKey_ID>
    
  4. 必要時,您可以執行 IBM Cloud Kubernetes Service 來重設使用的 API 金鑰:

    ibmcloud ks api-key reset --region <region>
    
  5. 如果 API 金鑰已停用,請執行下列步驟啟用:

    ibmcloud iam api-key-enable <ApiKey_ID>
    
  6. 如需詳細步驟,請參閱 設定群集憑證管理 IAM 存取、API 金鑰、可信設定檔、服務 ID 和存取群組

  7. 修復 API 金鑰問題後,您最多需要等待 30 分鐘,看看警告是否已解決。

  8. 若問題仍未解決,請聯絡支援部門以獲取進一步協助。 開啟 支援個案。 在案例詳細資訊中,請務必包含任何相關的記錄檔、錯誤訊息或指令輸出。