為何無法建立具有已加密工作者節點的 VPC 叢集?

由於 KMS 提供者的金鑰出錯,無法佈建 VPC 工作節點。

透過 VPC 儲存解決 BYOK 加密問題。

Encrypted storage cannot be configured. Review the customer root key configuration for the worker pool.

在建立工作者節點儲存區的時間與佈建工作者節點的時間之間,已刪除 KMS 實例或根金鑰。

請驗證 KMS 實例或根金鑰仍然存在。 如果已刪除其中一個,則必須重建實例及新的工作者節點儲存區以使用加密。

  1. 存取您的 Red Hat OpenShift 叢集

  2. 若要檢查 KMS 加密是否已啟用,請驗證 金鑰管理服務 狀態是否設為 enabled

    ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID
    

    當主節點就緒時的輸出範例。

    NAME:                   <cluster_name>   
    ID:                     <cluster_ID>   
    ...
    Master Status:          Ready (1 min ago)
    ...
    Key Management Service: enabled   
    
  3. 控制台確認 root 金鑰仍然存在。

    1. 登入 IBM Cloud 主控台。

    2. 移至功能表 > 資源清單,以檢視您的資源清單。

    3. 從資源清單中,選取 KMS 提供者的實例。

  4. 如果實例或根金鑰已停用或刪除,您必須重建它們。 如需相關資訊,請參閱 設定 KMS 提供者

  5. 如果仍然發生此問題,請聯絡支援人員。 開啟 支援案例。 在案例詳細資料中,請務必包括任何相關日誌檔、錯誤訊息或指令輸出。