Warum sehe unable to fetch header secret data ich beim Erstellen einer Satellite Speicherzuweisung?

Beheben Sie Fehler unable to fetch header secret data, die beim Erstellen einer Satellite-Speicherzuweisung aufgrund einer abgelaufenen IAM-Sitzung auftreten.

Beim Erstellen einer Satellite Speicherzuweisung für Speicherdienste wie ODF werden Fehlermeldungen angezeigt, die in etwa wie folgt lauten.

Unable to fetch header secret data. { name: clustersubscription-111-secret, namespace: razeedeploy, key: razee-api-org-key }: secrets "clustersubscription-111-secret" is forbidden: User "IAM#111-111" cannot get resource "secrets" in API group "" in the namespace "razeedeploy"

Beim Anzeigen der Pod-Protokolle werden Fehlermeldungen ähnlich den folgenden angezeigt.

oc logs -f rook-ceph-osd-0-f1f1f11aa-aa1aa -c encryption-kms-get-kek
2025-11-19 03:58:11.158362 C | rookcmd: failed to get secret "ocs-deviceset-0-data-11aaaa": failed to get secret from ibm key protect: kp.Error: correlation_id='1111111f-d111-111e-bb3a-e11d1ba11111', msg='Unauthorized: Either the user does not have access to the specified resource, the resource does not exist, or the region is incorrectly set'

Die Sitzungsdauer Ihrer dynamischen IAM-Zugriffsgruppe oder Ihrer vertrauenswürdigen Profilsitzung ist abgelaufen.

Die Zugehörigkeit zur dynamischen Zugriffsgruppe oder die Sitzung des vertrauenswürdigen Profils läuft nach der in dieser Eigenschaft angegebenen Anzahl von Stunden ab. Wenn die Eigenschaft beispielsweise auf 24 Stunden gesetzt ist, endet die dynamische oder vertrauenswürdige Profilsitzung des Benutzers einen Tag (24 Stunden) nach der Anmeldung.

Um das Problem zu beheben, wählen Sie eine der folgenden Optionen: