¿Por qué veo unable to fetch header secret data al crear una Satellite asignación de almacenamiento?
Resuelve los errores unable to fetch header secret data que se producen al crear una asignación de almacenamiento Satellite debido a que la sesión de IAM ha caducado.
Al crear una Satellite asignación de almacenamiento para servicios de almacenamiento como ODF, aparecen mensajes de error similares a los siguientes.
Unable to fetch header secret data. { name: clustersubscription-111-secret, namespace: razeedeploy, key: razee-api-org-key }: secrets "clustersubscription-111-secret" is forbidden: User "IAM#111-111" cannot get resource "secrets" in API group "" in the namespace "razeedeploy"
Al ver los registros del pod, aparecen mensajes de error similares a los siguientes.
oc logs -f rook-ceph-osd-0-f1f1f11aa-aa1aa -c encryption-kms-get-kek
2025-11-19 03:58:11.158362 C | rookcmd: failed to get secret "ocs-deviceset-0-data-11aaaa": failed to get secret from ibm key protect: kp.Error: correlation_id='1111111f-d111-111e-bb3a-e11d1ba11111', msg='Unauthorized: Either the user does not have access to the specified resource, the resource does not exist, or the region is incorrectly set'
La duración de la sesión de su grupo de acceso dinámico IAM o sesión de perfil de confianza ha expirado.
La sesión de pertenencia al grupo de acceso dinámico o de perfil de confianza caduca transcurrido el número de horas que se han especificado en esta propiedad. Por ejemplo, si la propiedad se establece en 24 horas, la sesión del perfil dinámico o de confianza del usuario finaliza un día (24 horas) después de iniciar la sesión.
Para resolver el problema, elija una de las siguientes opciones:
-
Inicie una nueva sesión de inicio de sesión.
-
Actualice la duración de la sesión de su grupo de acceso dinámico o perfil de confianza. Para obtener más información, consulte Limitar el acceso con condiciones basadas en atributos de tiempo y recursos.