Perché vedo unable to fetch header secret data quando creo un'assegnazione Satellite di spazio di archiviazione?

Risolvere gli errori " unable to fetch header secret data " che si verificano durante la creazione di un'assegnazione di spazio di archiviazione Satellite a causa della scadenza di una sessione IAM.

Quando si crea un'assegnazione Satellite di archiviazione per servizi di archiviazione come ODF, vengono visualizzati messaggi di errore simili ai seguenti.

Unable to fetch header secret data. { name: clustersubscription-111-secret, namespace: razeedeploy, key: razee-api-org-key }: secrets "clustersubscription-111-secret" is forbidden: User "IAM#111-111" cannot get resource "secrets" in API group "" in the namespace "razeedeploy"

Quando visualizzi i log dei pod, vengono visualizzati messaggi di errore simili ai seguenti.

oc logs -f rook-ceph-osd-0-f1f1f11aa-aa1aa -c encryption-kms-get-kek
2025-11-19 03:58:11.158362 C | rookcmd: failed to get secret "ocs-deviceset-0-data-11aaaa": failed to get secret from ibm key protect: kp.Error: correlation_id='1111111f-d111-111e-bb3a-e11d1ba11111', msg='Unauthorized: Either the user does not have access to the specified resource, the resource does not exist, or the region is incorrectly set'

La durata della sessione del tuo gruppo di accesso dinamico IAM o della sessione del profilo attendibile è scaduta.

L'appartenenza al gruppo di accesso dinamico o la sessione del profilo attendibile scade dopo il numero di ore specificato in questa proprietà. Ad esempio, se la proprietà è impostata su 24 ore, la sessione dinamica o affidabile dell'utente termina un giorno (24 ore) dopo l'accesso.

Per risolvere il problema, scegli una delle seguenti opzioni: