ストレージ Satellite 割り当てを作成する際に、なぜ unable to fetch header secret data が表示されるのですか?
IAMセッションの有効期限が切れたために、 Satellite ストレージの割り当てを作成する際に発生する「 unable to fetch header secret data 」エラーを解決します。
ODFなどのストレージサービス向けにストレージ Satellite 割り当てを作成する際、以下のようなエラーメッセージが表示されます。
Unable to fetch header secret data. { name: clustersubscription-111-secret, namespace: razeedeploy, key: razee-api-org-key }: secrets "clustersubscription-111-secret" is forbidden: User "IAM#111-111" cannot get resource "secrets" in API group "" in the namespace "razeedeploy"
ポッドのログを確認すると、以下のようなエラーメッセージが表示されます。
oc logs -f rook-ceph-osd-0-f1f1f11aa-aa1aa -c encryption-kms-get-kek
2025-11-19 03:58:11.158362 C | rookcmd: failed to get secret "ocs-deviceset-0-data-11aaaa": failed to get secret from ibm key protect: kp.Error: correlation_id='1111111f-d111-111e-bb3a-e11d1ba11111', msg='Unauthorized: Either the user does not have access to the specified resource, the resource does not exist, or the region is incorrectly set'
IAM動的アクセスグループまたは信頼済みプロファイルのセッション期間が期限切れになりました。
動的アクセス・グループ・メンバーシップまたはトラステッド・プロファイル・セッションは、このプロパティーで指定された時間数が経過すると有効期限が切れます。 例えば、このプロパティーが 24 時間に設定されている場合、ユーザーの動的プロファイル・セッションまたはトラステッド・プロファイル・セッションは、ログイン後 1 日 (24 時間) で終了します。
問題を解決するには、以下のオプションから選択してください:
-
新しいログインセッションを開始します。
-
動的アクセスグループまたは信頼済みプロファイルのセッション期間を更新してください。 詳細については、 「時間およびリソース属性に基づく条件によるアクセス制限」 を参照してください。