Fehler beim Eindringen: ERRDSISS

Virtual Private Cloud Klassische Infrastruktur Satellite

Fehlerbehebung bei Ingress-DSISS-Fehlern (Destination Service Invalid Service Selector).

Mit dem Befehl ibmcloud oc ingress status-report ignored-errors add können Sie der Liste ignorierter Fehler einen Fehler hinzufügen. Ignorierte Fehler werden weiterhin in der Ausgabe des Befehls ibmcloud oc ingress status-report get angezeigt, aber bei der Berechnung des Ingress-Gesamtstatus ignoriert.

Wenn Sie den Status der Ingress-Komponenten Ihres Clusters überprüfen, indem Sie den Befehl ibmcloud oc ingress status-report get ausführen, wird ein Fehler ähnlich dem folgenden Beispiel angezeigt.

The subdomain has TLS secret issues (ERRDSISS).

Red Hat OpenShift on IBM Cloud erzeugt ein TLS Zertifikat für verwaltete Domänen und erstellt ein TLS Geheimnis auf dem Cluster, das das Zertifikat enthält. Normalerweise sollte der Zertifikatsstatus created oder deleted lauten, aber der Status weist auf Probleme bei der Generierung des Zertifikats oder des geheimen Schlüssels hin.

Überprüfen Sie die SSL Cert Status Ihrer verwalteten Domänen und generieren Sie sie gegebenenfalls neu.

  1. Rufen Sie die Liste der verwalteten Domänen mit dem Befehl von ibmcloud oc nlb-dns ls ab.
  2. Überprüfen Sie die Spalte SSL Cert Status.
Status von creating oder regenerating.
Warten Sie einige Stunden und überprüfen Sie den Status erneut. Wenn sich der Status nicht ändert, müssen Sie sicherstellen, dass der Namensbereich, der in Secret Namespace angezeigt wird, vorhanden ist.
rate_limited-Status.
Let' s Encrypt verweigert, ein neues Zertifikat für diese Domäne zu generieren. Dies geschieht normalerweise, wenn der Cluster gelöscht und mit demselben Namen neu erstellt wird oder wenn der Befehl ibmcloud oc nlb-dns secret regenerate mehrmals aufgerufen wurde. Die Ratenbegrenzung läuft nach 7 Tagen ab (es gibt keine Möglichkeit, sie zu entfernen). Die Zertifikatsgenerierung wird nach 7 Tagen automatisch erneut versucht.
not_eligible-Status.
Die Domain muss im öffentlichen DNS verfügbar sein, sonst kann das Zertifikat nicht erstellt werden. Stellen Sie sicher, dass Ihre Domäne im öffentlichen DNS registriert ist, und führen Sie die ibmcloud oc nlb-dns secret regenerate um eine neue Validierung zu erzwingen.
  1. Warten Sie 10-15 Minuten und prüfen Sie dann, ob die Warnung behoben ist.
  2. Wenn das Problem weiterhin auftritt, wenden Sie sich bitte an den Support. Öffnen Sie einen Supportfall. Stellen Sie in den Falldetails sicher, dass alle relevanten Protokolldateien, Fehlernachrichten oder Befehlsausgaben enthalten sind.