Fehler beim Eindringen: ERRDSISS
Virtual Private Cloud Klassische Infrastruktur Satellite
Fehlerbehebung bei Ingress-DSISS-Fehlern (Destination Service Invalid Service Selector).
Mit dem Befehl ibmcloud oc ingress status-report ignored-errors add können Sie der Liste ignorierter Fehler einen Fehler hinzufügen. Ignorierte Fehler werden weiterhin in der Ausgabe des Befehls ibmcloud oc ingress status-report get angezeigt, aber bei der Berechnung des Ingress-Gesamtstatus ignoriert.
Wenn Sie den Status der Ingress-Komponenten Ihres Clusters überprüfen, indem Sie den Befehl ibmcloud oc ingress status-report get ausführen, wird ein Fehler ähnlich dem folgenden Beispiel angezeigt.
The subdomain has TLS secret issues (ERRDSISS).
Red Hat OpenShift on IBM Cloud erzeugt ein TLS Zertifikat für verwaltete Domänen und erstellt ein TLS Geheimnis auf dem Cluster, das das Zertifikat enthält. Normalerweise sollte der Zertifikatsstatus created oder deleted lauten, aber der Status weist auf Probleme bei der Generierung des Zertifikats oder des geheimen Schlüssels hin.
Überprüfen Sie die SSL Cert Status Ihrer verwalteten Domänen und generieren Sie sie gegebenenfalls neu.
- Rufen Sie die Liste der verwalteten Domänen mit dem Befehl von
ibmcloud oc nlb-dns lsab. - Überprüfen Sie die Spalte
SSL Cert Status.
- Status von
creatingoderregenerating. - Warten Sie einige Stunden und überprüfen Sie den Status erneut. Wenn sich der Status nicht ändert, müssen Sie sicherstellen, dass der Namensbereich, der in
Secret Namespaceangezeigt wird, vorhanden ist. rate_limited-Status.- Let' s Encrypt verweigert, ein neues Zertifikat für diese Domäne zu generieren. Dies geschieht normalerweise, wenn der Cluster gelöscht und mit demselben Namen neu erstellt wird oder wenn der Befehl
ibmcloud oc nlb-dns secret regeneratemehrmals aufgerufen wurde. Die Ratenbegrenzung läuft nach 7 Tagen ab (es gibt keine Möglichkeit, sie zu entfernen). Die Zertifikatsgenerierung wird nach 7 Tagen automatisch erneut versucht. not_eligible-Status.- Die Domain muss im öffentlichen DNS verfügbar sein, sonst kann das Zertifikat nicht erstellt werden. Stellen Sie sicher, dass Ihre Domäne im öffentlichen DNS registriert ist, und führen Sie die
ibmcloud oc nlb-dns secret regenerateum eine neue Validierung zu erzwingen.
- Warten Sie 10-15 Minuten und prüfen Sie dann, ob die Warnung behoben ist.
- Wenn das Problem weiterhin auftritt, wenden Sie sich bitte an den Support. Öffnen Sie einen Supportfall. Stellen Sie in den Falldetails sicher, dass alle relevanten Protokolldateien, Fehlernachrichten oder Befehlsausgaben enthalten sind.