Fehler beim Eindringen: ESSEC
Virtual Private Cloud Klassische Infrastruktur Satellite
Behebung von Ingress-ESSEC-Fehlern (Exposed Service Set Error/Conflict).
Wenn Sie den Status der Ingress-Komponenten Ihres Clusters überprüfen, indem Sie den Befehl ibmcloud oc ingress status-report get ausführen, wird ein Fehler ähnlich dem folgenden Beispiel angezeigt.
The certificate for TLS secret expired or will expire soon (ESSEC).
Sie haben geheime Schlüssel in Ihrem Cluster, die entweder abgelaufen sind oder in den nächsten 5 Tagen ablaufen werden.
Überprüfen und aktualisieren Sie Ihre geheimen Schlüssel und Domänen.
-
Führen Sie den Befehl
ibmcloud oc ingress secret ls --show-crnaus und überprüfen Sie die Ausgabe.- Für geheime Schlüssel, die in Kürze ablaufen und vom Benutzer verwaltet werden
- Stellen Sie sicher, dass der Wert des entsprechenden geheimen Schlüssels in IBM Cloud Secrets Manager aktualisiert wurde, und führen Sie den Befehl
ibmcloud oc ingress secret updatefür diesen geheimen Schlüssel aus. - Für geheime Schlüssel, die von IBM verwaltet werden
- Stellen Sie sicher, dass die entsprechende Domäne noch aktiv ist.
Um festzustellen, ob ein Geheimnis von IBM oder vom Benutzer verwaltet wird, führen Sie den
ibmcloud oc ingress secret getaus und suchen Sie den AbschnittUser Managed. -
Zeigen Sie die Domänen für Ihren Cluster an.
ibmcloud oc nlb-dns lsBeispielausgabe
OK Subdomain Target(s) SSL Cert Status SSL Cert Secret Name Secret Namespace Status example-124567891235678912345789asfghijk-0000.us-south.containers.appdomain.cloud example0-us-south.lb.appdomain.cloud created example-124567891235678912345789asfghijk-0000 openshift-ingress OK -
Inaktive Domänen sind in der Liste enthalten, denen keine IP-Adresse oder kein Hostname zugeordnet ist. Entfernen Sie für diese Domänen die zugeordneten geheimen Schlüssel aus Ihrem Cluster, indem Sie den folgenden Befehl ausführen:
ibmcloud oc nlb-dns secret rm -
Wenn das Problem weiterhin auftritt, wenden Sie sich bitte an den Support. Öffnen Sie einen Supportfall. Stellen Sie in den Falldetails sicher, dass alle relevanten Protokolldateien, Fehlernachrichten oder Befehlsausgaben enthalten sind.