Fehler beim Eindringen: ESSEC

Virtual Private Cloud Klassische Infrastruktur Satellite

Behebung von Ingress-ESSEC-Fehlern (Exposed Service Set Error/Conflict).

Wenn Sie den Status der Ingress-Komponenten Ihres Clusters überprüfen, indem Sie den Befehl ibmcloud oc ingress status-report get ausführen, wird ein Fehler ähnlich dem folgenden Beispiel angezeigt.

The certificate for TLS secret expired or will expire soon (ESSEC).

Sie haben geheime Schlüssel in Ihrem Cluster, die entweder abgelaufen sind oder in den nächsten 5 Tagen ablaufen werden.

Überprüfen und aktualisieren Sie Ihre geheimen Schlüssel und Domänen.

  1. Führen Sie den Befehl ibmcloud oc ingress secret ls --show-crn aus und überprüfen Sie die Ausgabe.

    Für geheime Schlüssel, die in Kürze ablaufen und vom Benutzer verwaltet werden
    Stellen Sie sicher, dass der Wert des entsprechenden geheimen Schlüssels in IBM Cloud Secrets Manager aktualisiert wurde, und führen Sie den Befehl ibmcloud oc ingress secret update für diesen geheimen Schlüssel aus.
    Für geheime Schlüssel, die von IBM verwaltet werden
    Stellen Sie sicher, dass die entsprechende Domäne noch aktiv ist.

    Um festzustellen, ob ein Geheimnis von IBM oder vom Benutzer verwaltet wird, führen Sie den ibmcloud oc ingress secret get aus und suchen Sie den Abschnitt User Managed.

  2. Zeigen Sie die Domänen für Ihren Cluster an.

    ibmcloud oc nlb-dns ls
    

    Beispielausgabe

    OK
    Subdomain                                                                           Target(s)                              SSL Cert Status   SSL Cert Secret Name                            Secret Namespace    Status
    example-124567891235678912345789asfghijk-0000.us-south.containers.appdomain.cloud   example0-us-south.lb.appdomain.cloud   created           example-124567891235678912345789asfghijk-0000   openshift-ingress   OK
    
  3. Inaktive Domänen sind in der Liste enthalten, denen keine IP-Adresse oder kein Hostname zugeordnet ist. Entfernen Sie für diese Domänen die zugeordneten geheimen Schlüssel aus Ihrem Cluster, indem Sie den folgenden Befehl ausführen:

    ibmcloud oc nlb-dns secret rm
    
  4. Wenn das Problem weiterhin auftritt, wenden Sie sich bitte an den Support. Öffnen Sie einen Supportfall. Stellen Sie in den Falldetails sicher, dass alle relevanten Protokolldateien, Fehlernachrichten oder Befehlsausgaben enthalten sind.