Ingress-Fehler: ESSSMG
Virtual Private Cloud Klassische Infrastruktur Satellite
Fehlerbehebung bei Ingress-ESSSMG-Fehlern (Exposed Service Set missing ServiceMonitor Group).
Wenn Sie den Status der Ingress-Komponenten Ihres Clusters überprüfen, indem Sie den Befehl ibmcloud oc ingress status-report get ausführen, wird ein Fehler ähnlich dem folgenden Beispiel angezeigt.
Could not find the secret group (ESSSMG).
Red Hat OpenShift on IBM Cloud kann nicht auf die geheime Gruppe zugreifen, die beim Cluster registriert wurde, um die Standard-Ingress-Zertifikate hochzuladen.
Überprüfen Sie Ihre Autorisierungsrichtlinien für die einzelnen Dienste und stellen Sie sicher, dass die Kommunikation zwischen Red Hat OpenShift on IBM Cloud und Secrets Manager aktiviert ist.
-
Führen Sie die Schritte aus, um sicherzustellen, dass eine Service-zu-Service-Berechtigungsrichtlinie konfiguriert ist, um die Kommunikation zwischen Red Hat OpenShift on IBM Cloud und Secrets Managerzu aktivieren.
-
Wenn die Richtlinie vorhanden ist, stellen Sie sicher, dass die im Cluster registrierte Gruppe geheimer Schlüssel in der Instanz vorhanden ist.
- Führen Sie den Befehl
ibmcloud oc ingress instance lsaus, um die Details zur Instanzregistrierung für Ihren Cluster anzuzeigen. - Informationen zum Anzeigen und Ändern der in Ihrer Instanz verfügbaren Gruppen geheimer Schlüssel finden Sie unter Geheime Schlüssel organisieren.
- Um die Gruppe geheimer Schlüssel für Ihren Cluster zu aktualisieren, führen Sie den Befehl
ibmcloud oc ingress instance default setaus und geben Sie die Option--secret-groupan.
- Führen Sie den Befehl
-
Wenn das Problem weiterhin auftritt, wenden Sie sich bitte an den Support. Öffnen Sie einen Supportfall. Stellen Sie in den Falldetails sicher, dass alle relevanten Protokolldateien, Fehlernachrichten oder Befehlsausgaben enthalten sind.