Error de entrada: ERRDRISS

[Nube privada virtual] {: tag-vpc} Infraestructura clásica Satellite

Solución de problemas relacionados con los errores DRISS (reglas de destino con SAN no válidas en Sidecar) de Ingress.

Puede utilizar el mandato ibmcloud oc ingress status-report ignored-errors add para añadir un error a la lista de errores ignorados. Los errores ignorados siguen apareciendo en la salida del mandato ibmcloud oc ingress status-report get, pero se ignoran al calcular el estado general de Ingress.

Cuando compruebe el estado de los componentes de Ingress del clúster ejecutando el mandato ibmcloud oc ingress status-report get, verá un error similar al ejemplo siguiente.

The subdomain has DNS resolution issues (ERRDRISS).

Uno o más subdominios gestionados que pertenecen al clúster no se están resolviendo correctamente. Es posible que la configuración del subdominio sea incorrecta o que las IP de fondo tengan problemas de salud.

Revise y actualice los subdominios gestionados.

  1. Obtenga la lista de los dominios gestionados utilizando el mandato de ibmcloud oc nlb-dns ls.

  2. Utilice dig para resolver los dominios y verificar que se resuelven en las direcciones configuradas.

    dig <subdomain>
    
  3. Si obtiene NXDOMAIN o ve direcciones que faltan, verifique que el dominio tiene la configuración correcta.

    • Asegúrese de que el dominio no tiene tipos de dirección IP mixtos. Por ejemplo, asegúrese de que el dominio sólo contiene direcciones IP públicas o privadas.
    • Asegúrese de que el dominio no tiene direcciones IP mal formadas o nombres de host de equilibrador de carga registrados.
  4. Compruebe si el dominio tiene supervisión de estado.

    • Obtenga la lista del subdominio que tiene habilitada la supervisión de estado utilizando el mandato ibmcloud oc nlb-dns monitor ls .

    • Si el dominio se incluye en la lista, obtenga los detalles del supervisor de salud utilizando el mandato ibmcloud oc nlb-dns monitor get .

    • Verifique que la configuración del supervisor de salud sea correcta y que las aplicaciones de fondo estén en buen estado.

    • Asegúrese de que permite el tráfico de red entrante desde las direcciones IP de origen de IBM NS1.

    • Arregle cualquier configuración de supervisor de estado NLB-DNS de fondo de problemas de cortafuegos.

  5. Espere 10-15 minutos y, a continuación, compruebe si se ha resuelto el aviso.

  6. Si el problema persiste, póngase en contacto con soporte. Abra un caso de soporte. En los detalles del caso, asegúrese de incluir los archivos de registro relevantes, los mensajes de error o las salidas de mandato.