Error de entrada: ERRDRISS
[Nube privada virtual] {: tag-vpc} Infraestructura clásica Satellite
Solución de problemas relacionados con los errores DRISS (reglas de destino con SAN no válidas en Sidecar) de Ingress.
Puede utilizar el mandato ibmcloud oc ingress status-report ignored-errors add para añadir un error a la lista de errores ignorados. Los errores ignorados siguen apareciendo en la salida del mandato ibmcloud oc ingress status-report get,
pero se ignoran al calcular el estado general de Ingress.
Cuando compruebe el estado de los componentes de Ingress del clúster ejecutando el mandato ibmcloud oc ingress status-report get, verá un error similar al ejemplo siguiente.
The subdomain has DNS resolution issues (ERRDRISS).
Uno o más subdominios gestionados que pertenecen al clúster no se están resolviendo correctamente. Es posible que la configuración del subdominio sea incorrecta o que las IP de fondo tengan problemas de salud.
Revise y actualice los subdominios gestionados.
-
Obtenga la lista de los dominios gestionados utilizando el mandato de
ibmcloud oc nlb-dns ls. -
Utilice
digpara resolver los dominios y verificar que se resuelven en las direcciones configuradas.dig <subdomain> -
Si obtiene
NXDOMAINo ve direcciones que faltan, verifique que el dominio tiene la configuración correcta.- Asegúrese de que el dominio no tiene tipos de dirección IP mixtos. Por ejemplo, asegúrese de que el dominio sólo contiene direcciones IP públicas o privadas.
- Asegúrese de que el dominio no tiene direcciones IP mal formadas o nombres de host de equilibrador de carga registrados.
-
Compruebe si el dominio tiene supervisión de estado.
-
Obtenga la lista del subdominio que tiene habilitada la supervisión de estado utilizando el mandato
ibmcloud oc nlb-dns monitor ls. -
Si el dominio se incluye en la lista, obtenga los detalles del supervisor de salud utilizando el mandato
ibmcloud oc nlb-dns monitor get. -
Verifique que la configuración del supervisor de salud sea correcta y que las aplicaciones de fondo estén en buen estado.
-
Asegúrese de que permite el tráfico de red entrante desde las direcciones IP de origen de IBM NS1.
-
Arregle cualquier configuración de supervisor de estado NLB-DNS de fondo de problemas de cortafuegos.
-
-
Espere 10-15 minutos y, a continuación, compruebe si se ha resuelto el aviso.
-
Si el problema persiste, póngase en contacto con soporte. Abra un caso de soporte. En los detalles del caso, asegúrese de incluir los archivos de registro relevantes, los mensajes de error o las salidas de mandato.