Error de entrada: ERRDSISS

Nube privada virtual Infraestructura clásica Satellite

Solución de problemas relacionados con los errores DSISS (Destination Service Invalid Service Selector) de Ingress.

Puede utilizar el mandato ibmcloud oc ingress status-report ignored-errors add para añadir un error a la lista de errores ignorados. Los errores ignorados siguen apareciendo en la salida del mandato ibmcloud oc ingress status-report get, pero se ignoran al calcular el estado general de Ingress.

Cuando compruebe el estado de los componentes de Ingress del clúster ejecutando el mandato ibmcloud oc ingress status-report get, verá un error similar al ejemplo siguiente.

The subdomain has TLS secret issues (ERRDSISS).

Red Hat OpenShift on IBM Cloud genera un certificado TLS para los dominios gestionados y crea un secreto TLS en el clúster que contiene el certificado. Normalmente, el estado del certificado debe ser created o deleted, pero el estado indica problemas con el certificado o la generación de secretos.

Compruebe el SSL Cert Status de los dominios gestionados y, si es necesario, vuelva a generarlos.

  1. Obtenga la lista de los dominios gestionados utilizando el mandato de ibmcloud oc nlb-dns ls.
  2. Compruebe la columna SSL Cert Status.
creating o regenerating.
Espera unas horas y vuelve a comprobar el estado. Si el estado no cambia, asegúrese de que el espacio de nombres que aparece en Secret Namespace existe.
Estado de rate_limited.
Let's Encrypt se ha negado a generar un nuevo certificado para este dominio. Esto suele suceder cuando el clúster se suprime y se vuelve a crear con el mismo nombre, o cuando el mandato ibmcloud oc nlb-dns secret regenerate se ha invocado varias veces. El límite de velocidad caducará después de 7 días (no hay forma de eliminarlo manualmente). La generación de certificados se volverá a intentar automáticamente después de 7 días.
Estado de not_eligible.
El dominio debe estar disponible en DNS público; de lo contrario, la generación del certificado nunca tendrá éxito. Asegúrese de que su dominio está registrado en el DNS público y ejecute el comando ibmcloud oc nlb-dns secret regenerate para forzar una nueva validación.
  1. Espere 10-15 minutos y, a continuación, compruebe si se ha resuelto el aviso.
  2. Si el problema persiste, póngase en contacto con soporte. Abra un caso de soporte. En los detalles del caso, asegúrese de incluir los archivos de registro relevantes, los mensajes de error o las salidas de mandato.