Error de entrada: ERRDSISS
Nube privada virtual Infraestructura clásica Satellite
Solución de problemas relacionados con los errores DSISS (Destination Service Invalid Service Selector) de Ingress.
Puede utilizar el mandato ibmcloud oc ingress status-report ignored-errors add para añadir un error a la lista de errores ignorados. Los errores ignorados siguen apareciendo en la salida del mandato ibmcloud oc ingress status-report get,
pero se ignoran al calcular el estado general de Ingress.
Cuando compruebe el estado de los componentes de Ingress del clúster ejecutando el mandato ibmcloud oc ingress status-report get, verá un error similar al ejemplo siguiente.
The subdomain has TLS secret issues (ERRDSISS).
Red Hat OpenShift on IBM Cloud genera un certificado TLS para los dominios gestionados y crea un secreto TLS en el clúster que contiene el certificado. Normalmente, el estado del certificado debe ser created o deleted,
pero el estado indica problemas con el certificado o la generación de secretos.
Compruebe el SSL Cert Status de los dominios gestionados y, si es necesario, vuelva a generarlos.
- Obtenga la lista de los dominios gestionados utilizando el mandato de
ibmcloud oc nlb-dns ls. - Compruebe la columna
SSL Cert Status.
creatingoregenerating.- Espera unas horas y vuelve a comprobar el estado. Si el estado no cambia, asegúrese de que el espacio de nombres que aparece en
Secret Namespaceexiste. - Estado de
rate_limited. - Let's Encrypt se ha negado a generar un nuevo certificado para este dominio. Esto suele suceder cuando el clúster se suprime y se vuelve a crear con el mismo nombre, o cuando el mandato
ibmcloud oc nlb-dns secret regeneratese ha invocado varias veces. El límite de velocidad caducará después de 7 días (no hay forma de eliminarlo manualmente). La generación de certificados se volverá a intentar automáticamente después de 7 días. - Estado de
not_eligible. - El dominio debe estar disponible en DNS público; de lo contrario, la generación del certificado nunca tendrá éxito. Asegúrese de que su dominio está registrado en el DNS público y ejecute el comando
ibmcloud oc nlb-dns secret regeneratepara forzar una nueva validación.
- Espere 10-15 minutos y, a continuación, compruebe si se ha resuelto el aviso.
- Si el problema persiste, póngase en contacto con soporte. Abra un caso de soporte. En los detalles del caso, asegúrese de incluir los archivos de registro relevantes, los mensajes de error o las salidas de mandato.