Error de entrada: ESSEC

Nube privada virtual Infraestructura clásica Satellite

Solución de problemas relacionados con los errores ESSEC (Exposed Service Set Error/Conflict) de Ingress.

Cuando compruebe el estado de los componentes de Ingress del clúster ejecutando el mandato ibmcloud oc ingress status-report get, verá un error similar al ejemplo siguiente.

The certificate for TLS secret expired or will expire soon (ESSEC).

Tiene secretos en el clúster que han caducado o que están a punto de caducar en los próximos 5 días.

Revise y actualice sus secretos y dominios.

  1. Ejecute el mandato ibmcloud oc ingress secret ls --show-crn y revise la salida.

    Para secretos que están a punto de caducar y están gestionados por el usuario
    Asegúrese de que el valor del secreto correspondiente en IBM Cloud Secrets Manager se ha actualizado y ejecute el mandato ibmcloud oc ingress secret update para dicho secreto.
    Para secretos gestionados por IBM
    Asegúrese de que el dominio correspondiente sigue activo.

    Para determinar si un secreto está gestionado por IBM o por el usuario, ejecute el comando ibmcloud oc ingress secret get y busque la sección User Managed.

  2. Vea los dominios para el clúster.

    ibmcloud oc nlb-dns ls
    

    Salida de ejemplo

    OK
    Subdomain                                                                           Target(s)                              SSL Cert Status   SSL Cert Secret Name                            Secret Namespace    Status
    example-124567891235678912345789asfghijk-0000.us-south.containers.appdomain.cloud   example0-us-south.lb.appdomain.cloud   created           example-124567891235678912345789asfghijk-0000   openshift-ingress   OK
    
  3. Los dominios inactivos son los de la lista que no tienen una dirección IP o un nombre de host asociados. Para estos dominios, elimine los secretos asociados del clúster ejecutando el mandato siguiente.

    ibmcloud oc nlb-dns secret rm
    
  4. Si el problema persiste, póngase en contacto con soporte. Abra un caso de soporte. En los detalles del caso, asegúrese de incluir los archivos de registro relevantes, los mensajes de error o las salidas de mandato.