Error de entrada: ESSEC
Nube privada virtual Infraestructura clásica Satellite
Solución de problemas relacionados con los errores ESSEC (Exposed Service Set Error/Conflict) de Ingress.
Cuando compruebe el estado de los componentes de Ingress del clúster ejecutando el mandato ibmcloud oc ingress status-report get, verá un error similar al ejemplo siguiente.
The certificate for TLS secret expired or will expire soon (ESSEC).
Tiene secretos en el clúster que han caducado o que están a punto de caducar en los próximos 5 días.
Revise y actualice sus secretos y dominios.
-
Ejecute el mandato
ibmcloud oc ingress secret ls --show-crny revise la salida.- Para secretos que están a punto de caducar y están gestionados por el usuario
- Asegúrese de que el valor del secreto correspondiente en IBM Cloud Secrets Manager se ha actualizado y ejecute el mandato
ibmcloud oc ingress secret updatepara dicho secreto. - Para secretos gestionados por IBM
- Asegúrese de que el dominio correspondiente sigue activo.
Para determinar si un secreto está gestionado por IBM o por el usuario, ejecute el comando
ibmcloud oc ingress secret gety busque la secciónUser Managed. -
Vea los dominios para el clúster.
ibmcloud oc nlb-dns lsSalida de ejemplo
OK Subdomain Target(s) SSL Cert Status SSL Cert Secret Name Secret Namespace Status example-124567891235678912345789asfghijk-0000.us-south.containers.appdomain.cloud example0-us-south.lb.appdomain.cloud created example-124567891235678912345789asfghijk-0000 openshift-ingress OK -
Los dominios inactivos son los de la lista que no tienen una dirección IP o un nombre de host asociados. Para estos dominios, elimine los secretos asociados del clúster ejecutando el mandato siguiente.
ibmcloud oc nlb-dns secret rm -
Si el problema persiste, póngase en contacto con soporte. Abra un caso de soporte. En los detalles del caso, asegúrese de incluir los archivos de registro relevantes, los mensajes de error o las salidas de mandato.