Erreur d'entrée : ERRDSISS

Cloud privé virtuel Infrastructure classique Satellite

Dépannage des erreurs DSISS (Destination Service Invalid Service Selector) d'Ingress.

Vous pouvez utiliser la commande ibmcloud oc ingress status-report ignored-errors add pour ajouter une erreur à la liste des erreurs ignorées. Les erreurs ignorées apparaissent toujours dans la sortie de la commande ibmcloud oc ingress status-report get, mais sont ignorées lors du calcul du statut Ingress global.

Lorsque vous vérifiez le statut des composants Ingress de votre cluster en exécutant la commande ibmcloud oc ingress status-report get, une erreur similaire à l'exemple suivant s'affiche.

The subdomain has TLS secret issues (ERRDSISS).

Red Hat OpenShift on IBM Cloud génère un certificat TLS pour les domaines gérés et crée un secret TLS sur le cluster contenant le certificat. Normalement, le statut du certificat doit être created ou deleted, mais le statut indique des problèmes liés à la génération du certificat ou du secret.

Vérifiez le SSL Cert Status de vos domaines gérés et, si nécessaire, régénérez-les.

  1. Obtenez la liste des domaines gérés à l'aide de la commande ibmcloud oc nlb-dns ls .
  2. Vérifiez la colonne SSL Cert Status.
Statut creating ou regenerating.
Patientez quelques heures, puis vérifiez à nouveau l'état. Si le statut ne change pas, vérifiez que l'espace de nom apparaissant dans Secret Namespace existe.
Statut rate_limited.
Let's Encrypt a refusé de générer un nouveau certificat pour ce domaine. Cela se produit généralement lorsque le cluster est supprimé et recréé avec le même nom ou que la commande ibmcloud oc nlb-dns secret regenerate a été appelée plusieurs fois. La limite de débit expire au bout de 7 jours (il n'est pas possible de la supprimer manuellement). La génération de certificat sera automatiquement tentée à nouveau après 7 jours.
Statut not_eligible.
Le domaine doit être disponible dans le DNS public, sinon la génération de certificats ne réussira pas. Assurez-vous que votre domaine est enregistré dans le DNS public et exécutez la commande ibmcloud oc nlb-dns secret regenerate pour forcer une nouvelle validation.
  1. Patientez 10 à 15 minutes, puis vérifiez si l'avertissement est résolu.
  2. Si le problème persiste, contactez l'assistance. Ouverture d'un cas de support. Dans les détails du cas, veillez à inclure les fichiers journaux, les messages d'erreur ou les sorties de commande appropriés.