Erreur d'entrée : ERRDSISS
Cloud privé virtuel Infrastructure classique Satellite
Dépannage des erreurs DSISS (Destination Service Invalid Service Selector) d'Ingress.
Vous pouvez utiliser la commande ibmcloud oc ingress status-report ignored-errors add pour ajouter une erreur à la liste des erreurs ignorées. Les erreurs ignorées apparaissent toujours dans la sortie de la commande ibmcloud oc ingress status-report get,
mais sont ignorées lors du calcul du statut Ingress global.
Lorsque vous vérifiez le statut des composants Ingress de votre cluster en exécutant la commande ibmcloud oc ingress status-report get, une erreur similaire à l'exemple suivant s'affiche.
The subdomain has TLS secret issues (ERRDSISS).
Red Hat OpenShift on IBM Cloud génère un certificat TLS pour les domaines gérés et crée un secret TLS sur le cluster contenant le certificat. Normalement, le statut du certificat doit être created ou deleted, mais le
statut indique des problèmes liés à la génération du certificat ou du secret.
Vérifiez le SSL Cert Status de vos domaines gérés et, si nécessaire, régénérez-les.
- Obtenez la liste des domaines gérés à l'aide de la commande
ibmcloud oc nlb-dns ls. - Vérifiez la colonne
SSL Cert Status.
- Statut
creatingouregenerating. - Patientez quelques heures, puis vérifiez à nouveau l'état. Si le statut ne change pas, vérifiez que l'espace de nom apparaissant dans
Secret Namespaceexiste. - Statut
rate_limited. - Let's Encrypt a refusé de générer un nouveau certificat pour ce domaine. Cela se produit généralement lorsque le cluster est supprimé et recréé avec le même nom ou que la commande
ibmcloud oc nlb-dns secret regeneratea été appelée plusieurs fois. La limite de débit expire au bout de 7 jours (il n'est pas possible de la supprimer manuellement). La génération de certificat sera automatiquement tentée à nouveau après 7 jours. - Statut
not_eligible. - Le domaine doit être disponible dans le DNS public, sinon la génération de certificats ne réussira pas. Assurez-vous que votre domaine est enregistré dans le DNS public et exécutez la commande
ibmcloud oc nlb-dns secret regeneratepour forcer une nouvelle validation.
- Patientez 10 à 15 minutes, puis vérifiez si l'avertissement est résolu.
- Si le problème persiste, contactez l'assistance. Ouverture d'un cas de support. Dans les détails du cas, veillez à inclure les fichiers journaux, les messages d'erreur ou les sorties de commande appropriés.