Erreur d'entrée : ESSEC

Cloud privé virtuel Infrastructure classique Satellite

Dépannage des erreurs ESSEC (Exposed Service Set Error/Conflict) d'Ingress.

Lorsque vous vérifiez le statut des composants Ingress de votre cluster en exécutant la commande ibmcloud oc ingress status-report get, une erreur similaire à l'exemple suivant s'affiche.

The certificate for TLS secret expired or will expire soon (ESSEC).

Votre cluster contient des secrets qui ont expiré ou qui sont sur le point d'expirer dans les 5 prochains jours.

Passez en revue et mettez à jour vos secrets et domaines.

  1. Exécutez la commande ibmcloud oc ingress secret ls --show-crn et examinez la sortie.

    Pour les secrets qui sont sur le point d'expirer et qui sont gérés par l'utilisateur
    Vérifiez que la valeur du secret correspondant dans IBM Cloud Secrets Manager a été mise à jour et exécutez la commande ibmcloud oc ingress secret update pour ce secret.
    Pour les secrets gérés par IBM
    Vérifiez que le domaine correspondant est toujours actif.

    Pour déterminer si un secret est géré par IBM ou par l'utilisateur, lancez la commande ibmcloud oc ingress secret get et recherchez la section User Managed.

  2. Affichez les domaines de votre cluster.

    ibmcloud oc nlb-dns ls
    

    Exemple de sortie

    OK
    Subdomain                                                                           Target(s)                              SSL Cert Status   SSL Cert Secret Name                            Secret Namespace    Status
    example-124567891235678912345789asfghijk-0000.us-south.containers.appdomain.cloud   example0-us-south.lb.appdomain.cloud   created           example-124567891235678912345789asfghijk-0000   openshift-ingress   OK
    
  3. Les domaines inactifs sont ceux de la liste qui n'ont pas d'adresse IP ou de nom d'hôte associé. Pour ces domaines, supprimez les secrets associés de votre cluster en exécutant la commande suivante.

    ibmcloud oc nlb-dns secret rm
    
  4. Si le problème persiste, contactez l'assistance. Ouverture d'un cas de support. Dans les détails du cas, veillez à inclure les fichiers journaux, les messages d'erreur ou les sorties de commande appropriés.