Erreur d'entrée : ESSEC
Cloud privé virtuel Infrastructure classique Satellite
Dépannage des erreurs ESSEC (Exposed Service Set Error/Conflict) d'Ingress.
Lorsque vous vérifiez le statut des composants Ingress de votre cluster en exécutant la commande ibmcloud oc ingress status-report get, une erreur similaire à l'exemple suivant s'affiche.
The certificate for TLS secret expired or will expire soon (ESSEC).
Votre cluster contient des secrets qui ont expiré ou qui sont sur le point d'expirer dans les 5 prochains jours.
Passez en revue et mettez à jour vos secrets et domaines.
-
Exécutez la commande
ibmcloud oc ingress secret ls --show-crnet examinez la sortie.- Pour les secrets qui sont sur le point d'expirer et qui sont gérés par l'utilisateur
- Vérifiez que la valeur du secret correspondant dans IBM Cloud Secrets Manager a été mise à jour et exécutez la commande
ibmcloud oc ingress secret updatepour ce secret. - Pour les secrets gérés par IBM
- Vérifiez que le domaine correspondant est toujours actif.
Pour déterminer si un secret est géré par IBM ou par l'utilisateur, lancez la commande
ibmcloud oc ingress secret getet recherchez la sectionUser Managed. -
Affichez les domaines de votre cluster.
ibmcloud oc nlb-dns lsExemple de sortie
OK Subdomain Target(s) SSL Cert Status SSL Cert Secret Name Secret Namespace Status example-124567891235678912345789asfghijk-0000.us-south.containers.appdomain.cloud example0-us-south.lb.appdomain.cloud created example-124567891235678912345789asfghijk-0000 openshift-ingress OK -
Les domaines inactifs sont ceux de la liste qui n'ont pas d'adresse IP ou de nom d'hôte associé. Pour ces domaines, supprimez les secrets associés de votre cluster en exécutant la commande suivante.
ibmcloud oc nlb-dns secret rm -
Si le problème persiste, contactez l'assistance. Ouverture d'un cas de support. Dans les détails du cas, veillez à inclure les fichiers journaux, les messages d'erreur ou les sorties de commande appropriés.