Errore di ingresso: ERRDRISS

Cloud privato virtuale Infrastruttura classica Satellite

Risoluzione degli errori DRISS (Destination Rules Invalid SANs in Sidecar) di Ingress.

È possibile utilizzare il comando ibmcloud oc ingress status-report ignored-errors add per aggiungere un errore all'elenco degli errori ignorati. Gli errori ignorati vengono ancora visualizzati nell'output del comando ibmcloud oc ingress status-report get, ma vengono ignorati quando si calcola lo stato Ingress generale.

Quando controlli lo stato dei componenti Ingress del tuo cluster eseguendo il comando ibmcloud oc ingress status-report get, vedi un errore simile al seguente esempio.

The subdomain has DNS resolution issues (ERRDRISS).

Uno o più sottodomini gestiti che appartengono al cluster non si stanno risolvendo correttamente. La configurazione del tuo dominio secondario potrebbe non essere corretta o gli IP di backend hanno problemi di integrità.

Esaminare e aggiornare i sottodomini gestiti.

  1. Richiamare l'elenco dei domini gestiti utilizzando il comando ibmcloud oc nlb-dns ls .

  2. Utilizzare dig per risolvere i domini e verificare che si risolvano negli indirizzi configurati.

    dig <subdomain>
    
  3. Se ricevi NXDOMAIN o vedi gli indirizzi mancanti, verifica che il tuo dominio abbia una configurazione corretta.

    • Assicurarsi che il dominio non abbia tipi di indirizzo IP misti. Ad esempio, assicurarsi che il dominio contenga solo indirizzi IP pubblici o privati.
    • Assicurarsi che il dominio non abbia indirizzi IP con formato non corretto o nomi host del programma di bilanciamento del carico registrati.
  4. Verificare se il dominio ha il monitoraggio dello stato.

    • Ottieni l'elenco del dominio secondario per cui è abilitato il monitoraggio dell'integrità utilizzando il comando ibmcloud oc nlb-dns monitor ls.

    • Se il dominio è incluso nell'elenco, ottenere i dettagli del controllo integrità utilizzando il comando ibmcloud oc nlb-dns monitor get command.

    • Verificare che la configurazione del controllo dello stato sia corretta e che le proprie applicazioni di backend siano integre.

    • Assicurarsi di consentire il traffico di rete in entrata dagli indirizzi IP di origine di IBM NS1.

    • Correggere qualsiasi backend, configurazione del monitoraggio dello stato NLB - DNS dei problemi del firewall.

  5. Attendere 10-15 minuti, quindi verificare se l'avviso è stato risolto.

  6. Se il problema persiste, contattare il supporto. Apri un caso di supporto. Nei dettagli del caso, assicurarsi di includere i file di log, i messaggi di errore o gli output dei comandi pertinenti.