Errore di ingresso: ERRDSISS
Virtual Private Cloud Infrastruttura classica Satellite
Risoluzione degli errori DSISS (Destination Service Invalid Service Selector) di Ingress.
È possibile utilizzare il comando ibmcloud oc ingress status-report ignored-errors add per aggiungere un errore all'elenco degli errori ignorati. Gli errori ignorati vengono ancora visualizzati nell'output del comando ibmcloud oc ingress status-report get,
ma vengono ignorati quando si calcola lo stato Ingress generale.
Quando controlli lo stato dei componenti Ingress del tuo cluster eseguendo il comando ibmcloud oc ingress status-report get, vedi un errore simile al seguente esempio.
The subdomain has TLS secret issues (ERRDSISS).
Red Hat OpenShift on IBM Cloud genera un certificato TLS per i domini gestiti e crea un segreto TLS sul cluster contenente il certificato. Di solito, lo stato del certificato deve essere created o deleted, ma lo stato
indica problemi con la generazione del certificato o del segreto.
Controllare il SSL Cert Status dei domini gestiti e, se necessario, rigenerarli.
- Richiamare l'elenco dei domini gestiti utilizzando il comando
ibmcloud oc nlb-dns ls. - Verificare la colonna
SSL Cert Status.
- Stato
creatingoregenerating. - Attendere qualche ora e controllare nuovamente lo stato. Se lo stato non cambia, verificare che lo spazio dei nomi visualizzato in
Secret Namespaceesista. - Stato
rate_limited. - Let's Encrypt ha rifiutato di generare un nuovo certificato per questo dominio. Ciò di solito si verifica quando il cluster viene eliminato e ricreato con lo stesso nome oppure quando il comando
ibmcloud oc nlb-dns secret regenerateè stato richiamato più volte. Il limite di frequenza scadrà dopo 7 giorni (non è possibile rimuoverlo manualmente). La generazione del certificato verrà ritentata automaticamente dopo 7 giorni. - Stato
not_eligible. - Il dominio deve essere disponibile nel DNS pubblico, altrimenti la generazione del certificato non avrà mai successo. Assicuratevi che il vostro dominio sia registrato nel DNS pubblico ed eseguite il comando
ibmcloud oc nlb-dns secret regenerateper forzare una nuova convalida.
- Attendere 10-15 minuti, quindi verificare se l'avviso è stato risolto.
- Se il problema persiste, contattare il supporto. Apri un caso di supporto. Nei dettagli del caso, assicurarsi di includere i file di log, i messaggi di errore o gli output dei comandi pertinenti.