Errore di ingresso: ESSEC
Virtual Private Cloud Infrastruttura classica Satellite
Risoluzione degli errori ESSEC (Exposed Service Set Error/Conflict) di Ingress.
Quando controlli lo stato dei componenti Ingress del tuo cluster eseguendo il comando ibmcloud oc ingress status-report get, vedi un errore simile al seguente esempio.
The certificate for TLS secret expired or will expire soon (ESSEC).
Hai dei segreti nel tuo cluster che sono scaduti o che stanno per scadere nei prossimi 5 giorni.
Esamina e aggiorna i tuoi segreti e domini.
-
Eseguire il comando
ibmcloud oc ingress secret ls --show-crned esaminare l'output.- Per i segreti che stanno per scadere e che sono gestiti dall'utente
- Assicurati che il valore del segreto corrispondente in IBM Cloud Secrets Manager sia stato aggiornato ed esegui il comando
ibmcloud oc ingress secret updateper tale segreto. - Per i segreti gestiti da IBM
- Assicurarsi che il dominio corrispondente sia ancora attivo.
Per determinare se un segreto è gestito da IBM o dall'utente, eseguire il comando
ibmcloud oc ingress secret gete cercare la sezioneUser Managed. -
Visualizza i domini per il cluster.
ibmcloud oc nlb-dns lsOutput di esempio
OK Subdomain Target(s) SSL Cert Status SSL Cert Secret Name Secret Namespace Status example-124567891235678912345789asfghijk-0000.us-south.containers.appdomain.cloud example0-us-south.lb.appdomain.cloud created example-124567891235678912345789asfghijk-0000 openshift-ingress OK -
I domini inattivi sono tutti nell'elenco che non hanno un indirizzo IP o un nome host associato. Per questi domini, rimuovi i segreti associati dal tuo cluster immettendo il seguente comando.
ibmcloud oc nlb-dns secret rm -
Se il problema persiste, contattare il supporto. Apri un caso di supporto. Nei dettagli del caso, assicurarsi di includere i file di log, i messaggi di errore o gli output dei comandi pertinenti.