Errore di ingresso: ESSEC

Virtual Private Cloud Infrastruttura classica Satellite

Risoluzione degli errori ESSEC (Exposed Service Set Error/Conflict) di Ingress.

Quando controlli lo stato dei componenti Ingress del tuo cluster eseguendo il comando ibmcloud oc ingress status-report get, vedi un errore simile al seguente esempio.

The certificate for TLS secret expired or will expire soon (ESSEC).

Hai dei segreti nel tuo cluster che sono scaduti o che stanno per scadere nei prossimi 5 giorni.

Esamina e aggiorna i tuoi segreti e domini.

  1. Eseguire il comando ibmcloud oc ingress secret ls --show-crn ed esaminare l'output.

    Per i segreti che stanno per scadere e che sono gestiti dall'utente
    Assicurati che il valore del segreto corrispondente in IBM Cloud Secrets Manager sia stato aggiornato ed esegui il comando ibmcloud oc ingress secret update per tale segreto.
    Per i segreti gestiti da IBM
    Assicurarsi che il dominio corrispondente sia ancora attivo.

    Per determinare se un segreto è gestito da IBM o dall'utente, eseguire il comando ibmcloud oc ingress secret get e cercare la sezione User Managed.

  2. Visualizza i domini per il cluster.

    ibmcloud oc nlb-dns ls
    

    Output di esempio

    OK
    Subdomain                                                                           Target(s)                              SSL Cert Status   SSL Cert Secret Name                            Secret Namespace    Status
    example-124567891235678912345789asfghijk-0000.us-south.containers.appdomain.cloud   example0-us-south.lb.appdomain.cloud   created           example-124567891235678912345789asfghijk-0000   openshift-ingress   OK
    
  3. I domini inattivi sono tutti nell'elenco che non hanno un indirizzo IP o un nome host associato. Per questi domini, rimuovi i segreti associati dal tuo cluster immettendo il seguente comando.

    ibmcloud oc nlb-dns secret rm
    
  4. Se il problema persiste, contattare il supporto. Apri un caso di supporto. Nei dettagli del caso, assicurarsi di includere i file di log, i messaggi di errore o gli output dei comandi pertinenti.