イングレスエラー:ESSSMG

仮想プライベートクラウド クラシック・インフラストラクチャー Satellite

Ingress ESSSMG(公開サービスセットに ServiceMonitor グループが存在しない)エラーのトラブルシューティング。

ibmcloud oc ingress status-report get コマンドを実行してクラスターの Ingress コンポーネントの状況を確認すると、以下の例のようなエラーが表示されます。

Could not find the secret group (ESSSMG).

Red Hat OpenShift on IBM Cloud は、デフォルトのIngress証明書をアップロードするためにクラスタに登録されたシークレットグループにアクセスできません。

サービス間認証ポリシーを確認し、 Red Hat OpenShift on IBM Cloud と Secrets Manager 間の通信が有効になっていることを確認する。

  1. Red Hat OpenShift on IBM Cloud と Secrets Managerの間の通信を有効にするように構成された サービス間許可ポリシーがあることを確認するための手順に従ってください

  2. ポリシーが存在する場合は、クラスターに登録されているシークレット・グループがインスタンス内に存在することを確認してください。

    • クラスターのインスタンス登録の詳細を表示するには、 ibmcloud oc ingress instance ls コマンドを実行します。
    • インスタンスで使用可能なシークレット・グループを表示および変更するには、 シークレットの編成 を参照してください。
    • クラスターのシークレット・グループを更新するには、 --secret-group オプションを指定して ibmcloud oc ingress instance default set コマンドを実行します。
  3. 問題が解決しない場合は、サポートにお問い合わせください。 サポート Case を開きます。 ケースの詳細には、関連するログ・ファイル、エラー・メッセージ、またはコマンド出力を必ず含めてください。