인그레스 오류입니다: ERRDSISS

가상 프라이빗 클라우드 클래식 인프라 Satellite

Ingress DSISS(Destination Service Invalid Service Selector) 오류 해결 방법.

ibmcloud oc ingress status-report ignored-errors add 명령을 사용하여 무시된 오류 목록에 오류를 추가할 수 있습니다. 무시된 오류는 여전히 ibmcloud oc ingress status-report get 명령의 출력에 표시되지만 전체 Ingress 상태를 계산할 때는 무시됩니다.

ibmcloud oc ingress status-report get 명령을 실행하여 클러스터의 Ingress 컴포넌트의 상태를 확인할 때 다음 예제와 유사한 오류가 표시됩니다.

The subdomain has TLS secret issues (ERRDSISS).

Red Hat OpenShift on IBM Cloud 는 관리되는 도메인에 대한 TLS 인증서를 생성하고 인증서가 포함된 클러스터에 TLS 비밀을 만듭니다. 일반적으로 인증서 상태는 created 또는 deleted 이어야 하지만 상태는 인증서 또는 시크릿 생성에 대한 문제점을 표시합니다.

관리 도메인의 SSL Cert Status 를 확인하고 필요한 경우 다시 생성하십시오.

  1. ibmcloud oc nlb-dns ls 명령 을 사용하여 관리 도메인 목록을 가져오십시오.
  2. SSL Cert Status 컬럼을 확인하십시오.
creating 또는 regenerating 상태입니다.
몇 시간 정도 기다렸다가 상태를 다시 확인해 보세요. 상태가 변경되지 않으면 Secret Namespace 에 표시되는 네임스페이스가 있는지 확인하십시오.
rate_limited 상태.
암호화에서 이 도메인에 대한 새 인증서 생성을 거부했습니다. 이는 일반적으로 클러스터가 삭제되고 동일한 이름으로 다시 작성되거나 ibmcloud oc nlb-dns secret regenerate 명령이 여러 번 호출된 경우에 발생합니다. 비율 한계는 7일후에 만료됩니다 (수동으로 제거할 방법이 없음). 인증서 생성은 7일후에 자동으로 다시 시도됩니다.
not_eligible 상태.
도메인이 공용 DNS에서 사용 가능해야 합니다. 그렇지 않으면 인증서 생성이 성공하지 않습니다. 도메인이 공용 DNS에 등록되어 있는지 확인하고 ibmcloud oc nlb-dns secret regenerate 를 실행하여 새 유효성 검사를 강제로 수행합니다.
  1. 10-15분을 기다린 후 경고가 해결되었는지 확인하십시오.
  2. 문제가 계속되면 지원에 문의하십시오. 지원 케이스 열기 케이스 세부사항에는 관련 로그 파일, 오류 메시지 또는 명령 출력이 포함되어야 합니다.