인그레스 오류: ESSEC

가상 프라이빗 클라우드 클래식 인프라 Satellite

Ingress ESSEC(노출된 서비스 세트 오류/충돌) 오류 해결 방법.

ibmcloud oc ingress status-report get 명령을 실행하여 클러스터의 Ingress 컴포넌트의 상태를 확인할 때 다음 예제와 유사한 오류가 표시됩니다.

The certificate for TLS secret expired or will expire soon (ESSEC).

클러스터에 만료되었거나 향후 5일내에 만료될 예정인 시크릿이 있습니다.

시크릿 및 도메인을 검토하고 업데이트하십시오.

  1. ibmcloud oc ingress secret ls --show-crn 명령을 실행하고 출력을 검토하십시오.

    만료될 예정이며 사용자가 관리하는 시크릿의 경우
    IBM Cloud Secrets Manager 의 해당 시크릿 값이 업데이트되었는지 확인하고 해당 시크릿에 대해 ibmcloud oc ingress secret update 명령을 실행하십시오.
    IBM 에서 관리하는 시크릿의 경우
    해당 도메인이 여전히 활성 상태인지 확인하십시오.

    비밀이 IBM 관리형인지, 사용자 관리형인지 확인하려면 ibmcloud oc ingress secret get 명령을 실행하고 User Managed 섹션을 찾습니다.

  2. 클러스터의 도메인을 보십시오.

    ibmcloud oc nlb-dns ls
    

    출력 예

    OK
    Subdomain                                                                           Target(s)                              SSL Cert Status   SSL Cert Secret Name                            Secret Namespace    Status
    example-124567891235678912345789asfghijk-0000.us-south.containers.appdomain.cloud   example0-us-south.lb.appdomain.cloud   created           example-124567891235678912345789asfghijk-0000   openshift-ingress   OK
    
  3. 비활성 도메인은 연관된 IP 주소 또는 호스트 이름이 없는 목록에 있는 도메인입니다. 해당 도메인의 경우 다음 명령을 실행하여 클러스터에서 연관된 시크릿을 제거하십시오.

    ibmcloud oc nlb-dns secret rm
    
  4. 문제가 계속되면 지원에 문의하십시오. 지원 케이스 열기 케이스 세부사항에는 관련 로그 파일, 오류 메시지 또는 명령 출력이 포함되어야 합니다.