인그레스 오류: ESSEC
가상 프라이빗 클라우드 클래식 인프라 Satellite
Ingress ESSEC(노출된 서비스 세트 오류/충돌) 오류 해결 방법.
ibmcloud oc ingress status-report get 명령을 실행하여 클러스터의 Ingress 컴포넌트의 상태를 확인할 때 다음 예제와 유사한 오류가 표시됩니다.
The certificate for TLS secret expired or will expire soon (ESSEC).
클러스터에 만료되었거나 향후 5일내에 만료될 예정인 시크릿이 있습니다.
시크릿 및 도메인을 검토하고 업데이트하십시오.
-
ibmcloud oc ingress secret ls --show-crn명령을 실행하고 출력을 검토하십시오.- 만료될 예정이며 사용자가 관리하는 시크릿의 경우
- IBM Cloud Secrets Manager 의 해당 시크릿 값이 업데이트되었는지 확인하고 해당 시크릿에 대해
ibmcloud oc ingress secret update명령을 실행하십시오. - IBM 에서 관리하는 시크릿의 경우
- 해당 도메인이 여전히 활성 상태인지 확인하십시오.
비밀이 IBM 관리형인지, 사용자 관리형인지 확인하려면
ibmcloud oc ingress secret get명령을 실행하고User Managed섹션을 찾습니다. -
클러스터의 도메인을 보십시오.
ibmcloud oc nlb-dns ls출력 예
OK Subdomain Target(s) SSL Cert Status SSL Cert Secret Name Secret Namespace Status example-124567891235678912345789asfghijk-0000.us-south.containers.appdomain.cloud example0-us-south.lb.appdomain.cloud created example-124567891235678912345789asfghijk-0000 openshift-ingress OK -
비활성 도메인은 연관된 IP 주소 또는 호스트 이름이 없는 목록에 있는 도메인입니다. 해당 도메인의 경우 다음 명령을 실행하여 클러스터에서 연관된 시크릿을 제거하십시오.
ibmcloud oc nlb-dns secret rm -
문제가 계속되면 지원에 문의하십시오. 지원 케이스 열기 케이스 세부사항에는 관련 로그 파일, 오류 메시지 또는 명령 출력이 포함되어야 합니다.