Erro de entrada: ESSEC

Nuvem privada virtual Infraestrutura clássica Satellite

Resolva os erros ESSEC (Erro/Conflito de Conjunto de Serviços Expostos) do Ingress.

Ao verificar o status dos componentes do Ingresso do seu cluster executando o comando ibmcloud oc ingress status-report get, você vê um erro semelhante ao exemplo a seguir.

The certificate for TLS secret expired or will expire soon (ESSEC).

Você tem segredos em seu cluster que expirou ou está prestes a expirar nos próximos 5 dias.

Revise e atualize seus segredos e domínios.

  1. Execute o comando ibmcloud oc ingress secret ls --show-crn e revise a saída.

    Para segredos que estão prestes a expirar e são gerenciados pelo usuário
    Garantir o valor do segredo correspondente em IBM Cloud Secrets Manager foi atualizado e executado o comando ibmcloud oc ingress secret update para esse segredo.
    Para segredos que são gerenciados pela IBM
    Garantir que o domínio correspondente ainda esteja ativo.

    Para determinar se um segredo é gerenciado pelo IBM ou pelo usuário, execute o comando ibmcloud oc ingress secret get e procure a seção User Managed.

  2. Visualize os domínios para o seu cluster.

    ibmcloud oc nlb-dns ls
    

    Saída de exemplo

    OK
    Subdomain                                                                           Target(s)                              SSL Cert Status   SSL Cert Secret Name                            Secret Namespace    Status
    example-124567891235678912345789asfghijk-0000.us-south.containers.appdomain.cloud   example0-us-south.lb.appdomain.cloud   created           example-124567891235678912345789asfghijk-0000   openshift-ingress   OK
    
  3. Os domínios inativos são qualquer na lista que não possuem endereço IP ou hostname associados. Para esses domínios, remova os segredos associados do seu cluster executando o comando a seguir.

    ibmcloud oc nlb-dns secret rm
    
  4. Se o problema persistir, entre em contato com o suporte. Abrir um caso de suporte. Nos detalhes do caso, certifique-se de incluir qualquer arquivo de log relevante, mensagens de erro ou saídas de comandos.