输入错误:ESSEC
虚拟私有云 传统基础设施 Satellite
排查 Ingress ESSEC(暴露服务集错误/冲突)错误。
通过运行 ibmcloud oc ingress status-report get 命令来检查集群的 Ingress 组件的状态时,您会看到类似于以下示例的错误。
The certificate for TLS secret expired or will expire soon (ESSEC).
集群中有已到期或即将在未来 5 天内到期的私钥。
查看并更新私钥和域。
-
运行
ibmcloud oc ingress secret ls --show-crn命令并查看输出。- 对于即将到期且由用户管理的私钥
- 确保已更新 IBM Cloud Secrets Manager 中相应私钥的值,并针对该私钥运行
ibmcloud oc ingress secret update命令。 - 对于由 IBM 管理的私钥
- 确保相应的域仍处于活动状态。
要确定某个秘密是由 IBM 管理还是由用户管理,请运行
ibmcloud oc ingress secret get命令,查找User Managed部分。 -
查看集群的域。
ibmcloud oc nlb-dns ls示例输出
OK Subdomain Target(s) SSL Cert Status SSL Cert Secret Name Secret Namespace Status example-124567891235678912345789asfghijk-0000.us-south.containers.appdomain.cloud example0-us-south.lb.appdomain.cloud created example-124567891235678912345789asfghijk-0000 openshift-ingress OK -
不活动域是列表中没有关联 IP 地址或主机名的任何域。 对于这些域,通过运行以下命令从集群中除去关联的私钥。
ibmcloud oc nlb-dns secret rm -
如果问题仍然存在,请联系支持团队。 打开 支持案例。 在案例详细信息中,请确保包含任何相关日志文件,错误消息或命令输出。