输入错误:ESSEC

虚拟私有云 传统基础设施 Satellite

排查 Ingress ESSEC(暴露服务集错误/冲突)错误。

通过运行 ibmcloud oc ingress status-report get 命令来检查集群的 Ingress 组件的状态时,您会看到类似于以下示例的错误。

The certificate for TLS secret expired or will expire soon (ESSEC).

集群中有已到期或即将在未来 5 天内到期的私钥。

查看并更新私钥和域。

  1. 运行 ibmcloud oc ingress secret ls --show-crn 命令并查看输出。

    对于即将到期且由用户管理的私钥
    确保已更新 IBM Cloud Secrets Manager 中相应私钥的值,并针对该私钥运行 ibmcloud oc ingress secret update 命令。
    对于由 IBM 管理的私钥
    确保相应的域仍处于活动状态。

    要确定某个秘密是由 IBM 管理还是由用户管理,请运行 ibmcloud oc ingress secret get 命令,查找 User Managed 部分。

  2. 查看集群的域。

    ibmcloud oc nlb-dns ls
    

    示例输出

    OK
    Subdomain                                                                           Target(s)                              SSL Cert Status   SSL Cert Secret Name                            Secret Namespace    Status
    example-124567891235678912345789asfghijk-0000.us-south.containers.appdomain.cloud   example0-us-south.lb.appdomain.cloud   created           example-124567891235678912345789asfghijk-0000   openshift-ingress   OK
    
  3. 不活动域是列表中没有关联 IP 地址或主机名的任何域。 对于这些域,通过运行以下命令从集群中除去关联的私钥。

    ibmcloud oc nlb-dns secret rm
    
  4. 如果问题仍然存在,请联系支持团队。 打开 支持案例。 在案例详细信息中,请确保包含任何相关日志文件,错误消息或命令输出。