輸入錯誤:ESSEC

虛擬私有雲 經典基礎架構 Satellite

排除 Ingress ESSEC(暴露服務集錯誤/衝突)錯誤。

當您執行 ibmcloud oc ingress status-report get 指令來檢查叢集的 Ingress 元件狀態時,會看到類似下列範例的錯誤。

The certificate for TLS secret expired or will expire soon (ESSEC).

您在叢集裡具有已過期或即將在未來 5 天內到期的密碼。

檢閱並更新密鑰及網域。

  1. 執行 ibmcloud oc ingress secret ls --show-crn 指令並檢閱輸出。

    對於即將到期且由使用者管理的密鑰
    請確定已更新 IBM Cloud Secrets Manager 中對應密鑰的值,並針對該密鑰執行 ibmcloud oc ingress secret update 指令。
    適用於 IBM 所管理的密鑰
    請確定對應的網域仍在作用中。

    若要判斷一個秘密是由 IBM 管理還是由使用者管理,請執行 ibmcloud oc ingress secret get 指令,並尋找 User Managed 部分。

  2. 檢視叢集的網域。

    ibmcloud oc nlb-dns ls
    

    輸出範例

    OK
    Subdomain                                                                           Target(s)                              SSL Cert Status   SSL Cert Secret Name                            Secret Namespace    Status
    example-124567891235678912345789asfghijk-0000.us-south.containers.appdomain.cloud   example0-us-south.lb.appdomain.cloud   created           example-124567891235678912345789asfghijk-0000   openshift-ingress   OK
    
  3. 非作用中網域是清單中沒有相關聯 IP 位址或主機名稱的任何網域。 對於那些網域,透過執行下列指令,從叢集中移除相關聯的密碼。

    ibmcloud oc nlb-dns secret rm
    
  4. 如果仍然發生此問題,請聯絡支援人員。 開啟 支援案例。 在案例詳細資料中,請務必包括任何相關日誌檔、錯誤訊息或指令輸出。