輸入錯誤:ESSEC
虛擬私有雲 經典基礎架構 Satellite
排除 Ingress ESSEC(暴露服務集錯誤/衝突)錯誤。
當您執行 ibmcloud oc ingress status-report get 指令來檢查叢集的 Ingress 元件狀態時,會看到類似下列範例的錯誤。
The certificate for TLS secret expired or will expire soon (ESSEC).
您在叢集裡具有已過期或即將在未來 5 天內到期的密碼。
檢閱並更新密鑰及網域。
-
執行
ibmcloud oc ingress secret ls --show-crn指令並檢閱輸出。- 對於即將到期且由使用者管理的密鑰
- 請確定已更新 IBM Cloud Secrets Manager 中對應密鑰的值,並針對該密鑰執行
ibmcloud oc ingress secret update指令。 - 適用於 IBM 所管理的密鑰
- 請確定對應的網域仍在作用中。
若要判斷一個秘密是由 IBM 管理還是由使用者管理,請執行
ibmcloud oc ingress secret get指令,並尋找User Managed部分。 -
檢視叢集的網域。
ibmcloud oc nlb-dns ls輸出範例
OK Subdomain Target(s) SSL Cert Status SSL Cert Secret Name Secret Namespace Status example-124567891235678912345789asfghijk-0000.us-south.containers.appdomain.cloud example0-us-south.lb.appdomain.cloud created example-124567891235678912345789asfghijk-0000 openshift-ingress OK -
非作用中網域是清單中沒有相關聯 IP 位址或主機名稱的任何網域。 對於那些網域,透過執行下列指令,從叢集中移除相關聯的密碼。
ibmcloud oc nlb-dns secret rm -
如果仍然發生此問題,請聯絡支援人員。 開啟 支援案例。 在案例詳細資料中,請務必包括任何相關日誌檔、錯誤訊息或指令輸出。