代码之家  ›  专栏  ›  技术社区  ›  data_henrik

如何调试IBMCloudKubernetes服务/证书管理器中的证书问题?

  •  1
  • data_henrik  · 技术社区  · 8 年前

    我有一个付费集群,部署了IBMCloudKubernetes服务和一个容器/服务。我有一个有效的通配符证书,导入到证书管理器中。现在,我要将该证书应用或部署到我的集群:

    bx cs alb-cert-deploy --secret-name henrik-xxxx --cluster henrik-bla-bla --cert-crn crn:v1:bluemix:public:cloudcerts:us-south:a/lotsofnumbers:certificate:morenumbers

    上面的命令返回时没有错误。但是当我检查证书部署时 alb-cert-get 它报告“创建失败”。我看着 troubleshooting guide 并尝试更新和删除证书resp。秘密。然而,这个秘密似乎仍然存在,我不能真正消除它。

    是否有命令选项可用于获取更多诊断数据?有我能看到的日志吗?我可以用什么命令来清理环境?

    1 回复  |  直到 8 年前
        1
  •  0
  •   data_henrik    8 年前

    调试问题有几种方法:

    1. 使用 export BLUEMIX_TRACE=true; bx cs alb-cert-deploy ... 跟踪命令。
    2. 使用 Activity Tracker 服务和帐户级别事件。

    在我的案例中,我可以在活动跟踪程序日志中看到以下内容:

    "responseData_str": "{\"code\":\"IAMERR403-01\",\"message\":\"Forbidden\"}",
    

    这是与以下相关事件的一部分:

    "action_str": "cloudcerts.certificate.read",
        "target": {
          "name_str": "cloudcerts",
          "id_str": "crn:v1:bluemix:public:cloudcerts:us-south:a/lotsofnumberhere::",
          "typeURI_str": "certificate/read"
        },
    

    这指向授权问题。