# Troubleshooting ## API Nubes — ошибки доступа (403, 401, IAM error) > **Подробно:** [`docs/ops/API_TOKENS.md`](API_TOKENS.md) — полная документация по токенам, DDoS-Guard, endpoint'ам. - **403 Forbidden** → проверить `User-Agent` (DDoS-Guard режет не-браузерные UA) - **401 / IAM error** → проверить `token_type` в JWT (должен быть `"tech"`) - **Токен работает, но не на этом endpoint** → токены привязаны к стендам (prod/test/dev) - Правильный curl: `curl -H "User-Agent: Mozilla/5.0 ..." -H "Authorization: Bearer " https://deck-api(-test|-dev).ngcloud.ru/api/v1/index.cfm/...` ## Тестирование > **⛔ Тесты в PROD не прогонять!** Подробнее: [`docs/ops/TESTING.md`](TESTING.md) ## Registry Server не отвечает 1. `kubectl -n terraform-registry get pods -l app=registry-server` 2. `kubectl -n terraform-registry logs -l app=registry-server --tail=100` 3. Проверить ingress: `kubectl get ingress -n terraform-registry` 4. Проверить S3: `curl -s https://s3.msk-1.ngcloud.ru` (bucket access) ## Provider binary не скачивается 1. Проверить наличие в S3: `s3cmd ls s3://terraform-registry/terraform-providers/...` 2. Проверить SHA256SUMS сигнатуру 3. Проверить GPG ключ ## Operator не создаёт build job 1. `kubectl -n terraform-registry get terraformproviderrelease` 2. `kubectl -n terraform-registry describe terraformproviderrelease ` 3. `kubectl -n terraform-registry get jobs` 4. Проверить RBAC: operator ServiceAccount должен иметь права на jobs и secrets ## TLS / Certificate проблемы - Проверить cert-manager: `kubectl get certificates -n terraform-registry` - ⚠️ НЕ пересоздавать certificates с LetsEncrypt issuer (rate limits!) - Для отладки использовать self-signed issuer