# Troubleshooting ## Registry Server не отвечает 1. `kubectl -n terraform-registry get pods -l app=registry-server` 2. `kubectl -n terraform-registry logs -l app=registry-server --tail=100` 3. Проверить ingress: `kubectl get ingress -n terraform-registry` 4. Проверить S3: `curl -s https://s3.msk-1.ngcloud.ru` (bucket access) ## Provider binary не скачивается 1. Проверить наличие в S3: `s3cmd ls s3://terraform-registry/terraform-providers/...` 2. Проверить SHA256SUMS сигнатуру 3. Проверить GPG ключ ## Operator не создаёт build job 1. `kubectl -n terraform-registry get terraformproviderrelease` 2. `kubectl -n terraform-registry describe terraformproviderrelease ` 3. `kubectl -n terraform-registry get jobs` 4. Проверить RBAC: operator ServiceAccount должен иметь права на jobs и secrets ## TLS / Certificate проблемы - Проверить cert-manager: `kubectl get certificates -n terraform-registry` - ⚠️ НЕ пересоздавать certificates с LetsEncrypt issuer (rate limits!) - Для отладки использовать self-signed issuer