Files
tf_provider/docs/ops/TROUBLESHOOTING.md

35 lines
2.2 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
<!-- ⛔ LEGACY: deck-api.ngcloud.ru ЗАКРЫВАЕТСЯ. Актуальный API: lk-api-gateway.ngcloud.ru/api/v1/svc -->
# Troubleshooting
## API Nubes — ошибки доступа (403, 401, IAM error)
> **Подробно:** [`docs/ops/API_TOKENS.md`](API_TOKENS.md) — полная документация по токенам, DDoS-Guard, endpoint'ам.
- **403 Forbidden** → проверить `User-Agent` (DDoS-Guard режет не-браузерные UA)
- **401 / IAM error** → проверить `token_type` в JWT (должен быть `"tech"`)
- **Токен работает, но не на этом endpoint** → токены привязаны к стендам (prod/test/dev)
- Правильный curl: `curl -H "User-Agent: Mozilla/5.0 ..." -H "Authorization: Bearer <JWT>" https://deck-api(-test|-dev).ngcloud.ru/api/v1/index.cfm/...`
## Тестирование
> **⛔ Тесты в PROD не прогонять!** Подробнее: [`docs/ops/TESTING.md`](TESTING.md)
## Registry Server не отвечает
1. `kubectl -n terraform-registry get pods -l app=registry-server`
2. `kubectl -n terraform-registry logs -l app=registry-server --tail=100`
3. Проверить ingress: `kubectl get ingress -n terraform-registry`
4. Проверить S3: `curl -s https://s3.msk-1.ngcloud.ru` (bucket access)
## Provider binary не скачивается
1. Проверить наличие в S3: `s3cmd ls s3://terraform-registry/terraform-providers/...`
2. Проверить SHA256SUMS сигнатуру
3. Проверить GPG ключ
## Operator не создаёт build job
1. `kubectl -n terraform-registry get terraformproviderrelease`
2. `kubectl -n terraform-registry describe terraformproviderrelease <name>`
3. `kubectl -n terraform-registry get jobs`
4. Проверить RBAC: operator ServiceAccount должен иметь права на jobs и secrets
## TLS / Certificate проблемы
- Проверить cert-manager: `kubectl get certificates -n terraform-registry`
- ⚠️ НЕ пересоздавать certificates с LetsEncrypt issuer (rate limits!)
- Для отладки использовать self-signed issuer