24 lines
1.2 KiB
Markdown
24 lines
1.2 KiB
Markdown
# Troubleshooting
|
||
|
||
## Registry Server не отвечает
|
||
1. `kubectl -n terraform-registry get pods -l app=registry-server`
|
||
2. `kubectl -n terraform-registry logs -l app=registry-server --tail=100`
|
||
3. Проверить ingress: `kubectl get ingress -n terraform-registry`
|
||
4. Проверить S3: `curl -s https://s3.msk-1.ngcloud.ru` (bucket access)
|
||
|
||
## Provider binary не скачивается
|
||
1. Проверить наличие в S3: `s3cmd ls s3://terraform-registry/terraform-providers/...`
|
||
2. Проверить SHA256SUMS сигнатуру
|
||
3. Проверить GPG ключ
|
||
|
||
## Operator не создаёт build job
|
||
1. `kubectl -n terraform-registry get terraformproviderrelease`
|
||
2. `kubectl -n terraform-registry describe terraformproviderrelease <name>`
|
||
3. `kubectl -n terraform-registry get jobs`
|
||
4. Проверить RBAC: operator ServiceAccount должен иметь права на jobs и secrets
|
||
|
||
## TLS / Certificate проблемы
|
||
- Проверить cert-manager: `kubectl get certificates -n terraform-registry`
|
||
- ⚠️ НЕ пересоздавать certificates с LetsEncrypt issuer (rate limits!)
|
||
- Для отладки использовать self-signed issuer
|