Files
tf_provider/docs/ops/TROUBLESHOOTING.md
T

2.0 KiB
Raw Blame History

Troubleshooting

API Nubes — ошибки доступа (403, 401, IAM error)

Подробно: docs/ops/API_TOKENS.md — полная документация по токенам, DDoS-Guard, endpoint'ам.

  • 403 Forbidden → проверить User-Agent (DDoS-Guard режет не-браузерные UA)
  • 401 / IAM error → проверить token_type в JWT (должен быть "tech")
  • Токен работает, но не на этом endpoint → токены привязаны к стендам (prod/test/dev)
  • Правильный curl: curl -H "User-Agent: Mozilla/5.0 ..." -H "Authorization: Bearer <JWT>" https://deck-api(-test|-dev).ngcloud.ru/api/v1/index.cfm/...

Тестирование

Тесты в PROD не прогонять! Подробнее: docs/ops/TESTING.md

Registry Server не отвечает

  1. kubectl -n terraform-registry get pods -l app=registry-server
  2. kubectl -n terraform-registry logs -l app=registry-server --tail=100
  3. Проверить ingress: kubectl get ingress -n terraform-registry
  4. Проверить S3: curl -s https://s3.msk-1.ngcloud.ru (bucket access)

Provider binary не скачивается

  1. Проверить наличие в S3: s3cmd ls s3://terraform-registry/terraform-providers/...
  2. Проверить SHA256SUMS сигнатуру
  3. Проверить GPG ключ

Operator не создаёт build job

  1. kubectl -n terraform-registry get terraformproviderrelease
  2. kubectl -n terraform-registry describe terraformproviderrelease <name>
  3. kubectl -n terraform-registry get jobs
  4. Проверить RBAC: operator ServiceAccount должен иметь права на jobs и secrets

TLS / Certificate проблемы

  • Проверить cert-manager: kubectl get certificates -n terraform-registry
  • ⚠️ НЕ пересоздавать certificates с LetsEncrypt issuer (rate limits!)
  • Для отладки использовать self-signed issuer