35 lines
2.2 KiB
Markdown
35 lines
2.2 KiB
Markdown
<!-- ⛔ LEGACY: deck-api.ngcloud.ru ЗАКРЫВАЕТСЯ. Актуальный API: lk-api-gateway.ngcloud.ru/api/v1/svc -->
|
||
# Troubleshooting
|
||
|
||
## API Nubes — ошибки доступа (403, 401, IAM error)
|
||
> **Подробно:** [`docs/ops/API_TOKENS.md`](API_TOKENS.md) — полная документация по токенам, DDoS-Guard, endpoint'ам.
|
||
- **403 Forbidden** → проверить `User-Agent` (DDoS-Guard режет не-браузерные UA)
|
||
- **401 / IAM error** → проверить `token_type` в JWT (должен быть `"tech"`)
|
||
- **Токен работает, но не на этом endpoint** → токены привязаны к стендам (prod/test/dev)
|
||
- Правильный curl: `curl -H "User-Agent: Mozilla/5.0 ..." -H "Authorization: Bearer <JWT>" https://deck-api(-test|-dev).ngcloud.ru/api/v1/index.cfm/...`
|
||
|
||
## Тестирование
|
||
> **⛔ Тесты в PROD не прогонять!** Подробнее: [`docs/ops/TESTING.md`](TESTING.md)
|
||
|
||
## Registry Server не отвечает
|
||
1. `kubectl -n terraform-registry get pods -l app=registry-server`
|
||
2. `kubectl -n terraform-registry logs -l app=registry-server --tail=100`
|
||
3. Проверить ingress: `kubectl get ingress -n terraform-registry`
|
||
4. Проверить S3: `curl -s https://s3.msk-1.ngcloud.ru` (bucket access)
|
||
|
||
## Provider binary не скачивается
|
||
1. Проверить наличие в S3: `s3cmd ls s3://terraform-registry/terraform-providers/...`
|
||
2. Проверить SHA256SUMS сигнатуру
|
||
3. Проверить GPG ключ
|
||
|
||
## Operator не создаёт build job
|
||
1. `kubectl -n terraform-registry get terraformproviderrelease`
|
||
2. `kubectl -n terraform-registry describe terraformproviderrelease <name>`
|
||
3. `kubectl -n terraform-registry get jobs`
|
||
4. Проверить RBAC: operator ServiceAccount должен иметь права на jobs и secrets
|
||
|
||
## TLS / Certificate проблемы
|
||
- Проверить cert-manager: `kubectl get certificates -n terraform-registry`
|
||
- ⚠️ НЕ пересоздавать certificates с LetsEncrypt issuer (rate limits!)
|
||
- Для отладки использовать self-signed issuer
|