1.9 KiB
1.9 KiB
Troubleshooting
API Nubes — ошибки доступа (403, 401, IAM error)
Подробно:
docs/ops/API_TOKENS.md— полная документация по токенам, DDoS-Guard, endpoint'ам.
- 403 Forbidden → проверить
User-Agent(DDoS-Guard режет не-браузерные UA) - 401 / IAM error → проверить
token_typeв JWT (должен быть"tech") - Токен работает, но не на этом endpoint → токены привязаны к стендам (prod/test/dev)
- Правильный curl:
curl -H "User-Agent: Mozilla/5.0 ..." -H "Authorization: Bearer <JWT>" https://deck-api(-test|-dev).ngcloud.ru/api/v1/index.cfm/...
Registry Server не отвечает
kubectl -n terraform-registry get pods -l app=registry-serverkubectl -n terraform-registry logs -l app=registry-server --tail=100- Проверить ingress:
kubectl get ingress -n terraform-registry - Проверить S3:
curl -s https://s3.msk-1.ngcloud.ru(bucket access)
Provider binary не скачивается
- Проверить наличие в S3:
s3cmd ls s3://terraform-registry/terraform-providers/... - Проверить SHA256SUMS сигнатуру
- Проверить GPG ключ
Operator не создаёт build job
kubectl -n terraform-registry get terraformproviderreleasekubectl -n terraform-registry describe terraformproviderrelease <name>kubectl -n terraform-registry get jobs- Проверить RBAC: operator ServiceAccount должен иметь права на jobs и secrets
TLS / Certificate проблемы
- Проверить cert-manager:
kubectl get certificates -n terraform-registry - ⚠️ НЕ пересоздавать certificates с LetsEncrypt issuer (rate limits!)
- Для отладки использовать self-signed issuer