Часто встречающиеся проблемы и пути их устранения
Подготовка окружения и установка
Нужна ли настройка для registry самоподписанными сертификатами, статический IP виртуалки и хоста?
Ответ: Желательно иметь.
Можно ли исходную БД так же использовать как БД управления?
Ответ: Можно сделать отдельной схемой, главное — не реплицировать эту схему.
В кластерах PostgreSQL можно ли сделать SourceDB как БД управления?
Ответ: Можно сделать отдельной схемой, главное — не реплицировать эту схему.
Зачем нужен registry?
Ответ: Для удобства версионирования наших поставок. При желании можете не использовать.
Ошибка типа
Failed to pull image "image": rpc error: code = Unknown desc = reading manifest "sha256_hash" in "image": unauthorized: access to the requested resource is not authorized
Решение:
- Проверьте наличие или предоставьте доступ к registry из кластера k8s;
- Проверьте наличие или создайте secret с доступом к registry и именем "registry".
В конфигурационном файле config/parameters/grdl.istio.all.conf поменяйте параметр "grdl.ose.deployment.spec.template.spec.imagePullSecrets.enabled" на "true".
Репликация останавливается из-за слота. В лог-записях pod возникает ошибка: ERROR: slot does not exist
Решение:
- Удалить слот:
select * from pg_drop_replication_slot('<slot_name>'). - Создать слот:
select * FROM pg_create_logical_replication_slot('<slot_name>', 'pgoutput').
<slot_name> — имя слота на базе источнике.
Тип слота должен быть pgoutput.
Проблемы в интеграции Sidecar OTT с Единым аудитом без доработки Sidecar или замены сертификата
Решение:
Отключите интеграцию Sidecar OTT с Единым аудитом. Для этого:
- Разверните Egress и Ingress.
- Удалите параметр
AUDIT2_PROXY_URLв проекте, в ConfigMap Sidecar OTT (egress&ingress). - Перезапустите Egress и Ingress.
Проблемы установки воркера RPLW на ВМ
Сервис grdlw не запускается
Причина: Неверные параметры JVM или конфигурации.
Решение:
# Проверка логов
journalctl -u grdlw -n 100
# Проверка синтаксиса start.sh
bash -n /opt/cdc/grdlw/conf/start.sh
# Проверка прав доступа к файлам
ls -la /opt/cdc/grdlw/conf/
JMX не работает
Причина: Ошибки в файлах jmxremote.access или jmxremote.password.
Решение:
# Проверка файлов JMX
ls -la /opt/cdc/grdlw/conf/jmx/
cat /opt/cdc/grdlw/conf/jmx/jmxremote.access
cat /opt/cdc/grdlw/conf/jmx/jmxremote.password
# Проверка открытых портов
netstat -tlnp | grep 9020
Система не запускается из-за прав доступа
Причина: Неверные права доступа к файлам или директориям.
Решение:
# Проверка прав доступа
ls -la /opt/cdc/grdlw/
ls -la /opt/cdc/grdlw/conf/
ls -la /opt/cdc/grdlw/bin/grdlw.jar
# Проверка ACL
getfacl /opt/cdc/grdlw/bin/grdlw.jar
getfacl /opt/cdc/grdlw/conf/
# Исправление прав доступа (если нужно)
chown -R grdl-svc:grdl-svc /opt/cdc/grdlw/
chmod 750 /opt/cdc/grdlw/
JMX требует аутентификацию
Причина: Файлы jmxremote.access или jmxremote.password имеют неверные права.
Решение:
chmod 400 /opt/cdc/grdlw/conf/jmx/jmxremote.access
chmod 400 /opt/cdc/grdlw/conf/jmx/jmxremote.password
chown grdl-svc:grdl-svc /opt/cdc/grdlw/conf/jmx/jmxremote.access
chown grdl-svc:grdl-svc /opt/cdc/grdlw/conf/jmx/jmxremote.password