Перейти к основному содержимому

Часто встречающиеся проблемы и пути их устранения

Подготовка окружения и установка​

Нужна ли настройка для registry самоподписанными сертификатами, статический IP виртуалки и хоста?​

Ответ: Желательно иметь.

Можно ли исходную БД так же использовать как БД управления?​

Ответ: Можно сделать отдельной схемой, главное — не реплицировать эту схему.

В кластерах PostgreSQL можно ли сделать SourceDB как БД управления?​

Ответ: Можно сделать отдельной схемой, главное — не реплицировать эту схему.

Зачем нужен registry?​

Ответ: Для удобства версионирования наших поставок. При желании можете не использовать.

Ошибка типа​

Failed to pull image "image": rpc error: code = Unknown desc = reading manifest "sha256_hash" in "image": unauthorized: access to the requested resource is not authorized

Решение:

  • Проверьте наличие или предоставьте доступ к registry из кластера k8s;
  • Проверьте наличие или создайте secret с доступом к registry и именем "registry".

В конфигурационном файле config/parameters/grdl.istio.all.conf поменяйте параметр "grdl.ose.deployment.spec.template.spec.imagePullSecrets.enabled" на "true".

Репликация останавливается из-за слота. В лог-записях pod возникает ошибка: ERROR: slot does not exist​

Решение:

  1. Удалить слот: select * from pg_drop_replication_slot('<slot_name>').
  2. Создать слот: select * FROM pg_create_logical_replication_slot('<slot_name>', 'pgoutput').
к сведению

<slot_name> — имя слота на базе источнике. Тип слота должен быть pgoutput.

Проблемы в интеграции Sidecar OTT с Единым аудитом без доработки Sidecar или замены сертификата​

Решение:

Отключите интеграцию Sidecar OTT с Единым аудитом. Для этого:

  1. Разверните Egress и Ingress.
  2. Удалите параметр AUDIT2_PROXY_URL в проекте, в ConfigMap Sidecar OTT (egress&ingress).
  3. Перезапустите Egress и Ingress.

Проблемы установки воркера RPLW на ВМ​

Сервис grdlw не запускается​

Причина: Неверные параметры JVM или конфигурации.

Решение:

# Проверка логов
journalctl -u grdlw -n 100

# Проверка синтаксиса start.sh
bash -n /opt/cdc/grdlw/conf/start.sh

# Проверка прав доступа к файлам
ls -la /opt/cdc/grdlw/conf/

JMX не работает​

Причина: Ошибки в файлах jmxremote.access или jmxremote.password.

Решение:

# Проверка файлов JMX
ls -la /opt/cdc/grdlw/conf/jmx/
cat /opt/cdc/grdlw/conf/jmx/jmxremote.access
cat /opt/cdc/grdlw/conf/jmx/jmxremote.password

# Проверка открытых портов
netstat -tlnp | grep 9020

Система не запускается из-за прав доступа​

Причина: Неверные права доступа к файлам или директориям.

Решение:

# Проверка прав доступа
ls -la /opt/cdc/grdlw/
ls -la /opt/cdc/grdlw/conf/
ls -la /opt/cdc/grdlw/bin/grdlw.jar

# Проверка ACL
getfacl /opt/cdc/grdlw/bin/grdlw.jar
getfacl /opt/cdc/grdlw/conf/

# Исправление прав доступа (если нужно)
chown -R grdl-svc:grdl-svc /opt/cdc/grdlw/
chmod 750 /opt/cdc/grdlw/

JMX требует аутентификацию​

Причина: Файлы jmxremote.access или jmxremote.password имеют неверные права.

Решение:

chmod 400 /opt/cdc/grdlw/conf/jmx/jmxremote.access
chmod 400 /opt/cdc/grdlw/conf/jmx/jmxremote.password
chown grdl-svc:grdl-svc /opt/cdc/grdlw/conf/jmx/jmxremote.access
chown grdl-svc:grdl-svc /opt/cdc/grdlw/conf/jmx/jmxremote.password