إنتقل إلى المحتوى الرئيسي

استكشاف الأخطاء وإصلاحها

دليل مبني على الأعراض لأكثر المشكلات شيوعاً. ابدأ بـ فحص الصحة اليومي لتحديد موقع المشكلة، ثم انتقل إلى القسم ذي الصلة.

الفرز الأولي
oc get pods -n duokey -o wide # what is not Running/Ready?
oc describe pod <pod> -n duokey # events at the bottom
oc logs <pod> -n duokey --tail=200 # application errors

الحاويات لا تبدأ​

العرَضالسبب المحتملالحل
Pendingموارد غير كافية / لا عقدة قابلة للجدولةافحص oc describe pod؛ أضِف سعة أو خفّف قيود التنافر (anti-affinity)
CrashLoopBackOffخطأ في التطبيق أو سرّ مفقودافحص oc logs؛ تحقّق من مزامنة ExternalSecret
CreateContainerConfigErrorSecret/ConfigMap مفقودتأكّد من أن ESO أنتج الـ Secret (أدناه)
ImagePullBackOffالسجل غير قابل للوصول / صورة غير موقّعةافحص سجل المرآة وسياسة توقيع الصور

الأسرار لا تُحقَن​

oc get externalsecret -n duokey
oc describe externalsecret <name> -n duokey # see SecretSyncedError reasons
oc get secretstore -n duokey
السببالحل
فشل المصادقة مع مدير الأسرارتحقّق من دور مصادقة Kubernetes وتعيين ServiceAccount في Vault/OpenBao/CyberArk
OpenBao مختومافكك ختم النصاب: bao operator unseal
المسار / المفتاح غير موجودتأكّد من مسار السرّ في SecretStore ومن وجود القيمة المصدر

راجع تكامل مدير الأسرار.

مشكلات قاعدة البيانات​

# Replication health
oc exec -n duokey <pg-primary> -- psql -c "SELECT * FROM pg_stat_replication;"
العرَضالسببالحل
تزايد تأخّر النسخة المتماثلةضغط الشبكة / الإدخال والإخراجافحص عرض النطاق الترددي وإدخال/إخراج القرص على النسخ المتماثلة
لا أساسي / للقراءة فقطتجاوز فشل قيد التنفيذدع المشغّل يرقّي نسخة متماثلة؛ تحقّق من النصاب
رفض الاتصالجدار الحماية / max_connectionsافحص قاعدة جدار الحماية (5432) وتجمّع الاتصالات

GitOps / ArgoCD​

argocd app get duokey
argocd app sync duokey # force reconcile
argocd app diff duokey # see drift
العرَضالسببالحل
OutOfSyncتغيير يدوي / انحرافأعِد المزامنة؛ حقّق فيمن غيّر حالة العنقود
Degradedبيان خاطئ / حاوية فاشلةافحص المورد الذي يشير إليه ArgoCD بوصفه غير سليم
تعذّر الوصول إلى المستودعGitLab غير قابل للوصولافحص جدار الحماية (443/22) وبيانات الاعتماد

الدخول / TLS​

العرَضالسببالحل
503 من الموجّهلا توجد حاويات خلفية سليمةأصلح الحاويات الخلفية أولاً
خطأ في الشهادةشهادة منتهية / خاطئةجدّد/استبدل شهادة المسار
إعادة تعيين الاتصالعدم توافق ملف تعريف TLS / التشفيرواءِم tlsSecurityProfile وإعدادات موازن التحميل/WAF (أمن الشبكة)
طلبات محظورةإيجابية كاذبة من WAFاضبط قاعدة WAF؛ افحص سجلات WAF

الأداء​

  • افحص المقاييس الرئيسية بحثاً عن التشبّع (وحدة المعالجة/الذاكرة، اتصالات قاعدة البيانات، زمن الاستجابة).
  • تأكّد من توزّع الحاويات عبر العقد/المناطق (التنافر).
  • راجع أعداد HPA / النسخ المتماثلة إذا تجاوز معدل الطلبات السعة.

التعافي من الكوارث​

لإجراءات الاستعادة الكاملة أو الجزئية، راجع النسخ الاحتياطي والتعافي من الكوارث.

جمع حزمة الدعم​

عند التصعيد إلى دعم DuoKey، أرفِق:

oc adm must-gather # cluster-wide diagnostics
oc get events -n duokey --sort-by=.lastTimestamp
oc logs <failing-pod> -n duokey --previous
argocd app get duokey -o yaml

أرسِل إلى [email protected] مع وصف للعرَض، والجدول الزمني، وأي تغييرات حديثة.