メインコンテンツまでスキップ

トラブルシューティング

最も一般的な問題に対する症状ベースのガイドです。まず 日次ヘルスチェックから始めて問題を 特定し、次に該当するセクションに進んでください。

最初のトリアージ
oc get pods -n duokey -o wide # what is not Running/Ready?
oc describe pod <pod> -n duokey # events at the bottom
oc logs <pod> -n duokey --tail=200 # application errors

Pod が起動しない​

症状想定される原因解決策
Pendingリソース不足 / スケジュール可能なノードがないoc describe pod を確認、キャパシティを追加するかアンチアフィニティを緩和
CrashLoopBackOffアプリエラーまたはシークレット欠落oc logs を確認、ExternalSecret が同期されているか検証
CreateContainerConfigErrorSecret/ConfigMap の欠落ESO が Secret を生成したか確認 (下記)
ImagePullBackOffレジストリに到達不可 / 未署名イメージミラーレジストリとイメージ署名ポリシーを確認

シークレットが注入されない​

oc get externalsecret -n duokey
oc describe externalsecret <name> -n duokey # see SecretSyncedError reasons
oc get secretstore -n duokey
原因解決策
シークレットマネージャーへの認証が失敗Vault/OpenBao/CyberArk の Kubernetes 認証ロールと ServiceAccount マッピングを検証
OpenBao が封印されているクォーラムの封印を解除: bao operator unseal
パス / キーが見つからないSecretStore 内のシークレットパスとソース値が存在することを確認

シークレットマネージャー統合を参照してください。

データベースの問題​

# Replication health
oc exec -n duokey <pg-primary> -- psql -c "SELECT * FROM pg_stat_replication;"
症状原因解決策
レプリカ遅延が拡大ネットワーク / IO 圧迫レプリカの帯域幅とディスク IO を確認
プライマリなし / 読み取り専用フェイルオーバー進行中オペレーターがレプリカを昇格するのを待ち、クォーラムを検証
接続拒否ファイアウォール / max_connectionsFW ルール (5432) と接続プールを確認

GitOps / ArgoCD​

argocd app get duokey
argocd app sync duokey # force reconcile
argocd app diff duokey # see drift
症状原因解決策
OutOfSync手動変更 / ドリフト再同期、クラスター状態を変更した人物を調査
Degraded不正なマニフェスト / 障害のある PodArgoCD が異常とフラグ付けしたリソースを検査
リポジトリに到達不可GitLab に到達不可FW (443/22) と資格情報を確認

Ingress / TLS​

症状原因解決策
ルーターから 503正常なバックエンド Pod がないまずバックエンド Pod を修正
証明書エラー期限切れ / 誤った証明書ルート証明書を更新/置換
接続リセットTLS プロファイル / 暗号スイートの不一致tlsSecurityProfile と LB/WAF 設定を合わせる (ネットワークセキュリティ)
リクエストがブロックされるWAF の誤検知WAF ルールを調整、WAF ログを確認

パフォーマンス​

  • 主要メトリクスで飽和状態 (CPU/メモリ、DB 接続、 レイテンシ) を確認します。
  • Pod がノード/ゾーン全体に分散していることを確認します (アンチアフィニティ)。
  • リクエストレートがキャパシティを超える場合は、HPA / レプリカ数を見直します。

災害復旧​

完全または部分的な復元手順については、 バックアップと災害復旧を参照してください。

サポートバンドルの収集​

DuoKey サポートにエスカレーションする際は、以下を添付してください:

oc adm must-gather # cluster-wide diagnostics
oc get events -n duokey --sort-by=.lastTimestamp
oc logs <failing-pod> -n duokey --previous
argocd app get duokey -o yaml

症状、タイムライン、および最近の変更の説明を添えて [email protected] に送付してください。