Часто встречающиеся проблемы и пути их устранения#

Компонент FTRF#

Проблема

Последствия

Решение

1. Появляются проблемы при коммуникации компонентов FTRF у АС Инициатора и АС Получателя или проблемы при коммуникации компонента с использующей его системой

Невозможна передача файлов, либо пользователь не получает уведомления и поступлении новых файлов

Проверить правильность указанных в настройках параметров file.transfer.externalPort, file.transfer.internalPort, file.transfer.primaryContainerPort, file.transfer.primaryContainerHost. Проверить настройки Istio Ingress (Route, Service, VirtualService, Gateway). Проверить логи Ingress/Egress в режиме debug на наличие ошибки tls handshake. Для изменения режима логирования можно воспользоваться командой curl -X POST http://localhost:15000/logging?level=debug из терминала Pod. В случае такой ошибки обновить TLS сертификаты

2. Проблемы с S3-совместимым хранилищем

Передача файлов невозможна

Убедиться, что для пользователя (access-key которого указан в конфигурации) разрешены операции чтения и записи в bucket использующемся в интеграционном взаимодействии. Убедиться, что bucket не переполнен и передаваемые файлы занимают не больше, чем свободное место в bucket

3. Не работает readiness, liveness probes

Сбой при старте контейнера FTRF

Проверить активирование данной функциональности в конфигурационном файле ftrf-config.yml раздел application.properties management.endpoint.health.probes.enabled=true management.health.livenessState.enabled=truemanagement.health.readinessState.enabled=true

4. Записи аудита не отравляются в Platform V Audit

Отсутствие истории событий аудита

Проверить правильность параметров в конфигурационном файле с префиксом audit

5. Возникают трудности при взаимодействии с OTT-сервером. Не получается получить токен. На транспортном уровне OTT происходит ошибка: пример 1, пример 2. Cрабатывает предохранитель от чрезмерной нагрузки на сервер

Не возможна передача данных получателю

Обратитесь к команде поддержки ОТТ, чтобы узнать время ответа сервера ОТТ. Затем скорректируйте параметры клиентской библиотеки ОТТ, установив значения для параметров client-params.ott.service.client.transport.timeout и client-params.ott.service.client.balancer.timeout

6. Ошибка чтения сертификатов: пример

Не запускается FTRF, падает при чтении файлов сертификатов полученых через vaultAgent

Проверить параметры получения приватного ключа через аннотации vaultAgent, формат ключа должен быть private_key_format=pkcs8

7. Ошибка system is not authorized

Не возможна передача данных получателю

Проверить лог работы FTRF, убедиться что нет ошибок обращения к ОТТ. При наличии ошибок обратиться к пункту 5 списка ошибок

Компонент FSGW#

  • проблемы с S3-совместимым хранилищем:

    • решение: Убедиться что для пользователя (access-key которого указан в конфигурации) разрешены операции чтения и записи в bucket, использующемся в интеграционном взаимодействии. Убедиться, что Bucket не переполнен и передаваемые файлы занимают не больше, чем свободное место в bucket.

  • не работают пробы на readiness и liveness.

    • решение: Проверить, что данная функциональность активирована в конфигурационном файле:

      management:
        health:
          livenessState:
            enabled: true
          readinessState:
            enabled: true
        endpoint:
          health:
            probes:
              enabled: true
      

Компонент TFSX#

  • Нехватка места на файловой системе:

    • Решение: Исправляется путем расширения или чисткой дампа/логов/бэкапа

  • Отсутствие прав на файлы для пользователя tfs99usr:

    • Решение: Предоставление нужных прав на файлы и подпапки

  • Порт запуска ПО занят:

    • Решение: Проверить не запущена ли другая версия ПО ядра компонента TFSX или найти другую программу, использующую данный порт

  • Ошибка при запуске ядра Starting error, Application is stopped, Re-run application using the argument 'debug' switch to enable debug logging:

    • Решение: Использовать команду запуска с параметром debug для определения ошибок запуска в файле логов с наименование по умолчанию TransferModule_StartLog.log

  • Не подгружается файл конфигурации:

    • Решение: Проверить наличие файла конфигурации в директории, куда выгружает его Config module модуль, и проверить наличие этого же файла в директории resources node ядра. Сравнить размеры и параметры, при необходимости удалить файл из resources и перезагрузить ядро для повторной загрузки файла из директории Config module.

Компонент FXIA#

Проблема

Последствия

Решение

PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

Невозможность подключиться к ресурсу

Добавить корректный tls сертификат в хранилище сертификатов. Убедиться, что его CN совпадает с адресом файловго ресурса.

Компонент CRDN#

Проблема

Последствия

Решение

Невозможность запуска компонента из-за превышения количества подключений к базе

Не запускается компонент

проверить количество подключений к базе данных, увеличить количество подключений; задать ограничение по количеству создаваемых подключений к базе компонентом CRDN параметром spring.datasource.hikari.maximum-pool-size: 2

Ошибка: Client network socket disconnected before secure TLS connection was established

Не запускается компонент

Выбранная версия TLS и cipher suite не соответствуют. Поменять версию TLS или cipher suite

Компонент XFTP#

Проблемы с S3-совместимым хранилищем. Решение: убедиться, что для пользователя (access-key которого указан в конфигурации) разрешены операции чтения и записи в bucket, использующемся в интеграционном взаимодействии. Убедиться, что bucket не переполнен и передаваемые файлы занимают не больше, чем свободное место в bucket.