Часто встречающиеся проблемы и пути их устранения#
Ошибка |
Описание |
|---|---|
Bad Gatewayundefined |
Данное сообщение возникает при настройке Datasource, информирует о недоступности источника Data source, необходимо проверить корректность ссылки endpoint |
Failed to update datasource |
Не удалось обновить Data source, данное сообщение возникает при обновлении настройки Datasource, необходимо проверить корректность ссылки endpoint |
SMTP not configuerd … |
Ошибка возникает при настройке alert. Администратору необходимо выполнить настройку smtp в конфигурационном файле |
Panel plugin not found |
Сообщение появляется если на панели не установлен нужный плагин для отображения |
Druid — not found |
Данное сообщение информирует об отсутствии источника Data source |
Error:tsdb.HandleRequest() error could not find executor for datasource type: |
Ошибка возникает если 2 экземпляра Indicator работают с одной БД, проверить настройки конфигурации БД |
«failed to save dashboard» logger=provisioning.dashboard type=file… |
Рекомендуется не запускать разные инсталляции одновременно на одну БД, в связи с возможными различиями как касаемо дашбордов, так и другого функционала, которого может не быть в предыдущей версии. (например новое приложение/datasource), у пользователя который войдет на старую инсталляцию и попытается воспользоваться им возникнут ошибки. |
Ошибка сертификата что отсутствует SAN (Subject Alternate Name) |
Сертификаты без SAN уже устаревшая технология, которую не рекомендуется использовать. Сертификат для работы с БД должен быть с SAN |
Invalid value: "host.ru": field is immutable","reason":"Invalid» |
Ошибка возникает при установке сервиса с настроенным георезервированием. Необходимо удалить существующий rout в платформе контеризации |
err="failed to initialize file handler: open /usr/share/grafana/data/audit/audit.log: read-only file system» |
Изменить параметр INDICATOR_AUDIT_WRITE_TO_FILES перевести в false, параметр описан в документации |
Plugin health check failed |
Проверить корректность сертификатов datasource и пересоздать его с верной конфигурацией. |
«message":"invalid API key» |
Рекомендуется проверить настройку GRAFANA_AUTHPROXY_ENABLED=true в indicator.conf |
«message":"#INDA-0011 PVM_SECURE_ERROR_SYNCHRONIZATION" |
Рекомендуется проверить настройку PVM Secure, необходимо настроить подключение по Http |
error get answer from PVM Secure. Error: Get "https:/…ADMIN_PRIVILEGES": x509: certificate signed by unknown authority |
Рекомендуется проверить PVM Secure что были добавлены сертификаты в trust egressgateway/ingressgateway при установке |
есть следующие параметры, значение которых не подставилось [${EFS_…}] |
Проверить значение переменных в global, при необходимости измените на постоянное значение в indicator.conf |
error handle JWT token: invalid character … |
Рекомендуется проверить настройку JWT_cache_public_key=true. Ошибка означает что url не правильный, отдает что-то другое,indicator не может выполнить проверку JWT токена, либо это jwt токен не валидный. |
Ошибка: ru.sbrf.devops.UFSException: Нет поля ssl.ose.istio.keyStore.ingress.password в ssl.conf |
Настройки custom_property.conf.yml применяются из репозитория с FP настроек indicator. Соответственно, в custom_property.conf.yml certsFileJks: 'ansible/files/ssl/indicator.jks' |
Ошибка: not found jwks template for jwt token with iss |
Проверьте настройки режима multi iam в параметрах jwt_iam_public_key_url (GRAFANA_AUTHPROXY_KEY_URL) |
Ошибка: "message":"error handle jwt token: error verify jwt: can't receive JWKS: Get |
Ошибка связана с конфигурацией istio на стенде не предусматривающей обработку трафика с протоколом HTTPs и портом 8443 |
Ошибка: На egress при интеграции с аудитом (403 UAEX,SLR) |
Ошибка связана c установкой конфигурации без ОТТ поверх ранее установленной конфигурации с ОТТ. В этом случае необходимо из namespace удалять EnvoyFilter OTT |
Ошибка: "message":"Invalid value: "host.name.ru": field is immutable",*"field":"spec.host" |
Ошибка вызвана изменением значения для параметра indicator.ose.istio.ingress.route.spec.host.https.appFQDN.georoute или параметра indicator.ose.istio.ingress.route.spec.host.https.appFQDN при обновлении. Если есть необходимость изменить, то нужно удалить ранее созданный Route |
Ошибка: "Not found current release in liquibase's tags." |
Ошибка вызвана изменением значения для параметра INDICATOR_EXPECTED_LIQUIBASE_TAG, значение параметра нужно оставить пустым либо указать актуальную версию |
Ошибка: "Error while trying to authenticate user … Failed to get LDAP config: Failed to load LDAP config file: Near line 12" |
Ошибка вызвана изменением значения для параметра GRAFANA_LDAP_ROOT_CA_CERT, значение параметра нужно указать как =/etc/ssl/certs/caCertificates.pem |
Ошибка: "Failed to start grafana. error: got error during initilazation of expander 'secman': yaml: line 6: did not find expected key" |
Ошибка вызвана неверными настройками /vault/secrets/properties/application.properties, проверить создался ли файл properties в ConfigMap |
Ошибка: "503 UF,URX,SLR "-" "TLS error: peer ip : session_id : SSL routines : OPENSSL_internal : SSLV3_ALERT_HANDSHAKE_FAILURE : internal error : internal error code 80 : hostname there is no hostname supplied by the peer :peer did not return a certificate peer ip " |
Ошибка вызвана неверными настройками envoyFilter indicator-ef-keycloak envoyfilter-indicator-ef-keycloak.yaml, проверить параметры indicator.ose.istio.egress.authjwt.ef.deploy, indicator.ose.istio.egress.authjwt.ef.algorithm |
Error creating: pods "loga-egressgateway-unver-75db8d8647-lw2kx" is forbidden: [memory max limit to request ratio per Container is 2, but provided ratio is 3.125000, memory max limit to request ratio per Container is 2, but provided ratio is 3.333333 |
Данное сообщение возникает при некорректных параметрах request (#размеры request для pod(s)). Значения выбирается исходя из коэффициента maxLimitRequestRatio для конкретного кластера |