Диагностика Kubernetes
Сбор ограниченных диагностических данных и проверка точной неисправной цепочки без раскрытия секретов.
Краткий словарь
- Установка Helm (Helm release) — установленный и независимо управляемый набор ресурсов одного чарта.
- Объект Secret — ресурс Kubernetes для ссылок на конфиденциальные значения; поставочные чарты не владеют самими значениями.
- Запрос постоянного тома (PersistentVolumeClaim, PVC) — запрос хранилища для встроенного компонента данных.
- Сетевая политика (NetworkPolicy) — правила допустимых сетевых соединений модулей приложения.
- Интерфейс хранения контейнеров (Container Storage Interface, CSI) и сетевой интерфейс контейнеров (Container Network Interface, CNI) предоставляются кластером заказчика.
Диагностика и порядок действий при сбое
Начните с поставляемого healthcheck, затем проверьте status и создайте локальный обезличенный support-bundle. Ничего не отправляется автоматически; архив создаётся с правами 0600.
- Ошибка схемы или формирования манифестов: исправьте указанный путь значений; не удаляйте values.schema.json и не ослабляйте проверку
- Ошибка предварительного Job: изучите ограниченную категорию, журнал Job, события, DNS, маршруты, диапазоны сети, учётные данные, TLS, списки доступа, права и параметры хранилища
- CreateContainerConfigError: проверьте имена указанного Secret и ключей, не выводя и не декодируя значения
- ImagePullBackOff: проверьте доступ к реестру, ссылку imagePullSecret, неизменяемый digest и происхождение поставки
- NotReady при открытом порте TCP: проверьте собственный адрес готовности приложения и подтверждённую связь с зависимостью
- Pending PVC: остановитесь и проверьте привязку StorageClass, топологию и ёмкость; не заменяйте хранилище на hostPath
- Проверьте work/install.log локально: он имеет права 600 и содержит пароль первого администратора, поэтому его нельзя прикладывать к задаче или диагностическому архиву
- Восстановите зависимость или контроллер, затем повторите healthcheck и проверьте готовность, число перезапусков и контрольные данные приложения
bash
./bin/healthcheck.sh
./bin/massaccess-k8s status --namespace <namespace>
./bin/massaccess-k8s support-bundle --namespace <namespace>