Диагностика Kubernetes

Сбор ограниченных диагностических данных и проверка точной неисправной цепочки без раскрытия секретов.

Краткий словарь
  • Установка Helm (Helm release) — установленный и независимо управляемый набор ресурсов одного чарта.
  • Объект Secret — ресурс Kubernetes для ссылок на конфиденциальные значения; поставочные чарты не владеют самими значениями.
  • Запрос постоянного тома (PersistentVolumeClaim, PVC) — запрос хранилища для встроенного компонента данных.
  • Сетевая политика (NetworkPolicy) — правила допустимых сетевых соединений модулей приложения.
  • Интерфейс хранения контейнеров (Container Storage Interface, CSI) и сетевой интерфейс контейнеров (Container Network Interface, CNI) предоставляются кластером заказчика.

Диагностика и порядок действий при сбое

Начните с поставляемого healthcheck, затем проверьте status и создайте локальный обезличенный support-bundle. Ничего не отправляется автоматически; архив создаётся с правами 0600.

  • Ошибка схемы или формирования манифестов: исправьте указанный путь значений; не удаляйте values.schema.json и не ослабляйте проверку
  • Ошибка предварительного Job: изучите ограниченную категорию, журнал Job, события, DNS, маршруты, диапазоны сети, учётные данные, TLS, списки доступа, права и параметры хранилища
  • CreateContainerConfigError: проверьте имена указанного Secret и ключей, не выводя и не декодируя значения
  • ImagePullBackOff: проверьте доступ к реестру, ссылку imagePullSecret, неизменяемый digest и происхождение поставки
  • NotReady при открытом порте TCP: проверьте собственный адрес готовности приложения и подтверждённую связь с зависимостью
  • Pending PVC: остановитесь и проверьте привязку StorageClass, топологию и ёмкость; не заменяйте хранилище на hostPath
  • Проверьте work/install.log локально: он имеет права 600 и содержит пароль первого администратора, поэтому его нельзя прикладывать к задаче или диагностическому архиву
  • Восстановите зависимость или контроллер, затем повторите healthcheck и проверьте готовность, число перезапусков и контрольные данные приложения
bash
./bin/healthcheck.sh
./bin/massaccess-k8s status --namespace <namespace>
./bin/massaccess-k8s support-bundle --namespace <namespace>