Типовые ошибки и способы решения

Подробнее в данной статье

Содержание


Веб-установщик не открывается

Симптомы

  • браузер не открывает страницу установщика
  • соединение сбрасывается
  • порт недоступен.

Что проверить

Проверьте, слушает ли какой-либо процесс TCP-порт 9443:

 ss -lntp | grep 9443  

sudo ./mts-link-installer --webui-bind 0.0.0.0 --webui-port 9443  

Как устранить проблему

1. Убедитесь, что порт для веб-установщика больше 9000

2. Проверьте, что порт не занят другим процессом

3. Используйте ключ  --webui-bind 0.0.0.0 , если установщик открывается с другой машины

4. Если установщик оставлен на  127.0.0.1 , подключайтесь через SSH-туннель и открывайте  http://127.0.0.1:19443

5. Откройте порт WebUI на firewall.

Онлайн-ресурс недоступен

Что проверить

  • DNS-сервер
  • Proxy-сервер
  • Firewall
  • доверие к корпоративному УЦ.

Как устранить проблему

1. Откройте 443/TCP

2. Настройте proxy-сервер и цепочку доверия.

Нет доступа к репозиторию

Симптомы

  • на экране лицензии Доступ до репозитория не OK
  • установка падает на загрузке ролей
  • не скачивается docker compose.

Что проверить

Выполните запрос:

 curl -I https://rep-box.webinar.ru  

Как устранить проблему

1. Откройте 443/TCP до rep-box.webinar.ru

2. Настройте proxy и указать Proxy URL

3. Проверьте корпоративный TLS inspection, если он подменяет сертификаты.

Нет доступа к серверу лицензирования

Симптомы

  • на экране лицензии Сервер лицензирования не OK
  • лицензия не подтверждается
  • продукт не проходит pre-check.

Что проверить

Выполните запросы:

curl -I https://on-premise-reg.webinar.ru  

curl -I https://license-chat.mts-link.ru  

Как устранить проблему

1. Для Встреч откройте доступ до  on-premise-reg.webinar.ru:443 

2. Для Чатов, Платформы, Досок откройте доступ до  license-chat.mts-link.ru:443 

3. Проверьте proxy

4. Проверьте DNS-резолв этих имен с сервера установки и продуктовых виртуальных машин.

Не проходит подключение по SSH

Симптомы

  • проверка SSH в веб-установщике завершается ошибкой
  • Ansible не может подключиться к виртуальным машинам.

Что проверить

Проверьте подключение к виртуальным машинам по SSH:

ssh -p 22 installer@  

ssh -i /path/to/key installer@  

Как устранить проблему

1. Проверьте:

  • IP-адрес и порт
  • Firewall на 22/TCP
  • пользователя
  • права на ключ
  • публичные ключи
  • что SSH разрешает выбранный способ аутентификации

2. Исправьте доступ и повторите встроенную проверку.

sudo -n true не проходит

Симптомы

  • SSH подключается, но проверка прав падает
  • доставка пакетов не выполняется
  • Ansible-задачи не могут повысить права.

Что проверить

 ssh installer@<ip_виртуальной машины> "sudo -n whoami" 

Как устранить проблему

1. Добавить пользователя в sudo или wheel

2. Создать  /etc/sudoers.d/installer 

3. Выставить права 440

4. Проверить синтаксис через visudo  -cf /etc/sudoers.d/installer 

5. Убедиться, что sudo не требует TTY или ручной ввод пароля

6. Проверить выбранный способ повышения прав.

Не хватает пакетов

Симптомы

  • отображается окно Необходимые пакеты
  • отсутствуют Ansible, Rsync, python3-docker, logrotate, jq, Wget
  • Python Docker SDK недоступен.

Как устранить проблему

1. Нажать Доставить пакеты, если есть доступ к репозиториям. Либо установить пакеты вручную через apt/dnf 

2. Проверить python3 -c 'import docker'

3. Проверить наличие /usr/local/bin/docker-compose

DNS-записи не резолвятся

Симптомы

  • статус unresolved в разделе Проверка DNS записей
  • pre-check сообщает ошибку DNS.

Что проверить

dig +short <fqdn>  

getent hosts <fqdn>

Как устранить проблему

1. Создать A-записи в корпоративном DNS

2. Проверить локальный и внешний DNS-серверы в установщике

3. Временно добавить записи в /etc/hosts на сервере установки и целевых виртуальных машин

4. Повторить проверку DNS в установщике.

DNS указывает не на тот IP-адрес

Симптомы

При проверке DNS-записей:

  • статус mismatch
  • ожидаемый IP-адрес отличается от фактического.

Как устранить проблему

1. Исправить DNS-запись. Для двух виртуальных машин направьте  wowza/webrtc  на виртуальные машины Встреч, остальные домены — на машины Чатов + Платформы, затем исправьте DNS/NAT или IP-адреса в Web UI

2. Проверить NAT-сценарий для Встреч

3. Очистить DNS-кэш, если в инфраструктуре есть кэширующие резолверы.

Проблемы с /etc/hosts

Симптомы

  • на сервере установки резолв работает, а на целевой виртуально машины нет.
  • разные виртуальны машины резолвят один и тот же FQDN в разные IP-адреса.
  • в установщике видно, что имя найдено через /etc/hosts.

Как устранить проблему

1. Синхронизировать /etc/hosts на сервере установки и всех целевых виртуальных машинах

2. Убрать старые или конфликтующие строки

3. Проверить  getent hosts <fqdn> на каждой виртуальной машине

4. После ввода постоянных DNS-записей удалить временные строки, если они больше не нужны.

Сертификат не подходит к домену

Симптомы

  • веб-установщик сообщает, что сертификат не покрывает домен
  • браузер после установки показывает ошибку сертификата.

Что проверить

Проверьте сведения о сертификате:

 openssl x509 -in /path/to/cert.pem -noout -subject -issuer -dates -ext subjectAltName 

Как устранить проблему

1. Выпустить сертификат с правильным SAN

2. Использовать wildcard-сертификат только для доменов нужного уровня

3. Указать fullchain, если этого требует корпоративная PKI

4. Проверить, что cert и key являются парой

5. Проверить срок действия сертификата.

Недостаточно RAM/CPU/диска

Симптомы

  • предварительная проверка показывает FAIL / WARNING
  • установка зависает или падает на запуске контейнеров.

Что проверить

Проверьте ресурсы серверов:

lscpu  

free -h  

df -h  

Как устранить проблему

1. Привести виртуальные машины к проектному сайзингу

2. Освободить место в /opt и Docker data root

3. Увеличить диск

4. Проверить, что Docker data root расположен на достаточно большом разделе.

Нет AVX/AVX2

Симптом

Проверка CPU AVX/AVX2 завершается ошибкой.

Что проверить

Проверьте, поддерживает ли процессор инструкции AVX и/или AVX2:

 grep -m1 '^flags' /proc/cpuinfo | grep -E ' avx| avx2' 

Как устранить проблему

1. Включить нужные CPU flags на уровне гипервизора

2. Перенести виртуальные машины на хост с поддержкой AVX/AVX2

3. Согласовать совместимость с платформенной командой до повторной установки.

Docker subnet пересекается с сетью заказчика

Симптомы

  • контейнеры не могут ходить во внутренние сервисы
  • сервисы недоступны по части IP-адресов
  • сетевые маршруты конфликтуют.

Как устранить проблему

1. Заранее получите от сетевых инженеров свободную подсеть

2. Укажите её в Docker subnet

3. Не используйте подсети, которые уже маршрутизируются в корпоративной  сети.

Ошибка на этапе установки

Симптомы

  • веб-установщик показывает ошибку продукта или стадии
  • в детализации виден статус FAILED
  • установка остановилась.

Как устранить проблему

1. Включите Режим детальных логов, если ошибка требует диагностики

2. Откройте вкладку Детализация

3. Сохраните лог установки

4. Найдите первую задачу со статусом FAILED

5. Устраните причину и повторите запуск.

Не запускайте повторную установку вслепую, если причина не устранена. Это может оставить часть контейнеров и конфигураций в промежуточном состоянии.

Какую информацию передать службе поддержки

Если ошибка не решается на месте, обратитесь в службу технической поддержки и передайте следующую информацию:

  1. Номер релиза
  2. Состав поставки и режим
  3. Схему серверов, IP-адресов и назначение продуктов
  4. Введённые FQDN без секретных параметров
  5. Результат проверок перед установкой
  6. План установки
  7. Название продукта и этап, на котором возникла ошибка
  8. Первая задача FAILED и относящийся к ней фрагмент лога
  9. Скриншот шага с ошибкой
  10. Вывод команды  df -h , free -h , cat /etc/os-release 
  11. Результаты команды getent hosts для всех продуктовых FQDN
  12. Сведения о proxy, NAT и firewall-ограничениях.

Чем полнее эти данные, тем быстрее можно различить проблему инфраструктуры от ошибки роли или параметров установки.

👆 На этом пока всё