Решение проблем
Частые проблемы при установке и эксплуатации Oopps.ai On-Prem и способы их решения.
Под не запускается
CrashLoopBackOff или Error
- Диагностика
-
kubectl get pods -n oopps kubectl logs <pod-name> -n oopps kubectl describe pod <pod-name> -n oopps - Частые причины
-
- Нет доступа к БД — проверьте параметры
externalDatabase.*вvalues-marketplace.yaml. Убедитесь, что хост, порт, пользователь и пароль корректны. - БД не существует — создайте базу данных вручную:
CREATE DATABASE oopps; - Неверный образ — убедитесь, что ноды имеют доступ к реестру
cr.yandex.
- Нет доступа к БД — проверьте параметры
ImagePullBackOff
- Диагностика
-
kubectl describe pod <pod-name> -n oopps | grep -A5 Events - Решение
-
Проверьте, что ноды кластера имеют доступ к Container Registry
(
cr.yandex). Если кластер находится в закрытой сети, настройте NAT-шлюз или mirror реестра.
Нет данных биллинга
Биллинг не отображается в UI
- Причина
-
Параметр
autoConnector.billingAccountIDне задан вvalues-marketplace.yaml. - Решение
-
1. Найдите ID вашего биллинг-аккаунта в Yandex Cloud Console (раздел Биллинг, формат
dn2xxxxxxxxxxxxxx).2. Добавьте параметр в
values-marketplace.yaml:autoConnector: billingAccountID: "dn2xxxxxxxxxxxxxx"3. Выполните обновление:
helm upgrade oopps-platform \ oci://cr.yandex/crpmb7aia1nose81sno1/oopps/platform/oopps-platform \ --namespace oopps \ -f values-marketplace.yaml
Metadata-сервис недоступен
Авто-коннектор не может получить IAM-токен
- Симптомы
-
В логах backend ошибки вида
metadata service unavailableилиunable to get IAM token from 169.254.169.254. - Диагностика
-
Проверьте доступность metadata-сервиса с ноды:
kubectl run -it --rm debug --image=curlimages/curl -- \ curl -s -H "Metadata-Flavor: Google" \ http://169.254.169.254/computeMetadata/v1/instance/service-accounts/default/token - Частые причины
-
- Нода без сервисного аккаунта — при создании группы нод
укажите сервисный аккаунт с ролью
viewer. - Network policy блокирует — проверьте, что трафик
к
169.254.169.254не заблокирован сетевыми политиками. - Кластер не в Yandex Cloud — metadata-сервис доступен только в Yandex Cloud. Для других облаков используйте ручную настройку коннектора.
- Нода без сервисного аккаунта — при создании группы нод
укажите сервисный аккаунт с ролью
Ingress не работает
Платформа недоступна по домену
- Диагностика
-
# Проверить Ingress-ресурс kubectl get ingress -n oopps # Проверить Ingress Controller kubectl get pods -A | grep -i ingress # Проверить DNS nslookup oopps.example.com - Частые причины
-
- Ingress Controller не установлен — установите nginx-ingress или Gwin (Yandex Cloud).
- Неверный
ingressClassName— проверьте, какой класс использует ваш контроллер:kubectl get ingressclass - DNS не настроен — создайте A-запись, направляющую домен на IP Ingress Controller.
- TLS не настроен — проверьте наличие TLS-секрета
или статус cert-manager:
kubectl get certificate -n oopps
Лицензия истекла
Платформа показывает ошибку лицензии
- Симптомы
-
В UI отображается предупреждение об истечении лицензии.
В логах backend ошибка
license expired. - Grace period
-
После истечения лицензии платформа продолжает работать в режиме grace period (льготный период). В это время все функции доступны, но в UI отображается предупреждение.
По истечении grace period новые синхронизации и аудиты будут заблокированы. Существующие данные останутся доступными.
- Решение
-
Свяжитесь с поддержкой для продления лицензии: t.me/ooppsai_support.
После получения нового лицензионного ключа обновите секрет в кластере и перезапустите backend:
kubectl patch secret oopps-license -n oopps \ -p '{"data":{"license.key":"'$(echo -n "<NEW_LICENSE_KEY>" | base64)'"}}' kubectl rollout restart deployment backend -n oopps
Полезные команды для диагностики
# Статус всех подов
kubectl get pods -n oopps
# Логи backend
kubectl logs -l app=backend -n oopps --tail=50
# Логи frontend
kubectl logs -l app=frontend -n oopps --tail=50
# События в namespace
kubectl get events -n oopps --sort-by='.lastTimestamp'
# Проверить values текущего релиза
helm get values oopps-platform -n oopps
# Проверить версию
helm list -n oopps
Нужна помощь?
Если проблема не решена, обратитесь в поддержку:
- Telegram: t.me/ooppsai_support
- FAQ — ответы на часто задаваемые вопросы
- Установка — вернуться к инструкции по установке