Решение проблем

Частые проблемы при установке и эксплуатации Oopps.ai On-Prem и способы их решения.

Под не запускается

CrashLoopBackOff или Error

Диагностика
kubectl get pods -n oopps
kubectl logs <pod-name> -n oopps
kubectl describe pod <pod-name> -n oopps
Частые причины
  • Нет доступа к БД — проверьте параметры externalDatabase.* в values-marketplace.yaml. Убедитесь, что хост, порт, пользователь и пароль корректны.
  • БД не существует — создайте базу данных вручную: CREATE DATABASE oopps;
  • Неверный образ — убедитесь, что ноды имеют доступ к реестру cr.yandex.

ImagePullBackOff

Диагностика
kubectl describe pod <pod-name> -n oopps | grep -A5 Events
Решение
Проверьте, что ноды кластера имеют доступ к Container Registry (cr.yandex). Если кластер находится в закрытой сети, настройте NAT-шлюз или mirror реестра.

Нет данных биллинга

Биллинг не отображается в UI

Причина
Параметр autoConnector.billingAccountID не задан в values-marketplace.yaml.
Решение

1. Найдите ID вашего биллинг-аккаунта в Yandex Cloud Console (раздел Биллинг, формат dn2xxxxxxxxxxxxxx).

2. Добавьте параметр в values-marketplace.yaml:

autoConnector:
  billingAccountID: "dn2xxxxxxxxxxxxxx"

3. Выполните обновление:

helm upgrade oopps-platform \
  oci://cr.yandex/crpmb7aia1nose81sno1/oopps/platform/oopps-platform \
  --namespace oopps \
  -f values-marketplace.yaml

Metadata-сервис недоступен

Авто-коннектор не может получить IAM-токен

Симптомы
В логах backend ошибки вида metadata service unavailable или unable to get IAM token from 169.254.169.254.
Диагностика

Проверьте доступность metadata-сервиса с ноды:

kubectl run -it --rm debug --image=curlimages/curl -- \
  curl -s -H "Metadata-Flavor: Google" \
  http://169.254.169.254/computeMetadata/v1/instance/service-accounts/default/token
Частые причины
  • Нода без сервисного аккаунта — при создании группы нод укажите сервисный аккаунт с ролью viewer.
  • Network policy блокирует — проверьте, что трафик к 169.254.169.254 не заблокирован сетевыми политиками.
  • Кластер не в Yandex Cloud — metadata-сервис доступен только в Yandex Cloud. Для других облаков используйте ручную настройку коннектора.

Ingress не работает

Платформа недоступна по домену

Диагностика
# Проверить Ingress-ресурс
kubectl get ingress -n oopps

# Проверить Ingress Controller
kubectl get pods -A | grep -i ingress

# Проверить DNS
nslookup oopps.example.com
Частые причины
  • Ingress Controller не установлен — установите nginx-ingress или Gwin (Yandex Cloud).
  • Неверный ingressClassName — проверьте, какой класс использует ваш контроллер: kubectl get ingressclass
  • DNS не настроен — создайте A-запись, направляющую домен на IP Ingress Controller.
  • TLS не настроен — проверьте наличие TLS-секрета или статус cert-manager: kubectl get certificate -n oopps

Лицензия истекла

Платформа показывает ошибку лицензии

Симптомы
В UI отображается предупреждение об истечении лицензии. В логах backend ошибка license expired.
Grace period

После истечения лицензии платформа продолжает работать в режиме grace period (льготный период). В это время все функции доступны, но в UI отображается предупреждение.

По истечении grace period новые синхронизации и аудиты будут заблокированы. Существующие данные останутся доступными.

Решение

Свяжитесь с поддержкой для продления лицензии: t.me/ooppsai_support.

После получения нового лицензионного ключа обновите секрет в кластере и перезапустите backend:

kubectl patch secret oopps-license -n oopps \
  -p '{"data":{"license.key":"'$(echo -n "<NEW_LICENSE_KEY>" | base64)'"}}'

kubectl rollout restart deployment backend -n oopps

Полезные команды для диагностики

# Статус всех подов
kubectl get pods -n oopps

# Логи backend
kubectl logs -l app=backend -n oopps --tail=50

# Логи frontend
kubectl logs -l app=frontend -n oopps --tail=50

# События в namespace
kubectl get events -n oopps --sort-by='.lastTimestamp'

# Проверить values текущего релиза
helm get values oopps-platform -n oopps

# Проверить версию
helm list -n oopps

Нужна помощь?

Если проблема не решена, обратитесь в поддержку: