Известные проблемы

Известные проблемы#

В процессе миграции Astra Automation из виртуальных машин в кластер Kubernetes могут возникать проблемы, связанные с данными, перенесенными из исходного окружения. В таблице приведены типовые проблемы, причины и способы устранения.

Известные проблемы при миграции в Kubernetes#

Проблема

Причина

Решение

Platform Gateway возвращает ошибку 401 Unauthorized. В журнале Platform Gateway появляется сообщение service_token_auth: Invalid token при выполнении запроса /api/gateway/v1/service-index/metadata/.

В базе данных Platform Gateway остались устаревшие ключи подписи служебных токенов из дампа исходной ВМ. Компоненты платформы в Kubernetes подписывают служебные токены ключами из секрета aa-demo-resource-server, поэтому Gateway отклоняет запросы.

Выполните синхронизацию ключей подписи служебных токенов с секретами Kubernetes. Если временный под postgres-restore-temp уже удален, создайте его повторно по инструкции Создание временного пода для восстановления. Обновление ключей безопасно выполнять при запущенных компонентах платформы.

В журналах появляется сообщение Token issuer ... does not exist.

База данных компонента и база данных Platform Gateway восстановлены из разных состояний или компонент был запущен до восстановления своей базы данных и создал новый service_id.

См. предупреждение в инструкции по восстановлению баз данных. Базы данных компонентов и база данных Platform Gateway должны восстанавливаться из одного миграционного артефакта ВМ.