Диагностика¶
Эта страница — практические шаги диагностики Alatyr.
Общий подход к диагностике¶
request_id/serial. Каждый HTTP-ответ несёт заголовокX-Request-ID; сервер связывает им все свои структурные лог-строки одного запроса, а полемserial— все строки, касающиеся конкретного устройства, поперёк запросов. Подробности формата и где физически искать логи сервера/агента — Логирование.- Аудит-лог.
GET /api/v1/audit— персистентный журнал административных действий (approve/reject/revoke, изменение ролей и т.п.), отдельно от структурных логов. См. Администрирование. - Ошибки валидации конфигурации при старте. Сервер отказывается
стартовать (
configuration error: ...) с конкретным списком проблем, если обязательные переменные не заданы или заданы некорректно — напримерALATYR_DB_URL is not set,ALATYR_WEBHOOK_ENC_KEY must decode to exactly 32 bytes of hex (64 hex chars) when ALATYR_WEBHOOKS_ENABLED=true,ALATYR_SCEP_URL is required when ALATYR_ISSUER=scep. Сообщение всегда называет конкретную переменную и условие — читайте его буквально, это не generic-ошибка. См. Конфигурация. - Очереди async-обработки (webhook outbox, SCEP
ca_pending) — мониторинг и типичные SQL-запросы для диагностики застрявших записей — Эксплуатация.
См. также¶
- Известные ограничения — сводка ограничений Alatyr по всем темам, включая SCEP и отзыв устройств.
- Отказоустойчивость (HA) — поведение при нескольких репликах сервера целиком, включая SCEP-поллинг и rate-limiting.
- SSH Key Registry — регистрация и жизненный цикл SSH-ключей устройств.
- Логирование — структурные логи сервера и агента.
- Эксплуатация — мониторинг backup/restore, webhook
outbox,
ca_pending.