安装故障排查

当安装程序没有继续执行、安装资源失败,或者安装后验证报告镜像或制品问题时,请使用此页面。

常见卡住场景及排查位置

在更改环境或创建支持工单之前,请先收集第二列中的信息。

症状首先查看的位置你要查找的内容
Web UI 无法加载安装节点上的 setup.shnerdctl ps 的终端输出minialauda-control-plane 容器处于 Running 状态,并且浏览器可以访问端口 8080
安装程序日志停止前进tail -f /var/cpaas/data/installer.log上一个已完成的阶段,以及第一个重复或失败的操作。
卡在控制平面预配kubectl get machines -A,以及在一个非 Ready 的机器上执行 kubectl describeBootstrapInfrastructure 条件,以及 status.addresses 中的节点地址。
卡在网络和 Core 附加组件新集群上的 kubectl -n kube-system get podsKube-OVN、CoreDNS 和 kube-proxy Pod 处于 Running 状态;镜像拉取失败通常表明 registry 路径存在问题。
AppRelease 显示 Failedkubectl describe apprelease <name> -n <namespace>能够标识 chart 或依赖失败的状态条件和最近的 Events。
ClusterModule/global 未变为健康状态kubectl describe clustermodule global能够标识阻塞的 Core 或 Aligned 模块的状态条件。

镜像拉取与制品失败

症状检查恢复
Pod 处于 ImagePullBackOffErrImagePull运行 kubectl describe pod <pod> -n <namespace>,并从失败节点测试已配置的 registry。修正报告的 DNS、路由、防火墙、CA 信任、拉取凭证、registry 可用性,或缺少 manifest 的问题。
安装后所需的 Core 或 Aligned 应用不可用检查对应的 AppReleaseModuleInfoModulePlugin 和 Pod Events。如果包可用性仍然不明确,请检查 kubectl get productbase base -o yaml 中的匹配条目,以及 registry 中精确的 repository:tag如果 registry 确认缺少所需的 manifest,请上传匹配的安装版本包。对于授权、CA、DNS、路由或连接错误,请修正报告的 registry 问题,而不是重新发布包。忽略可选或未安装 catalog 包中无关的 Absent 条目。
恢复后的节点或替换节点无法拉取已安装版本镜像检查失败的 Pod 和 registry 保留记录。恢复所引用的 digest,然后在重试恢复之前修正 registry 可用性、备份或保留策略。

对于在安装程序启动之前发生的上传命令失败,请使用 External Platform Image Registry 故障排查

安装程序清理

安装程序通常会在安装完成后自行移除。如果安装完成 30 分钟后安装程序容器仍然存在,请在安装节点上运行以下命令:

nerdctl rm -f minialauda-control-plane

升级前收集证据

请收集 /var/cpaas/data/installer.log、相关的 kubectl describe 输出、失败资源的条件,以及准确的 Core Package 版本和架构。不要包含 registry 密码或 Secret 内容。