Частые ошибки и их устранение

  • 404/502 на Ingress: проверьте правильность ingress.*.hosts[].host, класс Ingress и аннотации.
  • TLS ошибка/не тот сертификат: имя секрета в ingress.*.tls[].secretName должно соответствовать хосту;
  • DB connection refused/timeout: хост/порт/сетевые ACL, sslmode, а также схемы search_path и лимиты пула.
  • Keycloak unauthorized/invalid client: clientId/secret, realm, публичный ключ (KID/JWK), синх. стратегия roles|groups.
  • Kafka auth/SSL: SASL/PLAIN/SCRAM соответствуют настройке брокеров, пути к сертификатам.
  • Лицензия не подхватывается (zakroma-storage-gateway не стартует): проверьте наличие Secret licence и правильный mountPath/subPath в манифестах.