דלגו לתוכן

פתרון תקלות

העמוד הזה מפרט את תקלות הפריסה הנפוצות וכיצד לפתור אותן. לאבחון בזמן ריצה, GET /health?deep=true מדווח על סטטוס בסיס נתונים, דיסק, gcloud ועמדת אבטחה, וכל תגובת שגיאה נושאת X-Correlation-ID שאפשר לצטט לתמיכה.

תקלהסיבהפתרון
ה-backend יוצא עם “production startup blocked — N security config errors”תנאי fail-fast הופעל (חסר HMAC_KEY/API_KEY/ENCRYPTION_KEY,‏ STORAGE_MODE=compat, מצב פיתוח פעיל, דגל עקיפת-Tenant, סוד חלש, או בסיס נתונים לא נגיש)תקנו את ההגדרה המדווחת (ראו תצורה). חירום בלבד: SECURITY_PERMIT_INSECURE_BOOT=true (מבוקר, לא-בטוח)
python main.py לא מפעיל את שרת הוובmain.py הוא סורק IAM ישן משורת הפקודה, לא ה-backendהפעילו python -m uvicorn api.app:app --host 0.0.0.0 --port 9900
ModuleNotFoundError עבור extension...extension/ לא ב-PYTHONPATHהפעילו משורש המאגר, או השתמשו במשגרים/קונטיינרים המצורפים שמגדירים PYTHONPATH
ה-backend נכשל בייבוא עם שגיאות מוזרותקובצי stub נטושים בשורש הפרויקט שמסתירים חבילות אמיתיותהסירו/בודדו כל fastapi.py,‏ boto3/,‏ google/ נטוש בשורש
תקלהסיבהפתרון
סריקות נדחות לפני שהן מתחילות / timeout איטיApplication Default Credentials של GCP פגי-תוקףgcloud auth application-default login, או הגדירו GOOGLE_APPLICATION_CREDENTIALS
סריקת AWS מעלה שגיאת ייבוא מידboto3 / botocore לא מותקניםpip install boto3 botocore (כבר ב-requirements.txt)
סריקת Azure מסתיימת אך המלאי ריקחוסר ב-SDK של Azure ← תוצאה ריקה אלגנטיתהתקינו את תלויות ה-SDK של Azure, וסרקו מחדש
הסריקה מסתיימת אך אין ממצאיםחסרות הרשאות קריאה או היקף שגויהריצו Pre-scan Permission Check; הרחיבו היקף או הענקו תפקידי קריאה
תקלהסיבהפתרון
פורט כבר בשימוש (9900 / 8200 / 7700)תהליך קודם עדיין מאזיןstart-servers.bat / stop-servers.sh משחררים את הפורטים; או שנו את PORT / LICENSE_PORT / DB_PORT
שרת ה-Vite נכשל לעלות על 8200פורט הפיתוח של ה-frontend קבוע (strictPort)שחררו את פורט 8200 — הוא לא יעבור אוטומטית לאחר
שגיאות CORS בייצורFRONTEND_ORIGINS לא מוגדר ← נופל ל-origins של פיתוחהגדירו FRONTEND_ORIGINS=https://your-host (CSV). בפיתוח מקומי ה-proxy של Vite מונע CORS
תקלהסיבהפתרון
הכול מחזיר שגיאת רישיון (403/423)רישיון לא תקף או נעולהפעילו רישיון תקף; ודאו ששרת הרישוי נגיש ב-HTTPS
אימות רישיון מושבת בשקטREDCLOUD_LICENSE_SECRET לא מוגדרהגדירו את אותו הסוד ב-backend ובשרת הרישוי
תקלהסיבהפתרון
סריקות מתוזמנות לא מופעלותאתחול אוטומטי של ה-Scheduler נכשל בעלייהקראו ל-POST /scheduler/start, או בדקו ביומנים את אזהרת ה-scheduler
צריך בדיקת בריאות עמוקהGET /health?deep=true לאבחון רכיבים; GET /metrics ל-Prometheus

כשאתם פונים לתמיכה, כללו את מזהה הסריקה ואת ה-X-Correlation-ID מהשגיאה — הם מאפשרים לצוות לאתר את הבקשה המדויקת ביומן הביקורת. ראו תמיכה.