Частые вопросы
1. Установка платформы
1.1 Ошибка TLS handshake timeout и unhealthy container Keycloak
Симптомы:
При установке на ALSE 1.7.5:
ERROR: Head "https://registry.astralinux.ru/v2/am/keycloak-init/manifests/23.0.1-017": net/http: TLS handshake timeout
При установке на Debian 12:
Container keycloak Error
dependency failed to start: container keycloak is unhealthy
Возможные причины:
Проблемы с соединением к
dl.astralinux.ru
Отсутствие прав на запись в папке
keycloak/data
Проблемы с развертыванием базы данных Keycloak
Решение:
Проверить версию Docker
Для диагностики выполнить команды:
docker compose ps
docker compose logs keycloak
Убедиться, что все пользователи имеют права на запись в
keycloak/data
:
chmod 777 keycloak/data
Удалить содержимое каталога
keycloak/data
перед повторным запуском
1.2 Ошибка «CPU does not support x86-64-v2»
Симптомы:
Fatal glibc error: CPU does not support x86-64-v2
Возникает при установке на виртуальных машинах
Причина: Отсутствие поддержки SSE3 у процессора
Решение:
В параметрах виртуальной машины указать CPU с поддержкой SSE3
Использовать режим
host-passthrough
или аналогичный
1.3 Ошибка «HTTPS required»
Симптомы: Требование сертификата HTTPS при конфигурировании Keycloak на публичном IP без сертификата
Решение:
Войти в контейнер Keycloak:
docker exec -it keycloak bash
Перейти в папку с Keycloak:
cd /opt/keycloak/bin
Настроить credentials (пароль по умолчанию:
password
):
./kcadm.sh config credentials --server http://localhost:8080 --realm master --user admin
Установить параметр Require SSL=None:
./kcadm.sh update realms/master -s sslRequired=NONE
В браузере перейти по адресу
http://localhost:8081
→ Administration ConsoleСменить realm с
master
наastra-monitoring
Перейти во вкладку «Realm settings»
Установить «Require SSL» в значение «None»
Сохранить изменения
1.4. Ошибка при сканировании контейнеров
Симптомы:
Ошибка:
ERROR: for Cannot start service : directory '/var/lib/docker/overlay2/**/merged' contains vulnerabilities!
Любые сообщения о «container vulnerabilities»
Причина: Строгие настройки безопасности Astralinux
Решение:
Для Docker:
Отредактировать файл
/etc/docker/daemon.json
Добавить параметр:
{
"astra-sec-level": 6
}
Для Podman:
Отредактировать файл
/etc/podman.conf
Добавить параметр:
{
"astra-sec-level": 6
}