Уровни
Первые десять минут
1
Зафиксируйте симптом
Время, affected endpoint, пользовательский эффект и последнее изменение.
2
Назначьте owner
Один человек координирует, остальные проверяют конкретные слои.
3
Определите слой
DNS/TLS → edge → application → dependency → guest → PVE.
4
Остановите ухудшение
Откат релиза, maintenance или остановка проблемной job.
5
Соберите минимальные данные
Health, последние logs, metrics и активные alarms.
Диагностическое дерево
Launcher-server недоступен
- С сайта проверьте TCP
10.10.10.40:50051. - На VM 104 проверьте systemd status и journal.
- Проверьте local live/ready endpoint.
- Проверьте S3 credentials file и доступ к control-plane prefix.
- Сверьте admin token на сайте и launcher-server по hash, не выводя token.
- Проверьте firewall route между
10.10.20.7и10.10.10.40. - Не публикуйте admin gRPC в internet как временный обход.
Minecraft недоступен
- Проверьте public DNS и
82.202.161.121. - Проверьте VM 100 и QEMU Guest Agent.
- Проверьте listener игрового порта внутри VM.
- Для Docker недостаточно состояния
Up: дождитесь готовности сервера в log и проверьте0.0.0.0:25565 LISTEN. - Проверьте routed
/32черезvmbr0и guest route/gateway. - Проверьте Authlib/site только после подтверждения доступности игрового порта.
Proxmox или VPN недоступны
- Public UDP
51820должен DNAT на10.10.10.2:51820. - VPN VM должна иметь
10.10.10.2и WG10.10.20.1. - PVE должен иметь маршрут
10.10.20.0/24 via 10.10.10.2. - Public TCP
22/8006PVE намеренно заблокирован — это не основание открывать management в internet. - Если VM 101 не работает, используйте out-of-band console, а не ослабление public firewall.
Диск или storage
- Остановите тяжёлые publish/log jobs при критическом заполнении.
- Проверьте
zpool status, ZFS usage и крупнейшие datasets. - Не удаляйте VM disks, release objects или backups по предположению.
- Очистка logs/cache выполняется только по известной retention policy.
- После восстановления добавьте threshold и capacity action в Beszel/Kuma.
