Диагностика
Сервер
| Признак | Причина и решение |
|---|---|
required variable ... is missing a value при запуске | в .env не заполнен обязательный параметр — он назван в тексте ошибки |
Контейнер backend перезапускается, в логах ошибка подключения к базе | изменён POSTGRES_PASSWORD после первого запуска. Верните прежнее значение |
docker compose не понимает параметр required | версия Docker Compose ниже v2.20 — обновите Docker |
| Сервис (пакет) не поднимается после обновления | сломанная миграция или конфигурация — sudo journalctl -u tetra -n 50 |
| Панель открывается, но все разделы пустые | лицензия не активна, ответы 402 — см. Активация лицензии |
| В панели «Лицензия не активна», активация не проходит | нет исходящего доступа к license4.tetrasecurity.ai: проверьте межсетевой экран и прокси |
| В событиях у всех сотрудников один и тот же IP | на обратном прокси не передаётся X-Real-IP — см. Публикация по HTTPS |
| Операторов разлогинивает при каждом перезапуске | не задан session_key / TETRA_SESSION_KEY |
| Забыт пароль администратора | см. Первый вход |
Сенсоры и события
| Признак | Причина и решение |
|---|---|
| Расширение не устанавливается, хотя политика применилась | машина не в домене AD / Entra ID — см. Если домена нет |
| Маскировка работает, событий в панели нет | неверный адрес в политике (обязан заканчиваться на /events) или несовпадение токена |
В журнале расширения 401 при отправке событий | токен сенсоров на сервере и в политике разошлись. Возьмите актуальный блок политики в панели и примените заново |
| Расширение установлено, но ничего не делает | не доехала политика 3rdparty с адресом сервера: без него сенсор инертен по замыслу |
| События приходят, но детект не срабатывает на нужный тип данных | категория или детектор выключены в политике, либо тип данных не поддерживается — см. Что распознаёт TETRA |
| Часть парка на старой версии расширения | Chrome обновляет расширение при своей проверке (примерно раз в 5 часов и при старте браузера) — подождите; если версия не меняется сутки, проверьте доступность /sensor/updates.xml с рабочей станции |
| Панель пишет, что изменился ID расширения | нужно вписать новый ID в политику — см. Обновление сенсора |
| Панель: «Подпись расширения на этой коробке не настроена» | не задан crx_secret_key — см. Сборка сенсора |
Скачанный .crx исчезает из папки загрузок | так работает Chrome: прямые скачивания .crx он удаляет. Пользуйтесь кнопкой в панели — она отдаёт .zip |
Порядок разбора «событий нет»
Самая частая жалоба. Проверяйте строго по порядку — так вопрос закрывается за несколько минут:
- Панель отвечает?
curl -i http://127.0.0.1:8443/на сервере →200. - Лицензия активна? Настройки → Организация. Если нет — события не принимаются, точка.
- Политика на машине применилась?
chrome://policy→ значенияbackendUrlиeventsTokenприсутствуют. - Адрес заканчивается на
/events? Самая частая тихая поломка. - Токен совпадает? Сверьте с полем «Токен сенсора» в панели (после ротации политику надо было обновить).
- Что говорит сенсор?
chrome://extensions→ Details → Inspect views: service worker → строки[tetra].
Куда обращаться
Если ничего не подошло — данные для поддержки.