Troubleshooting • LockSelf V4 On-Premises
Présentation
Cet article regroupe les outils de diagnostic et les problèmes les plus courants d'une installation LockSelf V4 On-Premises, ainsi que la marche à suivre pour transmettre vos logs au support.
Le Doctor (diagnostic intégré)
Le Doctor est la fonction de diagnostic intégrée au script. Il vérifie l'état de l'installation et signale tout problème de manière synthétique. Il contrôle :
-
Les conteneurs : statut de chaque composant (
lockself-api,lockself-webapp,messenger-async,messenger-low, etmariadbsi la base est incluse). -
Les certificats SSL : présence des fichiers
.crtet.keydanswebapp/certs/. - Les clés JWT : présence de la clé privée et de la clé publique.
- La connectivité base externe : test TCP vers l'hôte et le port MariaDB (uniquement si la base est externe).
Il s'exécute automatiquement à chaque lancement du script lorsqu'une installation est détectée, et peut aussi être lancé manuellement via l'option 11 du menu ou le flag --doctor :
bash v4-installer.sh --doctorStatuts affichés
- UP — conteneur en cours d'exécution.
- DOWN — conteneur arrêté.
- DEGRADED — conteneur présent mais dans un état anormal.
- NOT_FOUND — conteneur inexistant (jamais démarré ou supprimé).
- EXTERNAL — composant géré en dehors du script (base de données externe).
Problèmes courants
Le Doctor signale une erreur sur les certificats SSL
Vérifiez que le certificat et la clé privée correspondent : les deux empreintes doivent être identiques.
openssl x509 -noout -modulus -in ssl-certificate.crt | md5sum
openssl rsa -noout -modulus -in ssl-certificate.key | md5sumVérifiez également les permissions des fichiers :
chmod 644 ssl-certificate.crt
chmod 640 ssl-certificate.keySur RHEL / Rocky Linux, appliquez aussi le bon contexte SELinux :
chcon -t svirt_sandbox_file_t ssl-certificate.crt
chcon -t svirt_sandbox_file_t ssl-certificate.key
Le conteneur lockself-api ne démarre pas (base de données externe)
En base externe, les utilisateurs et les droits doivent exister avant le démarrage de l'API. Vérifiez que vous avez bien exécuté le fichier SQL généré par l'installeur :
mysql -h <host> -u root -p < /root/lockself_v4/external-db-setup.sqlPuis relancez l'API depuis le menu (option 4) ou en ligne de commande :
bash v4-installer.sh --restart-api
La commande --restart-mariadb échoue
Cette commande ne s'applique qu'à une base incluse (bundled). Si votre base est externe, MariaDB n'est pas géré par le script : le redémarrage échoue avec un message d'erreur, ce qui est le comportement attendu. Gérez alors votre base directement sur votre serveur de base de données.
Je n'ai pas reçu les archives d'images LockSelf
Les archives lockself-apiv4-X.X.X.X.tar.gz et lockself-webappv4-X.X.X.X.tar.gz sont fournies par LockSelf. Rapprochez-vous de votre CSM ou contactez support@lockself.com.
Transmettre les logs au support
Pour toute demande d'assistance, générez un rapport de troubleshooting. Depuis le menu de gestion, choisissez l'option 12 (Troubleshooting Report), ou en ligne de commande :
bash v4-installer.sh --reportLe script génère une archive .tar.gz dans <chemin_installation>/troubleshooting_reports/, contenant les logs de tous les conteneurs. Transmettez cette archive ici avec la description de votre problème.
Mise à jour