Aller au contenu principal

Dépannage de l'installation

L'installateur contrôle chaque étape et affiche une ligne par vérification :

PASS NET-01 ims.mon-entreprise.ma résout vers ce serveur
WARN PRE-06 l'horloge n'est pas synchronisée par NTP
FAIL KC-01 le service d'authentification annonce une autre adresse

L'identifiant (NET-01, KC-01…) a le même sens partout. C'est lui qu'il faut citer dans une demande de support. Le fichier TROUBLESHOOTING.md du package donne, pour chacun, la cause détaillée et les commandes de correction ; cette page en donne le sens et la première action.

Lancer le diagnostic​

Le diagnostic ne modifie rien et peut tourner en production. Il exécute toutes les vérifications, sans s'arrêter à la première erreur, et se termine avec le code 0 si tout va bien, 1 sinon : il peut donc être planifié.

./install.sh --doctor

Lancez-le après un redémarrage, une mise à jour, un renouvellement de certificat, ou dès que quelque chose semble anormal.

Règles qui évitent la plupart des pannes​

  • Ne modifiez pas à la main les valeurs déduites de la configuration (adresses de l'authentification, origines autorisées). Changez le nom d'hôte ou le protocole en relançant l'installateur : il réécrit tout ce qui en dépend.
  • Ne changez jamais les mots de passe des bases dans .env.
  • Lancez toujours les commandes depuis le répertoire d'installation.

PRE · Prérequis​

IdentifiantCe qui est vérifiéPremière action
PRE-01Docker répondDémarrer Docker (sous Windows, Docker Desktop ne démarre qu'après l'ouverture de session)
PRE-02Docker Compose v2 est présentInstaller le module Compose v2 ; l'ancien docker-compose ne suffit pas
PRE-034 Go de mémoire pour DockerAjouter de la mémoire ; sous Windows, augmenter la mémoire allouée à WSL2
PRE-0420 Go d'espace disque libreLibérer de l'espace (anciennes images, anciennes sauvegardes)
PRE-05Ports 80 et 443 libresArrêter le service qui les occupe (autre serveur web, IIS, VPN)
PRE-06Horloge synchroniséeActiver la synchronisation NTP : une horloge décalée fait refuser les connexions
PRE-07Bases de données d'une installation précédenteGarder les données en reprenant les anciens identifiants, ou les supprimer seulement après sauvegarde
PRE-08Serveur de licences joignableAutoriser la sortie HTTPS, ou utiliser un fichier de licence
PRE-09Intégrité du packageRecopier le package : un fichier a été altéré pendant le transfert
PRE-10Traces d'une installation précédenteInformatif sur les versions récentes

CFG · Configuration​

IdentifiantCe qui est vérifiéPremière action
CFG-01Configuration écrite depuis le modèleUtiliser l'installateur et le modèle du même package
CFG-02Aucune variable non résolueRelancer l'installateur, qui réécrit les valeurs déduites
CFG-03Réponse manquante (installation sans questions)Compléter le fichier de réponses
CFG-04Résumé et réponses enregistrésLancer l'installateur avec un utilisateur qui peut écrire dans le répertoire
CFG-05Réponse invalideCorriger la valeur indiquée (nom d'hôte, e-mail, fuseau horaire…)
CFG-06Configuration conforme à la versionRelancer l'installateur : il ajoute ce qui manque et garde les secrets
CFG-07Valeurs déduites cohérentes avec le nom d'hôteRelancer l'installateur ; ne pas corriger ces valeurs une à une
CFG-08Le site HTTPS porte le bon nom d'hôteRelancer l'installateur après un changement de nom d'hôte
CFG-09Réglages de partage du serveur cohérentsConcerne les serveurs qui hébergent plusieurs installations ; contacter le support

IMG · Images​

IdentifiantCe qui est vérifiéPremière action
IMG-01Images chargées depuis le packageVérifier l'espace disque et l'intégrité du package
IMG-02Téléchargement des imagesPour un serveur sans accès au registre, demander un package avec images intégrées
IMG-03Images de la version présentesCharger exactement la version indiquée ; ne jamais passer à « latest »

TLS · Certificats​

IdentifiantCe qui est vérifiéPremière action
TLS-01Certificat Let's Encrypt obtenuVérifier que le nom DNS pointe vers le serveur et que le port 80 est joignable depuis Internet
TLS-02Certificat existant en placeDéposer le certificat et la clé à l'emplacement attendu
TLS-03Configuration pour un HTTPS assuré par votre proxyFournir la configuration de votre proxy
TLS-04Validité du certificatRelancer le renouvellement ; alerte 21 jours avant l'expiration
TLS-05Renouvellement automatique actifRedémarrer le service de renouvellement

RUN · Démarrage​

IdentifiantCe qui est vérifiéPremière action
RUN-00Démarrage de l'applicationLire la cause affichée : port occupé, valeur manquante, image absente
RUN-01Tous les composants démarrés—
RUN-02Chaque composant existeLancer les commandes depuis le répertoire d'installation
RUN-03Chaque composant est en bonne santéPatienter pendant le premier démarrage (3 à 5 minutes), puis consulter les journaux

API, DB, KC, WEB · Application​

IdentifiantCe qui est vérifiéPremière action
API-01Les services applicatifs répondentConsulter le journal des services : la première erreur nomme la cause
API-02Le navigateur est autorisé à appeler l'APIRelancer l'installateur (voir CFG-07)
DB-01Migrations de la base réussiesNe plus utiliser l'installation : restaurer la sauvegarde d'avant la mise à jour et contacter le support
DB-02Base conforme à la versionNe rien modifier à la main ; contacter le support
DB-03Les bases peuvent être reconstruitesRétablir les identifiants d'origine des bases
KC-01Adresse annoncée par l'authentificationRelancer l'installateur (voir CFG-07) : c'est la cause des connexions refusées en boucle
KC-02Authentification préparée au premier démarrageConsulter le journal du premier démarrage
KC-03La console web est connue de l'authentificationSuivre la correction de TROUBLESHOOTING.md
WEB-01La console web répondVérifier que la console est démarrée

LIC, SEC, NET · Licence, accès, réseau​

IdentifiantCe qui est vérifiéPremière action
LIC-00Fichier de licence fourni à l'installationActiver la licence après connexion
LIC-01Licence activeSe connecter en administrateur et activer la licence ; sans elle, l'application reste en mode restreint
LIC-02Stockage de la licenceRemettre le fichier de licence en place ; vérifier les droits d'écriture
SEC-01Adresses autorisées pour les consoles d'administrationInformatif : sans adresse, elles restent fermées
SEC-02Liste d'autorisation présenteLa restaurer depuis le package : sans elle, tout le site est arrêté
NET-01Le nom d'hôte pointe vers ce serveurCorriger l'enregistrement DNS ; le nom doit aussi être résolu depuis le serveur lui-même

UPG · Mise à jour​

IdentifiantCe qui est vérifiéPremière action
UPG-01La cible est bien une installationPointer la mise à jour vers le répertoire d'installation, pas vers le package
UPG-02La mise à jour va vers une version plus récenteUtiliser le package le plus récent ; les retours en arrière sont refusés
UPG-03Le service d'authentification n'est jamais rétrogradéRien à faire
UPG-04Sauvegarde avant mise à jourLibérer de l'espace ; rien n'a été modifié
UPG-05Fichiers du package remplacésCorriger l'espace ou les droits, puis relancer
UPG-06Configuration fusionnéeLire le message ; lancer ensuite le diagnostic
UPG-07Configuration HTTPS mise à jourSi vous l'aviez modifiée à la main, reporter les changements de la nouvelle version

Voir Mises à jour et sauvegardes pour revenir à la version précédente.

Contacter le support​

Joignez à votre demande :

  • les identifiants en FAIL ou WARN du diagnostic ;
  • la version installée (fichier VERSION) ;
  • le journal de l'exécution concernée, dans install/logs/.

Ne transmettez jamais .env ni install-summary.txt : ils contiennent des secrets.