Saltar al contenido principal

Solución de problemas de instalación

El instalador comprueba cada paso y muestra una línea por verificación:

PASS NET-01 ims.mi-empresa.ma resuelve a este servidor
WARN PRE-06 el reloj no está sincronizado por NTP
FAIL KC-01 el servicio de autenticación anuncia otra dirección

El identificador (NET-01, KC-01…) significa lo mismo en todas partes. Cítelo en cualquier solicitud de soporte. El archivo TROUBLESHOOTING.md del paquete da, para cada uno, la causa detallada y los comandos de corrección; esta página da su significado y la primera acción.

Ejecutar el diagnóstico​

El diagnóstico no modifica nada y puede ejecutarse en producción. Ejecuta todas las verificaciones, sin detenerse en el primer error, y termina con el código 0 si todo va bien, 1 si no: por eso puede programarse.

./install.sh --doctor

Ejecútelo tras un reinicio, una actualización, una renovación de certificado, o cuando algo parezca anormal.

Reglas que evitan la mayoría de los fallos​

  • No modifique a mano los valores deducidos de la configuración (direcciones de la autenticación, orígenes autorizados). Cambie el nombre de host o el protocolo volviendo a ejecutar el instalador: reescribe todo lo que depende de ellos.
  • No cambie nunca las contraseñas de las bases en .env.
  • Ejecute siempre los comandos desde el directorio de instalación.

PRE · Requisitos​

IdentificadorQué se verificaPrimera acción
PRE-01Docker respondeArrancar Docker (en Windows, Docker Desktop solo arranca tras iniciar sesión)
PRE-02Docker Compose v2 presenteInstalar el complemento Compose v2; el antiguo docker-compose no basta
PRE-034 GB de memoria para DockerAñadir memoria; en Windows, aumentar la memoria asignada a WSL2
PRE-0420 GB de disco libreLiberar espacio (imágenes antiguas, copias antiguas)
PRE-05Puertos 80 y 443 libresDetener el servicio que los ocupa (otro servidor web, IIS, VPN)
PRE-06Reloj sincronizadoActivar la sincronización NTP: un reloj desfasado hace fallar los inicios de sesión
PRE-07Bases de datos de una instalación anteriorConservar los datos reutilizando las credenciales antiguas, o borrarlos solo tras una copia
PRE-08Servidor de licencias accesiblePermitir la salida HTTPS, o usar un archivo de licencia
PRE-09Integridad del paqueteVolver a copiar el paquete: un archivo se alteró en la transferencia
PRE-10Restos de una instalación anteriorInformativo en las versiones recientes

CFG · Configuración​

IdentificadorQué se verificaPrimera acción
CFG-01Configuración escrita desde la plantillaUsar el instalador y la plantilla del mismo paquete
CFG-02Ninguna variable sin resolverVolver a ejecutar el instalador, que reescribe los valores deducidos
CFG-03Respuesta que falta (instalación sin preguntas)Completar el archivo de respuestas
CFG-04Resumen y respuestas guardadosEjecutar el instalador con un usuario que pueda escribir en el directorio
CFG-05Respuesta no válidaCorregir el valor indicado (nombre de host, correo, zona horaria…)
CFG-06Configuración conforme a la versiónVolver a ejecutar el instalador: añade lo que falta y conserva los secretos
CFG-07Valores deducidos coherentes con el nombre de hostVolver a ejecutar el instalador; no corregir esos valores uno a uno
CFG-08El sitio HTTPS usa el nombre de host correctoVolver a ejecutar el instalador tras un cambio de nombre de host
CFG-09Ajustes de servidor compartido coherentesAfecta a servidores con varias instalaciones; contacte con el soporte

IMG · Imágenes​

IdentificadorQué se verificaPrimera acción
IMG-01Imágenes cargadas desde el paqueteVerificar el espacio en disco y la integridad del paquete
IMG-02Descarga de imágenesPara un servidor sin acceso al registro, pedir un paquete con imágenes integradas
IMG-03Imágenes de la versión presentesCargar exactamente la versión indicada; no pasar nunca a «latest»

TLS · Certificados​

IdentificadorQué se verificaPrimera acción
TLS-01Certificado Let's Encrypt obtenidoVerificar que el nombre DNS apunta al servidor y que el puerto 80 es accesible desde Internet
TLS-02Certificado existente en su sitioColocar el certificado y la clave en la ubicación esperada
TLS-03Configuración para HTTPS gestionado por su proxyProporcionar la configuración de su proxy
TLS-04Validez del certificadoRelanzar la renovación; aviso 21 días antes de la caducidad
TLS-05Renovación automática activaReiniciar el servicio de renovación

RUN · Arranque​

IdentificadorQué se verificaPrimera acción
RUN-00Arranque de la aplicaciónLeer la causa mostrada: puerto ocupado, valor que falta, imagen ausente
RUN-01Todos los componentes arrancados—
RUN-02Cada componente existeEjecutar los comandos desde el directorio de instalación
RUN-03Cada componente está sanoEsperar durante el primer arranque (3 a 5 minutos) y luego leer los registros

API, DB, KC, WEB · Aplicación​

IdentificadorQué se verificaPrimera acción
API-01Los servicios de aplicación respondenLeer el registro de los servicios: el primer error nombra la causa
API-02El navegador puede llamar a la APIVolver a ejecutar el instalador (vea CFG-07)
DB-01Migraciones de la base correctasDejar de usar la instalación: restaurar la copia previa a la actualización y contactar con el soporte
DB-02Base conforme a la versiónNo modificar nada a mano; contactar con el soporte
DB-03Las bases pueden reconstruirseRestablecer las credenciales originales de las bases
KC-01Dirección anunciada por la autenticaciónVolver a ejecutar el instalador (vea CFG-07): provoca inicios de sesión rechazados sin fin
KC-02Autenticación preparada en el primer arranqueLeer el registro del primer arranque
KC-03La consola web es conocida por la autenticaciónSeguir la corrección de TROUBLESHOOTING.md
WEB-01La consola web respondeVerificar que la consola está en marcha

LIC, SEC, NET · Licencia, acceso, red​

IdentificadorQué se verificaPrimera acción
LIC-00Archivo de licencia dado en la instalaciónActivar la licencia tras iniciar sesión
LIC-01Licencia activaIniciar sesión como administrador y activar la licencia; sin ella, la aplicación sigue en modo restringido
LIC-02Almacenamiento de la licenciaVolver a colocar el archivo de licencia; verificar los permisos de escritura
SEC-01Direcciones autorizadas para las consolas de administraciónInformativo: sin direcciones, siguen cerradas
SEC-02Lista de autorización presenteRestaurarla desde el paquete: sin ella, todo el sitio está caído
NET-01El nombre de host apunta a este servidorCorregir el registro DNS; el nombre debe resolverse también desde el propio servidor

UPG · Actualización​

IdentificadorQué se verificaPrimera acción
UPG-01El destino es una instalaciónApuntar la actualización al directorio de instalación, no al paquete
UPG-02La actualización va a una versión más recienteUsar el paquete más reciente; se rechazan los retrocesos
UPG-03La autenticación no se degrada nuncaNada que hacer
UPG-04Copia previa a la actualizaciónLiberar espacio; no se modificó nada
UPG-05Archivos del paquete sustituidosCorregir espacio o permisos y volver a ejecutar
UPG-06Configuración fusionadaLeer el mensaje; ejecutar después el diagnóstico
UPG-07Configuración HTTPS actualizadaSi la había modificado a mano, trasladar los cambios de la nueva versión

Vea Actualizaciones y copias de seguridad para volver a la versión anterior.

Contactar con el soporte​

Adjunte a su solicitud:

  • los identificadores en FAIL o WARN del diagnóstico;
  • la versión instalada (archivo VERSION);
  • el registro de la ejecución correspondiente, en install/logs/.

No envíe nunca .env ni install-summary.txt: contienen secretos.