Saltar al contenido principal

Troubleshooting (síntoma → causa)

Fuente: runbook 23. Medido en el incidente 2026-07-13 (502 público + bucle de containers).

SíntomaCausaQué hacer
Muchos Exited 128/255 a la misma hora, failed to bind host portFlap de malla privada con bind a IP malla privada (mitigado 2026-07-14; si reaparece, se perdió SOCIETY_BIND_IP=0.0.0.0)grep SOCIETY_BIND_IP /opt/sis/.env + private-mesh status; recrear con prod-up.sh
Puerto SIS accesible desde internetFalta DROP (puerto nuevo tras el último sis-firewall.sh)sudo /opt/sis/tools/ops/sis-firewall.sh
502 en el doalmacén de objetos; container «Up (healthy)»Huérfano: Networks={}, Ports={} (vino de containers start)Recrear con prod-up.sh
InvalidPasswordError / auth failed society@pgRecreado sin --env-file o sin overlay prodRecrear con prod-up.sh
Temporary failure in name resolution (base de datos relacional) en bucleSin red orquestador de contenedoresRecrear con prod-up.sh
edge-proxy reload dice config is unchanged y el vhost no cambióBind mount por inodo; mv/sed -iEscribir truncando el fichero; stat -c %i antes y después
Let's Encrypt HTTP 429vhost añadido antes de que el DNS apuntara a la cajaEsperar; no reintentar en caliente. Pasó con chat.identia.do
Conversation UI no arranca / sin redSiS no está up o falta red externa self-improving-society_defaultmake up (o prod) primero; luego cd infra/conversation-ui && containers compose up -d
Conversation UI 500 en /oauth/openidFalta DOMAIN_SERVER / DOMAIN_CLIENT en infra/conversation-ui/.envRellenar como en .env.example; reiniciar sis-conversation-ui
502 en chat. con SiS sanoStack sis-conversation-ui caído o bind no loopback tras mover proxy de entradacontainers ps | grep sis-conversation-ui; conversation-ui_BIND=127.0.0.1 si proxy de entrada es local
503 en /ontology-catalog/linkFalta SOCIETY_ontology-catalog_* en el compose de la caja, no (solo) en el .envanadir_ontology-catalog_compose.py + recrear telemetry
Botón Ontología apagadoFalta SOCIETY_ontology-catalog_PUBLIC_URLVer el title del botón
Pestaña Ontología en blanco, HTTP 200Explorer servido bajo ruta de la ConsolaTiene que ser onto.<cliente>.do (origen propio)
containers compose muestra ports: de banco de ontología y no escuchaRed internal: true ignora publishEso es el rele (ontology-catalog-rele :8010)
canal de mensajería mudo tras restartPID 1 no relee sticky; o se perdió creds.jsonruntime del agente profile use + restart; no hay reproducción de sesión
Mensaje al bot sin respuesta, mismo teléfono que escaneó el QRTe lo mandas a ti mismoProbar desde otra cuenta
ci-check verde / rojo según el shellvenv delante o noUsar ci-check / uv run desde la raíz, no pytest suelto
Firma de entregable «el writer equivocado»Resolución por name soloYa parcheado: identidad = par. Si un dato viejo no tiene autor, la reconciliación no reescribe

Recrear base de datos relacional no borra pg-data. Un restore de backup.sh sí.