Progetto

Generale

Profilo

Azioni

Segnalazione #295

aperta

🔮 [MULTI] Timeout OIDC login.museiitaliani.it causa crash pod e errore 500 portale

Aggiunto da Marco Menichelli circa un mese fa.

Stato:
Nuovo
Priorità:
Normale
Assegnato a:
-
Inizio:
21-06-2026
Scadenza:
% Completato:

0%

Tempo stimato:

Descrizione

⚠️ ALLERTA PREDITTIVA (LEONARDO ENGINE) ⚠️
Severità Ricalcolata dall'AI: CRITICAL (Base matematica: WARNING)
Probabilità Impatto Ricalcolata: 67%
Time-to-Impact Stimato: 68 minuti

Previsione e Contesto (LLM):
Se non si interviene, il problema potrebbe causare una saturaione continua dei pods Kubernetes a causa del timeout OIDC e dell'errore 500 nel portale Musei Italiani. Questo impedisce l'accesso al sistema per i clienti e può danneggiare la reputazione della società. Inoltre, potrebbe causare ulteriori problemi di performance se il pod Keycloak non riesce a rispondere in tempo.

Azioni di Mitigazione Suggerite:

  • Rendere lazy la risoluzione OIDC lato codice per evitare timeout durante lo startup del pod. Questa azione dovrebbe essere implementata immediatamente e monitorata per assicurarsi che funzioni correttamente.
  • Monitorare continuamente i pods Kubernetes e il portale Musei Italiani per identificare ulteriori problemi di saturaione o errore 500. Se si verifichino altri casi, potrebbe essere necessario rivedere la soluzione strutturale del RAG.
  • Ricercare eventuali aggiornamenti software o patch che possano causare timeout durante lo startup dei pod e monitorarli per assicurarsi che siano stati installati correttamente.

Sistemi Coinvolti: ['Musei Italiani', 'Keycloak', 'Pods Kubernetes']
🔥 ROOT CAUSE IDENTIFICATA:
La causa radice dell'errore 500 nel portale Musei Italiani era l'insuccesso nella connessione a Keycloak durante lo startup del pod. Questo è stato causato da un timeout nella connessione a Keycloak, che ha bloccato il pod e poi ha causato ulteriori problemi di saturaione dei pods Kubernetes. La soluzione strutturale per evitare questo problema consisteva in una modifica dell'implementazione OIDC lato codice per rendere la risoluzione lazy durante lo startup del pod.

Tracciato Deduttivo / Ricalibrazione:
Il problema iniziò quando il pod dell'applicazione di Musei Italiani, che gestisce la login mossa per l'accesso al sistema, non riuscì a raggiungere Keycloak durante lo startup. Questo timeout è stato causato da un errore nella connessione a Keycloak, che si è verificato alle 10:33 UTC. Il pod ha quindi crashato alle 10:36 UTC, bloccando l'accesso al sistema e causando una saturaione di CPU e RAM del 90% nei pods Kubernetes. Questo errore ha poi portato a un altro problema quando il portale Musei Italiani restituì un errore 500 in fase di emissione ticket, che è stato considerato urgente. Il RAG indica che la causa radice dell'errore 500 era l'insuccesso nella connessione a Keycloak durante lo startup, causando una saturaione dei pods Kubernetes e un errore nel portale Musei Italiani.

--- 📡 EVENTI ORIGINALI CHE HANNO SCATENATO L'ALLARME ---

--- ORIGINE: DATADOG ---
Oggetto: pods down su kubernetes CPU e RAM al 90%
Dettaglio: pods down su kubernetes CPU e RAM al 90%

--- ORIGINE: HUMAN ---
Oggetto: Ciao, il portale museiitaliani restituisce errore 500 in fase di emissione ticket. Urgente.
Dettaglio: Ciao, il portale museiitaliani restituisce errore 500 in fase di emissione ticket. Urgente.


🌀 Predictive Ticket generato da PRISM.AI - Leonardo ML Engine

--- 💡 MEMORIA STORICA UTILIZZATA (RAG) ---
Il problema è stato causato da un timeout nella connessione a Keycloak durante lo startup dell'applicazione (endpoint OIDC login.museiitaliani.it). In pratica, il pod è partito alle 10:33, non è riuscito a raggiungere Keycloak entro il timeout e si è crashato alle 10:36. Il fix strutturale sarebbe rendere lazy la risoluzione OIDC lato codice. Non c'è nulla da fare lato infrastruttura, ma il pod attualmente sta funzionando senza rallentamenti.

Nessun dato disponibile

Azioni

Esporta su Atom PDF