fix(deploy): 429-Beweis im ganzen Log suchen + gescheiterten Slot stoppen - #81
Merged
Merged
Conversation
…ppen Vorfaelle 21.08.2026 (guild 1.372.0 + app snapshot-dev): 1) Der Karte-422-Retry zuendete nie: docker logs --tail 60 zeigte nur die beiden ~30-zeiligen Stacktraces des Fail-fast-Abbruchs, die WARN-Zeile 'Vaultwarden riegelt mit einem Rate-Limit ab (token-Endpoint HTTP 429...)' lag OBERHALB des Fensters. Jetzt werden 300 Zeilen geholt; angezeigt werden weiterhin 60, Diagnose und 429-Erkennung lesen alle 300. 2) Der gescheiterte neue Slot (restart: always) blieb nach dem Abbruch als Zombie im Crashloop stehen und machte pro Boot einen Vaultwarden-Login. Der geteilte Login-Rate-Limit-Bucket (alle Clients = eine NAT-IP, Refill 1/min = Docker-Restart-Backoff-Rate) blieb dadurch dauerhaft leer und liess PARALLELE Deploys mit HTTP 429 scheitern. Nach endgueltig fehlgeschlagenem Healthcheck wird der Slot jetzt gestoppt. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Anlass
Drei transiente Vaultwarden-Fehler bei Deploy-Healthchecks in vier Tagen (guild 1.372.0 und app snapshot-dev am 21.08., schuetu am 18.08.). Root-Cause-Analyse siehe Commit-Message; Kurzfassung:
restart: always) crashloopt unbegrenzt weiter und macht pro Boot einen Vaultwarden-Login. Der Login-Rate-Limiter (Default: Burst 10, Refill 1/60s, EIN Bucket fuer alle Clients, weil alle als dieselbe NAT-IP ankommen) bleibt dadurch dauerhaft leer — parallele Deploys scheitern mit HTTP 429 beim Environment-Post-Processing (Fail-fast).docker logs --tail 60nur die zwei Stacktraces des Fail-fast-Abbruchs erwischt — die beweisende WARN-Zeile mitHTTP 429liegt oberhalb des Fensters.Aenderungen
HEALTHCHECK_SAH_429von 60 auf 300 Zeilen erhoeht (Anzeige bleibt bei 60 Zeilen).docker stopangehalten. Gefahrlos: Traffic wurde nie umgeschaltet, der naechste Deploy macht ohnehin force-recreate.Belege (21.08., UTC)
countdown already exists), Slot bleibt als Zombie im CrashloopWARN VaultwardenClient: Vaultwarden riegelt mit einem Rate-Limit ab (token-Endpoint HTTP 429 ...)HTTP 429im tail-60-Dump komplett (Retry-Bedingung nie erfuellt)🤖 Generated with Claude Code