流水线故障排查Skill
适用场景
流水线执行失败、卡住或产出异常制品,需要按阶段快速定位根因。
执行步骤
- 确认故障现象与阶段:定位失败发生在 lint/构建/镜像推送/部署哪一步,先看阶段日志尾部。
- 构建失败排查:核对依赖是否可下载(网络/仓库源)、版本锁定是否被破坏、编译报错是否可本地复现。
- 镜像推送失败排查:核对镜像仓库地址与凭证是否有效、tag 是否冲突、仓库容量/网络是否异常。
- 部署卡住排查:核对目标集群连通性、资源是否充足(CPU/内存配额)、健康检查是否一直未通过、依赖服务是否就绪。
- 本地最小复现:在本地按流水线相同命令逐步执行,隔离「环境问题」与「代码问题」。
- 修复后重跑:从失败阶段重跑而非全量重跑,验证通过后记录根因。
规范要点
- 先看日志尾部与退出码,再逐层向上追因,禁止凭猜测改配置。
- 凭证类故障(镜像/仓库 token)只核对存在性与权限,不打印明文密钥。
- 流水线产物必须可追溯:每次构建记录 commit、参数、依赖版本快照。
- 高频故障沉淀为预案:同类型故障第二次出现时,输出「识别特征 + 处置动作」条目。
- 安全红线:涉及生产环境的流水线重跑、跳过检查节点、临时放开审批等操作,需「总控 + 安全合规」双签名审批,操作过程全程留痕。
输出模板
## 故障排查报告
故障现象 / 定位过程(时间线+日志证据) / 根因分类(环境/配置/代码) / 修复动作 / 重跑验证结果 / 预防措施
自检清单
- 已定位到具体阶段与失败命令
- 根因有日志或复现证据支撑
- 修复动作未涉及明文密钥泄露
- 生产相关重跑/放开操作具备双签名审批