Solución de problemas de OmniAUSF
La autenticación falla con 404 USER_NOT_FOUND
El UDM devolvió 404 para el suscriptor durante generate-auth-data. Confirme:
udm_uries correcto y accesible desde el host de OmniAUSF.- El suscriptor (IMSI) está provisionado en el backend de UDM/UDR/HSS.
- El SUCI presentado por el AMF está bien formado y es deconocible por el UDM.
Los registros de AUSF indican AUSF auth failed for {supiOrSuci}: user not found at UDM.
La confirmación devuelve AUTHENTICATION_FAILURE (HTTP 200)
El resStar decodificado no era igual al XRES* almacenado. Esto se señala en el cuerpo (authResult: "AUTHENTICATION_FAILURE"), no como un error HTTP. Causas comunes:
- Las credenciales del UE (Ki/OPc) no coinciden con las provisionadas en el backend.
- El RAND/AUTN o RES* fueron alterados en tránsito, o el AMF/AUSF no están de acuerdo sobre el nombre de la red de servicio (lo que produciría un vector desajustado).
- Un
resStarmal formado/no hexadecimal se trata como un desajuste.
Los registros de AUSF indican AUSF 5G-AKA authentication FAILED for {supi}: RES* mismatch.
La confirmación devuelve 404 CONTEXT_NOT_FOUND
El authCtxId en la solicitud PUT no coincide con ningún contexto activo. Los contextos se eliminan después de cualquier confirmación (éxito o fallo) y se pierden en el reinicio del AUSF. El AMF debe reiniciar la autenticación desde POST .../ue-authentications.
La iniciación devuelve 500 SYSTEM_FAILURE
O bien el UDM es inalcanzable en udm_uri, o el UDM devolvió un vector de autenticación mal formado (falta/no hexadecimal rand, xresStar, o kausf, o falta autn). Verifique la conectividad del UDM y que la generación de vectores del UDM esté saludable. Los registros de AUSF indican AUSF auth failed ... con la razón, o AUSF auth failed: malformed authentication vector from UDM.
AUSF no es descubrible / el estado de NRF muestra no registrado
Verifique GET /api/status/nrf y la métrica omni_ausf_nrf_registration_status. Verifique que nrf_uri sea correcto (tenga en cuenta la advertencia de valor predeterminado en tiempo de ejecución en la referencia de configuración) y accesible, luego fuerce la re-registro con POST /api/oam/nrf/reregister.
Aumento en el conteo de contextos activos
Los contextos de autenticación en vuelo deberían regresar a cerca de cero en reposo. Los contextos se eliminan en la confirmación, eliminación o desregistro. Si el AMF abandona las autenticaciones sin confirmar, esos contextos son recolectados automáticamente por el recolector de contextos periódico una vez que superan context_ttl_seconds (valor predeterminado 3600 segundos); el recolector barre cada context_reap_interval_ms (valor predeterminado 60000 ms). Por lo tanto, los contextos obsoletos se eliminan por sí mismos después del TTL sin intervención del operador.
Si necesita inspeccionar o eliminar contextos antes, use la API OAM: GET /api/status/nf o GET /api/statistics para los conteos en vivo, GET /api/ausf_sessions para listarlos, y DELETE /api/ausf_sessions/{id} (o POST /api/ausf_sessions para eliminar todos) para eliminarlos inmediatamente. La métrica omni_ausf_active_contexts_count rastrea este conteo directamente (se emite en la creación, eliminación de contextos y cada barrido del recolector), por lo que puede monitorearlo en Prometheus así como a través de la API OAM. Si el conteo aumenta constantemente más rápido de lo que el TTL puede drenarlo, verifique si el AMF está iniciando repetidamente autenticaciones que nunca confirma.