Todos los servicios › fleet-reports
106002 Las credenciales de las fuentes no se descifran (SOURCES_KEY equivocada)
CLAVE_DE_FUENTES_NO_DESCIFRA
El servicio tiene este código declarado, pero todavía no lo emite.
Qué ha pasado
Las credenciales de cada fuente (tokens, certs) se guardan CIFRADAS en la base con SOURCES_KEY. Si al construir el conector la clave no es la que cifró esos datos —típico tras un restore de la base a otra máquina sin traer la MISMA clave— el descifrado falla y NINGÚN informe puede generarse, porque no se puede hablar con ninguna fuente.
Cómo se soluciona
SOURCES_KEY y el volcado de la base son INSEPARABLES: hay que restaurar la misma clave que cifró los datos. Está en el directorio canónico de secretos (~/.fortiseg/fleet-reports/), fuera de git. Con la clave correcta, las fuentes descifran sin tocar nada más.
Qué hacer mientras tanto
Mientras no se reponga la clave, los informes no generan. No hay pérdida de datos: los informes ya emitidos y sus artefactos están intactos; sólo no se pueden generar nuevos.
Ya costó tiempo
2026-08-20 · migración hcs3→nodo1: sin la MISMA SOURCES_KEY en el restore, las fuentes cifradas no descifran y no genera ningún informe. Se documentó como regla del cutover.
Dónde se lanza
scheduler.py — connector_for_tenant (decrypt(SOURCES_KEY, credentials_enc) + json.loads)
El número viaja en la respuesta o en el registro: todavía no.
Cómo se lee el código
1- origen: Fortiseg
06- servicio: fleet-reports
002- error propio del servicio