Exploitation et dépannage
Objectif
Fournir les commandes d'exploitation courantes après déploiement, les méthodes de contrôle de santé et les pistes de dépannage typiques.
Commandes courantes
bash
cd $INSTALL_PATH
docker compose ps
docker compose logs --tail 200 --follow
docker compose down
docker compose up -dConsulter le journal applicatif :
bash
tail -n 200 $INSTALL_PATH/logs/app/app.logMettre à jour les données de géolocalisation :
bash
bash update_geolite2.shContrôle de santé
| Objet | Commande ou entrée | Résultat normal |
|---|---|---|
| État des conteneurs | docker compose ps | Les services clés sont running/up |
| Santé applicative | https://<APP_DOMAIN>/status/health | Retourne un état sain |
| Console d'administration | /admin/login | La page de connexion s'ouvre |
| Portail utilisateur | /app/login | La page de connexion s'ouvre |
| HTTPS | Barre d'adresse du navigateur | Certificat valide ou conforme à la stratégie intranet auto-signée |
| Ressources de relecture | /__replay__/... | Les ressources entreprise peuvent être chargées |
Problèmes typiques
| Symptôme | Cause possible | Traitement conseillé |
|---|---|---|
| La page ne s'ouvre pas | Domaine non résolu, port fermé, Caddy non démarré | Vérifier DNS, 80/443, pare-feu et journaux des conteneurs |
| L'administrateur ne peut pas se connecter | Mot de passe erroné, initialisation incomplète, cache navigateur | Utiliser le mot de passe system défini à l'installation et vérifier les journaux applicatifs |
| L'utilisateur ne voit pas un site | Groupe non autorisé, site désactivé, catégorie vide | Vérifier l'autorisation SaaS du groupe et l'état du site |
| L'utilisateur ne voit pas l'espace de travail | Espace de travail non autorisé dans le groupe | Ajouter l'autorisation dans la gestion des espaces de travail du groupe |
| Connexion au site anormale | Catégorie de compte, script ou stratégie du site cible modifiés | Vérifier configuration de site, catégorie de compte et URL de correspondance du script |
| Certificat automatique échoué | Domaine non pointé vers l'IP publique ou ports inaccessibles | Confirmer la résolution DNS et les règles entrantes 80/443 |
| Relecture indisponible | Déploiement non full ou ressources objet inaccessibles | Vérifier licence, type de déploiement et ressources /__replay__/ |
Recommandations de changement
- Avant de modifier scripts, plugins, proxy ou espaces de travail, noter l'ancienne configuration.
- Avant une mise à niveau majeure, sauvegarder
$INSTALL_PATH/volumes,$INSTALL_PATH/logset les données de base. - Avant de diffuser un lien de collaboration externe, l'ouvrir entièrement avec un utilisateur de test sans privilèges.
- Après activation de scripts sur un site de production, organiser une validation par les équipes métier sur la connexion et les pages clés.