運用とトラブルシューティング
目的
デプロイ後によく使う運用コマンド、ヘルスチェック方法、代表的な問題の調査手順を提供します。
よく使うコマンド
bash
cd $INSTALL_PATH
docker compose ps
docker compose logs --tail 200 --follow
docker compose down
docker compose up -dアプリケーションログを確認する:
bash
tail -n 200 $INSTALL_PATH/logs/app/app.log地理位置データを更新する:
bash
bash update_geolite2.shヘルスチェック
| チェック対象 | コマンドまたは入口 | 正常結果 |
|---|---|---|
| コンテナ状態 | docker compose ps | 主要サービスが running/up |
| アプリケーションヘルス | https://<APP_DOMAIN>/status/health | ヘルス状態を返す |
| 管理コンソール | /admin/login | ログインページを開ける |
| ユーザーポータル | /app/login | ログインページを開ける |
| HTTPS | ブラウザーアドレスバー | 証明書が有効、または内網自己署名ポリシーに合う |
| 再生リソース | /__replay__/... | エンタープライズ版リソースを読み込める |
代表的な問題
| 現象 | 可能な原因 | 対応案 |
|---|---|---|
| ページを開けない | ドメイン未解決、ポート未開放、Caddy 未起動 | DNS、80/443、防火ウォール、コンテナログを確認する |
| 管理者がログインできない | パスワード誤り、初期化未完了、ブラウザーキャッシュ | インストール時の system パスワードを使用し、アプリログを確認する |
| ユーザーにサイトが表示されない | グループ未付与、サイト無効、カテゴリにサイトがない | グループの SaaS サイト付与とサイト状態を確認する |
| ユーザーにワークスペースが表示されない | グループにワークスペースが付与されていない | グループのワークスペース管理で付与を補う |
| サイトログイン異常 | アカウント分類、スクリプト、対象サイトポリシー変更 | サイト設定、アカウント分類設定、スクリプトの URL マッチを確認する |
| 自動証明書失敗 | ドメインが公開 IP を指していない、またはポートが不通 | DNS 解析と 80/443 入站ルールを確認する |
| 再生が使えない | 現在 full デプロイではない、またはオブジェクトストレージリソースに到達できない | ライセンス、デプロイ種別、/__replay__/ リソースを確認する |
変更時の推奨
- サイトスクリプト、プラグイン、プロキシ、ワークスペースを変更する前に、旧設定を記録してください。
- 大バージョンアップ前に
$INSTALL_PATH/volumes、$INSTALL_PATH/logs、データベースデータをバックアップしてください。 - 外部へコラボレーションリンクを配布する前に、権限の低いテストユーザーで一度完全に開いてください。
- 本番サイトでスクリプトを有効化した後は、業務担当者にログインと主要ページの受け入れ確認を依頼してください。