Vận hành và xử lý sự cố
Mục tiêu
Cung cấp lệnh vận hành thường dùng sau triển khai, phương pháp health check và hướng xử lý vấn đề điển hình.
Lệnh thường dùng
bash
cd $INSTALL_PATH
docker compose ps
docker compose logs --tail 200 --follow
docker compose down
docker compose up -dXem log ứng dụng:
bash
tail -n 200 $INSTALL_PATH/logs/app/app.logCập nhật dữ liệu vị trí địa lý:
bash
bash update_geolite2.shHealth check
| Đối tượng | Lệnh hoặc cổng vào | Kết quả bình thường |
|---|---|---|
| Trạng thái container | docker compose ps | Service chính ở running/up |
| Sức khỏe ứng dụng | https://<APP_DOMAIN>/status/health | Trả về trạng thái khỏe |
| Trang quản trị | /admin/login | Mở được trang đăng nhập |
| Portal người dùng | /app/login | Mở được trang đăng nhập |
| HTTPS | Thanh địa chỉ trình duyệt | Chứng chỉ hợp lệ hoặc phù hợp chính sách tự ký intranet |
| Resource phát lại | /__replay__/... | Resource enterprise tải được |
Vấn đề điển hình
| Hiện tượng | Nguyên nhân có thể | Gợi ý xử lý |
|---|---|---|
| Không mở được trang | Domain chưa resolve, port chưa mở, Caddy chưa chạy | Kiểm tra DNS, 80/443, firewall và log container |
| Admin không đăng nhập được | Sai mật khẩu, khởi tạo chưa xong, cache trình duyệt | Dùng mật khẩu system lúc cài đặt, kiểm tra log ứng dụng |
| Người dùng không thấy site | Nhóm chưa cấp quyền, site bị tắt, danh mục không có site | Kiểm tra quyền site SaaS của nhóm và trạng thái site |
| Người dùng không thấy workspace | Nhóm chưa cấp workspace | Bổ sung quyền trong quản lý workspace của nhóm |
| Đăng nhập site bất thường | Phân loại tài khoản, script hoặc chính sách site đích thay đổi | Kiểm tra cấu hình site, cấu hình phân loại tài khoản và URL match script |
| Chứng chỉ tự động thất bại | Domain chưa trỏ tới IP public hoặc port không thông | Xác nhận DNS và rule inbound 80/443 |
| Replay không dùng được | Deployment không phải full hoặc resource object storage không reachable | Kiểm tra license, loại deployment và resource /__replay__/ |
Khuyến nghị thay đổi
- Trước khi sửa script site, plugin, proxy hoặc workspace, hãy ghi lại cấu hình cũ.
- Trước nâng cấp phiên bản lớn, backup
$INSTALL_PATH/volumes,$INSTALL_PATH/logsvà dữ liệu database. - Trước khi phát liên kết cộng tác ra ngoài, dùng người dùng thử không đặc quyền để mở trọn quy trình một lần.
- Sau khi bật script trên site production, nên sắp xếp người nghiệp vụ nghiệm thu đăng nhập và trang chính.