运维与排错
目标
提供部署后常用运维命令、健康检查方法和典型问题排查路径。
常用命令
bash
cd $INSTALL_PATH
docker compose ps
docker compose logs --tail 200 --follow
docker compose down
docker compose up -d查看应用日志:
bash
tail -n 200 $INSTALL_PATH/logs/app/app.log更新地理位置数据:
bash
bash update_geolite2.sh健康检查
| 检查对象 | 命令或入口 | 正常结果 |
|---|---|---|
| 容器状态 | docker compose ps | 关键服务为 running/up |
| 应用健康 | https://<APP_DOMAIN>/status/health | 返回健康状态 |
| 管理后台 | /admin/login | 可打开登录页 |
| 用户前端 | /app/login | 可打开登录页 |
| HTTPS | 浏览器地址栏 | 证书有效或符合内网自签策略 |
| 回放资源 | /__replay__/... | 企业版资源可被加载 |
典型问题
| 现象 | 可能原因 | 处理建议 |
|---|---|---|
| 页面打不开 | 域名未解析、端口未开放、Caddy 未启动 | 检查 DNS、80/443、防火墙和容器日志 |
| 管理员无法登录 | 密码错误、初始化未完成、浏览器缓存 | 使用安装时 system 密码,检查应用日志 |
| 用户看不到站点 | 未授权分组、站点停用、分类无站点 | 检查分组的 SaaS 站点授权和站点状态 |
| 用户看不到工作空间 | 分组未授权工作空间 | 在分组工作空间管理中补充授权 |
| 站点登录异常 | 帐户分类、脚本、目标站点策略变化 | 检查站点配置、帐户分类配置和脚本匹配 URL |
| 自动证书失败 | 域名未指向公网 IP 或端口不通 | 确认域名解析和 80/443 入站规则 |
| 回放不可用 | 当前不是 full 部署或对象存储资源不可达 | 检查许可证、部署类型和 /__replay__/ 资源 |
变更建议
- 修改站点脚本、插件、代理或工作空间前,先记录旧配置。
- 大版本升级前备份
$INSTALL_PATH/volumes、$INSTALL_PATH/logs和数据库数据。 - 对外分发协作链接前,先使用无特权测试用户完整打开一次。
- 对生产站点启用脚本后,应安排业务人员做登录和关键页面验收。