Skip to content

访问故障排查

诊断域名解析、证书与路由相关的访问失败。

Updated View as Markdown

症状

应用打不开、域名无法访问,或者 HTTPS 报证书错误。

可能原因

不要只盯着一个 URL 或一段日志——按下面的固定顺序排查,因为每一层失败的修复方式完全不同:

  1. 资源运行状态 — 应用进程是否真的启动了。
  2. 代理就绪状态 — 代理是否已经知道要把请求转发到哪里。
  3. 域名所有权 — DNS 记录是否正确、是否已经生效。
  4. 证书就绪状态 — HTTPS 证书是否签发成功并已加载。

如何检查状态、日志、事件或诊断

# 1. 查看资源详情:当前选择的访问地址,以及生成地址/自定义域名/服务器路由是否同时存在
appaloft resource show res_web

# 2. 一次性检查运行时、健康检查、代理和公网访问是否一致(返回稳定的 blocking reason)
appaloft resource health res_web --checks --public-access-probe

# 3. 查看代理计划/已渲染配置里是否有对应的 host/path/target
appaloft resource proxy-config res_web

# 4. 查看应用自身的 stdout/stderr
appaloft resource logs res_web

# 5. 查看某次具体部署尝试的执行日志(这是历史记录,不等于当前路由状态)
appaloft deployments timeline <deploymentId>

# 6. 生成一份包含 access/proxy/health/日志/推荐动作的安全诊断摘要
appaloft resource diagnose res_web

对应的 HTTP API:GET /api/resources/{id}GET /api/resources/{id}/healthGET /api/resources/{id}/proxy-configurationGET /api/resources/{id}/runtime-logsGET /api/resources/{id}/diagnostic-summaryGET /api/deployments/{id}/logs

安全恢复步骤

排查发现恢复方向
应用进程未启动或崩溃查看运行时/健康/网络 Profile,修正启动命令或依赖
代理未就绪参考代理就绪与终端会话
DNS 记录缺失或不匹配参考绑定自定义域名中的所有权验证部分,修正记录后重试验证
证书未就绪或已过期参考证书,检查证书材料和续期状态

何时重试

DNS 刚修改后出现 pending 状态是正常的——先等待 TTL 生效窗口,再重新触发验证,而不是立即当作失败处理。

何时回滚

如果问题出现在最近一次部署之后(而不是域名/证书层面),优先考虑按回滚与恢复回滚到已知良好的历史部署,再离线排查配置问题。

什么时候需要复制诊断信息求助

appaloft resource diagnose res_web 生成的摘要中问题仍不明确,或者需要向团队/支持人员求助时,直接分享这份摘要——它已经屏蔽了密钥和敏感字段。不要额外附上完整日志文件、.env 文件或私钥内容,详见生成安全诊断信息

相关参考页面

Navigation

Type to search…

↑↓ navigate↵ selectEsc close