网站上线涉及应用进程、操作系统、网络入口、域名和证书等多个层次。某一层配置正确,并不能证明整条请求链路可用。准备阶段应把运行条件、依赖关系、访问范围、发布与回退方式写成可检查的清单,确保上线后能定位问题。
为部署包记录运行时及版本、启动参数、工作目录、服务账户、配置文件位置、日志路径和健康检查接口。服务账户只获得读取程序、写入必要目录等权限;上传目录与可执行程序目录分开,减少误覆盖风险。数据库、缓存、对象存储和邮件服务等依赖应注明连接方向、端口及测试方式。
检查系统盘与数据盘的挂载点、文件系统可用空间、inode、日志轮转和备份方式。确认时区与时间同步符合应用要求。凭据应由受控配置注入,不写进代码、镜像或公开日志。上线包需要具备明确版本号和可重复部署步骤。
先画出“客户端—域名—公网入口—安全组—主机防火墙—反向代理—应用端口”的实际路径。域名解析目标、实例地址、代理后端和应用监听地址必须一致。用ss -lntp查看本机监听,再从获准的测试网络验证业务端口连通;本机能访问只证明本地链路,不能替代公网验证。
逐段用连通性结果定位问题:解析错误先看DNS记录;连接超时通常要检查路由和过滤规则;连接被拒绝则检查目标端口是否监听。不要把所有失败都归为“服务器网络问题”。
确认域名记录指向预期入口,并从外部解析观察是否一致。检查证书覆盖站点名称、有效期及证书链,验证HTTPS握手;若有HTTP跳转,检查是否形成循环或遗漏静态资源。CDN或代理存在时,应分别确认边缘入口与源站连接,避免只验证其中一段。
健康检查应验证应用已经能够处理请求,而不是仅确认进程存在。测试首页、静态资源、登录和一项关键业务操作,检查响应码、页面内容、应用日志及依赖访问。再观察错误率、响应时间、CPU、内存、磁盘和进程重启情况。DNS缓存可能造成不同客户端短时访问不同目标,应从多个受控网络复核。
常见误区是把安全组放行当作服务可达、把进程存在当作业务就绪,或只在服务器本机测试。只有外部请求经过完整链路并取得可复查证据,部署准备才算完成。🧭