建站部署排障
从域名解析到防火墙,八大高频部署故障的定位思路与一线工程师解决方案。
八大高频故障
每一条都是尧图六年部署运维中真实遇到并解决过的问题,按图索骥即可快速定位。
域名解析失败:站点无法访问
排查顺序:先用 `nslookup` 或 `dig` 检查解析是否生效;再确认 DNS 服务器是否正确委派;最后检查域名是否过期或被锁定。新解析通常 10 分钟至 24 小时全球生效。
HTTPS 证书报错:浏览器提示不安全
常见原因:证书过期、域名不匹配、证书链不完整。可用 `openssl s_client` 检查证书链,确保中间证书已正确部署;Let's Encrypt 用户检查自动续签任务是否正常运行。
502 Bad Gateway:网关层无响应
本质是反向代理(如 Nginx)拿不到后端响应。先确认后端进程是否存活、端口是否监听;再检查反向代理的 upstream 配置;最后查看后端日志是否有 OOM 或崩溃记录。
数据库连接失败:应用启动报错
四步排查:确认数据库实例运行中、监听端口与防火墙放行;确认连接串账号密码与权限;确认连接池配置未超 max_connections;确认网络可达(安全组、VPC、白名单)。
CDN 缓存不更新:页面改了没变化
典型原因是 CDN 节点缓存未失效。优先用版本化 URL(如 query 加版本号)强制刷新;其次手动触发 CDN 刷新预热;最后检查 Cache-Control 响应头是否设置合理。
文件权限问题:上传或写入失败
Web 进程对目录无写权限所致。用 `ls -l` 查看属主属组,`chmod` 调整权限;建议 Web 目录属主设为运行账号,目录 755、文件 644,上传目录单独放宽但禁执行。
慢查询拖垮整站:接口响应越来越慢
开启数据库慢查询日志定位 TOP SQL;用 EXPLAIN 分析执行计划,重点检查是否走索引、是否全表扫描;对高频查询补建索引;数据量大时考虑分库分表或读写分离。
防火墙误拦截:本机能访问外网不能
检查云厂商安全组、服务器 iptables/firewalld、应用层 WAF 三道关卡。优先用 `telnet` 或 `curl` 从外部测试端口连通性;再逐层放行所需端口,避免直接关防火墙。
四步排障法
故障不可怕,可怕的是没有方法论地乱试。尧图把六年部署运维经验提炼为四步排障法,让每一次故障都成为可复用的资产。
- 第一步 现象界定:复现问题、记录报错、明确边界
- 第二步 分层定位:网络 → 服务 → 应用 → 数据,逐层排除
- 第三步 最小改动:一次只改一处,验证后再进下一步
- 第四步 复盘归档:故障原因、解决方案、预防措施三件套
坚持这套方法,能让故障平均恢复时间下降 60% 以上。