Skip to content

一键部署

更新时间:2026/8/23 21:39:40

DaxPay 运维面板是一个单文件程序,自带 Web 管理界面,浏览器打开即用。在 Linux 服务器上一行命令安装,然后通过浏览器向导完成环境检查 → 全局配置 → 镜像构建 → 基础中间件 → 业务系统 → 网关接入全流程,无需手动拼装 docker-compose。

本页是跟着向导走的快速上手。需要每个步骤的深入说明、命令行管理、日常运维与故障排查,请看运维面板

推荐路径

首次部署、不熟悉 Docker 编排、或希望用可视化面板做日常运维的用户,直接走本页即可。

适用场景与前置条件

运维面板把"装好一台能对外提供服务的 DaxPay"这件事打包成向导,适合:

  • 一台干净的 Linux 服务器,想从零到能用
  • 不想手动维护 docker-compose / 环境变量 / 密钥
  • 希望后续通过 Web 面板做启停、改配置、看日志、升级版本
项目要求说明
操作系统Ubuntu / Debian / CentOS / Rocky / AlmaLinux / Fedorax86_64 发行版,建议 Ubuntu 22.04+
架构x86_64(amd64)暂不支持 arm64(镜像链未端到端验证)
内存≥ 4 GB紧凑档下限;推荐 8 GB+ 走标准档
磁盘安装目录所在分区 ≥ 500 MB实际占用取决于数据量
权限root(或 sudo)安装 Docker、操作 docker.sock、绑定端口需要
网络需联网(拉取 Docker 镜像等)下载源不可达(境外 CDN 被墙 / 内网出网受限)时,用离线安装手动上传安装包

安装运维面板

安装会下载一个约 40 MB 的程序到 /opt/daxpay,并启动一个监听 8060 端口的 Web 面板。根据服务器能否访问下载源,选择在线或离线安装。

在线安装(推荐)

一行命令完成下载、校验、安装与启动:

bash
curl -fsSL https://download.daxpay.top/open/script/install.sh | sudo bash
# 或用 wget
wget -qO- https://download.daxpay.top/open/script/install.sh | sudo bash

脚本会自动完成:探测环境(架构 / 发行版 / 磁盘 / xz)→ 下载压缩包并做 SHA256 校验 → 解压安装到 /opt/daxpay → 建立 daxpay 命令软链 → (可选)生成 systemd 开机自启服务 → 启动面板,自动开启安全入口,并在终端打印带入口路径的访问地址与初始管理员密码。

安装成功后,终端会输出类似下面的信息:

✓ 运维面板已启动
  访问地址: http://192.168.1.10:8060/k3x9m2qp4w7nbd5e
  账号: admin
  密码: <16 位随机密码>

安装完成后,直接复制终端输出的完整访问地址到浏览器打开,例如 http://192.168.1.10:8060/k3x9m2qp4w7nbd5e。随机安全入口是完整 URL 的一部分,必须保留;不能只访问 http://192.168.1.10:8060,裸地址会返回 404。忘了入口路径时,在服务器上执行 daxpay entrance show 查看完整地址;忘记初始密码时执行 daxpay info 查看。

升级与卸载命令见安装、升级与卸载

下载源要求

在线安装需要服务器能访问 download.daxpay.top 下载源(境外 CDN,部分网络环境可能访问超时或不可达)。下载源不可达时,请改用下方离线安装:手动上传安装包,安装过程不再访问下载源。

离线安装

离线安装用于服务器访问不了下载源的场景(境外 CDN 被墙、内网出网受限等):把两个安装文件手动传到服务器上安装,安装过程不访问任何下载源。

离线 ≠ 断网部署

「离线」仅指安装包不经网络下载、需手动上传,不是断网环境的部署方案。DaxPay 运行仍需联网(拉取 Docker 镜像、安装系统依赖、对接支付渠道等),完全断网的服务器无法部署。

1. 准备两个文件(从发版产物获取,放到同一目录):

文件用途
install.sh安装与管理脚本(已回填当前版本的 SHA256)
dax-pay-installer-linux-amd64.xz程序压缩包(约 15 MB)

2. 上传到目标服务器的同一目录,例如 /root/daxpay-offline/

3. 执行安装。两种方式任选其一:

bash
# 方式一:直接用 bash 调用 —— 无需授权
sudo bash install.sh

# 方式二:先授权再执行(需要 chmod 授权脚本)
chmod +x install.sh
sudo ./install.sh

脚本会自动探测同目录下的 .xz 压缩包,进入离线安装流程,后续的校验、解压、安装、启动与在线安装完全一致。

关于 chmod 授权

  • install.sh:用 bash install.sh 调用时不需要 chmod;用 ./install.sh 执行时需要chmod +x install.sh 授权。
  • dax-pay-installer-linux-amd64.xz 压缩包:无需 chmod,脚本会用 xz 解压它,不是直接执行。

离线安装不访问下载源

离线安装时脚本不会访问任何下载源(安装包来自手动上传的本地文件),校验用的是 install.sh 内置的 SHA256。两个文件缺一不可,且必须在同一目录(脚本只探测自身所在目录)。

登录面板

安装完成后,用浏览器打开面板地址。

  1. 直接访问安装完成时打印的完整地址(形如 http://<服务器 IP>:8060/<安全入口>;随机入口必须保留;忘记入口时执行 daxpay entrance show 查看)
  2. 输入初始账号与密码:
    • 账号admin
    • 密码:安装时随机生成的 16 位强密码

找回初始密码

初始密码有三个获取途径:

  • 安装终端的输出里已经打印
  • 查看文件:cat /opt/daxpay/installer-initial-password.txt
  • 执行命令:daxpay info

尽快修改密码

初始密码仅用于首次登录,请登录后点击右上角用户菜单 → 「修改密码」重新设置。面板默认仅监听 HTTP,公网暴露请务必通过后续的网关 HTTPS或前置反代终结 TLS。

跟着向导部署

登录后默认进入「部署引导」模式,顶部是步骤导航,按顺序完成六步即可把 DaxPay 完整部署起来。每一步背后的配置原理见运维面板 - 配置详解

第 1 步:环境检查

  • 确认 DockerGit 已安装:未安装时点击对应按钮,面板会基于国内源一键安装(实时日志回显)
  • 点击「下载代码」拉取 DaxPay 全部仓库源码(默认走 Gitee)
  • 查看宿主机内存与端口冲突情况

两个前置工具

Docker 与 Git 是后续构建与部署的前提。若服务器已有 Docker,可跳过;Git 用于拉取源码与切换版本。

第 2 步:全局配置

  • 内存档位:根据服务器内存选择紧凑(≥4 GB)/ 标准(≥8 GB,推荐)/ 增强(≥16 GB),点击「应用档位」生效
  • 运行形态:JVM 选 HotSpot 或 OpenJ9;通道子应用选 Java 版或 Go 版
  • 部署版本:选择 4.0 分支或某个 Release Tag(切换版本后需回到第 1 步「更新源码」)
  • 构建加速源:配置 Maven / npm / Go 的国内加速源,加快后续镜像构建

第 3 步:镜像构建

  • 先准备 IP 数据文件(ip2region):v4 文件可一键下载,v6 需手动下载或上传。这是后端镜像构建的前置条件
  • 点击「一键构建全部」,面板会串行构建主后端、通道子应用、运营端、商户端、H5 五个镜像;每个服务也可单独构建 / 重建,便于排错
  • 首次构建约需 30-60 分钟,进度通过右下角输出终端实时显示

为什么 IP 文件是前置

后端镜像构建时会把这两个文件打进镜像并校验,缺失则构建失败。文件位于 data/ip/ 目录。

构建耗时

镜像构建是整个流程中最耗时的环节,受网络与机器性能影响较大。配置好加速源、准备充足内存可显著缩短时间。

第 4 步:基础环境

  • 点击「部署基础环境」,一键拉起 PostgreSQL + Redis + Artemis 三个中间件容器
  • 中间件密码自动生成,可在「凭据与连接」中查看;需要修改时使用一键改密(会同步配置并重启业务容器)
  • 中间件端口默认不映射到宿主机(仅在容器网络内互通,供业务容器连接);需要本机连接调试时,到「运维管理 → 基础环境」服务卡片手动开启映射

第 5 步:服务部署

  • 5.1 初始化数据库:执行 table.sql + data.sql,建立表结构与初始数据(可勾选强制重建)
  • 5.2 一键部署:当「镜像已构建 + 数据库已初始化 + IP 文件就绪」三件套齐备后,部署按钮解锁;点击后部署主后端、通道子应用与三个前端容器,业务密钥(RSA / AES / 通道传输密钥)首次部署时自动生成
  • 业务容器端口默认同样不映射到宿主机:对外服务统一由第 6 步的网关(80/443)代理,宿主机除面板与网关外零业务端口占用;确需直连(如本机调试后端 API)时,到「运维管理 → 业务环境」对应服务手动开启映射(三档说明见运维面板 - 端口暴露

业务密钥只生成一次

RSA 私钥/公钥、AES 加密钥、通道传输密钥在首次部署时自动生成并固化。重新生成会导致已加密的数据无法解密,生产环境请谨慎。

第 6 步:网关接入

  • 点击「部署网关」拉起独立 nginx 网关容器(前置:基础环境已部署)。网关的 80/443 是整个系统唯一默认对外的端口,所有对外流量经它收敛
  • 绑定域名:运营端、商户端、H5、后端 API、Artemis 控制台各一个域名(填裸域名,留空不绑定)
  • 配置 HTTPS:ACME 自动签发 / 手动上传证书 / 仅 HTTP 三选一
  • 按需开启对外接口(默认全部关闭,零信任):商户开放 API /unipay、易支付兼容 /epay、通道回调 /unipay/callback
  • 点击「应用网关配置」渲染 nginx 配置并 reload 生效

验证访问

部署完成后,通过绑定的域名访问各端:

访问地址说明
运营管理端https://<运营端域名>平台运营方使用
商户端https://<商户端域名>商户自助使用
H5 端https://<H5 域名>移动端支付页
后端 APIhttps://<后端域名>供前端与开放接口调用

生产环境收尾

默认部署模式为 DEV(联调,放开沙箱与超管)。正式上线前请到「运维管理 → 业务环境 → 主应用 → 应用配置」,把部署模式切换为 PROD(强制关闭沙箱与超管),保存后重启容器生效。

相关章节

  • 运维面板:安装原理、命令行参考、运维管理、配置详解与故障排查
  • 配置说明:各应用 Profile、端口、数据库、密钥与生产环境变量

基于 GNU LGPL v3.0 协议开源