一键部署
DaxPay 运维面板是一个单文件程序,自带 Web 管理界面,浏览器打开即用。在 Linux 服务器上一行命令安装,然后通过浏览器向导完成环境检查 → 全局配置 → 镜像构建 → 基础中间件 → 业务系统 → 网关接入全流程,无需手动拼装 docker-compose。
本页是跟着向导走的快速上手。需要每个步骤的深入说明、命令行管理、日常运维与故障排查,请看运维面板。
推荐路径
首次部署、不熟悉 Docker 编排、或希望用可视化面板做日常运维的用户,直接走本页即可。
适用场景与前置条件
运维面板把"装好一台能对外提供服务的 DaxPay"这件事打包成向导,适合:
- 一台干净的 Linux 服务器,想从零到能用
- 不想手动维护 docker-compose / 环境变量 / 密钥
- 希望后续通过 Web 面板做启停、改配置、看日志、升级版本
| 项目 | 要求 | 说明 |
|---|---|---|
| 操作系统 | Ubuntu / Debian / CentOS / Rocky / AlmaLinux / Fedora | x86_64 发行版,建议 Ubuntu 22.04+ |
| 架构 | x86_64(amd64) | 暂不支持 arm64(镜像链未端到端验证) |
| 内存 | ≥ 4 GB | 紧凑档下限;推荐 8 GB+ 走标准档 |
| 磁盘 | 安装目录所在分区 ≥ 500 MB | 实际占用取决于数据量 |
| 权限 | root(或 sudo) | 安装 Docker、操作 docker.sock、绑定端口需要 |
| 网络 | 需联网(拉取 Docker 镜像等) | 下载源不可达(境外 CDN 被墙 / 内网出网受限)时,用离线安装手动上传安装包 |
安装运维面板
安装会下载一个约 40 MB 的程序到 /opt/daxpay,并启动一个监听 8060 端口的 Web 面板。根据服务器能否访问下载源,选择在线或离线安装。
在线安装(推荐)
一行命令完成下载、校验、安装与启动:
curl -fsSL https://download.daxpay.top/open/script/install.sh | sudo bash
# 或用 wget
wget -qO- https://download.daxpay.top/open/script/install.sh | sudo bash脚本会自动完成:探测环境(架构 / 发行版 / 磁盘 / xz)→ 下载压缩包并做 SHA256 校验 → 解压安装到 /opt/daxpay → 建立 daxpay 命令软链 → (可选)生成 systemd 开机自启服务 → 启动面板,自动开启安全入口,并在终端打印带入口路径的访问地址与初始管理员密码。
安装成功后,终端会输出类似下面的信息:
✓ 运维面板已启动
访问地址: http://192.168.1.10:8060/k3x9m2qp4w7nbd5e
账号: admin
密码: <16 位随机密码>安装完成后,直接复制终端输出的完整访问地址到浏览器打开,例如 http://192.168.1.10:8060/k3x9m2qp4w7nbd5e。随机安全入口是完整 URL 的一部分,必须保留;不能只访问 http://192.168.1.10:8060,裸地址会返回 404。忘了入口路径时,在服务器上执行 daxpay entrance show 查看完整地址;忘记初始密码时执行 daxpay info 查看。
升级与卸载命令见安装、升级与卸载。
下载源要求
在线安装需要服务器能访问 download.daxpay.top 下载源(境外 CDN,部分网络环境可能访问超时或不可达)。下载源不可达时,请改用下方离线安装:手动上传安装包,安装过程不再访问下载源。
离线安装
离线安装用于服务器访问不了下载源的场景(境外 CDN 被墙、内网出网受限等):把两个安装文件手动传到服务器上安装,安装过程不访问任何下载源。
离线 ≠ 断网部署
「离线」仅指安装包不经网络下载、需手动上传,不是断网环境的部署方案。DaxPay 运行仍需联网(拉取 Docker 镜像、安装系统依赖、对接支付渠道等),完全断网的服务器无法部署。
1. 准备两个文件(从发版产物获取,放到同一目录):
| 文件 | 用途 |
|---|---|
install.sh | 安装与管理脚本(已回填当前版本的 SHA256) |
dax-pay-installer-linux-amd64.xz | 程序压缩包(约 15 MB) |
2. 上传到目标服务器的同一目录,例如 /root/daxpay-offline/。
3. 执行安装。两种方式任选其一:
# 方式一:直接用 bash 调用 —— 无需授权
sudo bash install.sh
# 方式二:先授权再执行(需要 chmod 授权脚本)
chmod +x install.sh
sudo ./install.sh脚本会自动探测同目录下的 .xz 压缩包,进入离线安装流程,后续的校验、解压、安装、启动与在线安装完全一致。
关于 chmod 授权
install.sh:用bash install.sh调用时不需要 chmod;用./install.sh执行时需要先chmod +x install.sh授权。dax-pay-installer-linux-amd64.xz压缩包:无需 chmod,脚本会用xz解压它,不是直接执行。
离线安装不访问下载源
离线安装时脚本不会访问任何下载源(安装包来自手动上传的本地文件),校验用的是 install.sh 内置的 SHA256。两个文件缺一不可,且必须在同一目录(脚本只探测自身所在目录)。
登录面板
安装完成后,用浏览器打开面板地址。
- 直接访问安装完成时打印的完整地址(形如
http://<服务器 IP>:8060/<安全入口>;随机入口必须保留;忘记入口时执行daxpay entrance show查看) - 输入初始账号与密码:
- 账号:
admin - 密码:安装时随机生成的 16 位强密码
- 账号:
找回初始密码
初始密码有三个获取途径:
- 安装终端的输出里已经打印
- 查看文件:
cat /opt/daxpay/installer-initial-password.txt - 执行命令:
daxpay info
尽快修改密码
初始密码仅用于首次登录,请登录后点击右上角用户菜单 → 「修改密码」重新设置。面板默认仅监听 HTTP,公网暴露请务必通过后续的网关 HTTPS或前置反代终结 TLS。
跟着向导部署
登录后默认进入「部署引导」模式,顶部是步骤导航,按顺序完成六步即可把 DaxPay 完整部署起来。每一步背后的配置原理见运维面板 - 配置详解。
第 1 步:环境检查
- 确认 Docker 与 Git 已安装:未安装时点击对应按钮,面板会基于国内源一键安装(实时日志回显)
- 点击「下载代码」拉取 DaxPay 全部仓库源码(默认走 Gitee)
- 查看宿主机内存与端口冲突情况
两个前置工具
Docker 与 Git 是后续构建与部署的前提。若服务器已有 Docker,可跳过;Git 用于拉取源码与切换版本。
第 2 步:全局配置
- 内存档位:根据服务器内存选择紧凑(≥4 GB)/ 标准(≥8 GB,推荐)/ 增强(≥16 GB),点击「应用档位」生效
- 运行形态:JVM 选 HotSpot 或 OpenJ9;通道子应用选 Java 版或 Go 版
- 部署版本:选择
4.0分支或某个 Release Tag(切换版本后需回到第 1 步「更新源码」) - 构建加速源:配置 Maven / npm / Go 的国内加速源,加快后续镜像构建
第 3 步:镜像构建
- 先准备 IP 数据文件(ip2region):v4 文件可一键下载,v6 需手动下载或上传。这是后端镜像构建的前置条件
- 点击「一键构建全部」,面板会串行构建主后端、通道子应用、运营端、商户端、H5 五个镜像;每个服务也可单独构建 / 重建,便于排错
- 首次构建约需 30-60 分钟,进度通过右下角输出终端实时显示
为什么 IP 文件是前置
后端镜像构建时会把这两个文件打进镜像并校验,缺失则构建失败。文件位于 data/ip/ 目录。
构建耗时
镜像构建是整个流程中最耗时的环节,受网络与机器性能影响较大。配置好加速源、准备充足内存可显著缩短时间。
第 4 步:基础环境
- 点击「部署基础环境」,一键拉起 PostgreSQL + Redis + Artemis 三个中间件容器
- 中间件密码自动生成,可在「凭据与连接」中查看;需要修改时使用一键改密(会同步配置并重启业务容器)
- 中间件端口默认不映射到宿主机(仅在容器网络内互通,供业务容器连接);需要本机连接调试时,到「运维管理 → 基础环境」服务卡片手动开启映射
第 5 步:服务部署
- 5.1 初始化数据库:执行
table.sql+data.sql,建立表结构与初始数据(可勾选强制重建) - 5.2 一键部署:当「镜像已构建 + 数据库已初始化 + IP 文件就绪」三件套齐备后,部署按钮解锁;点击后部署主后端、通道子应用与三个前端容器,业务密钥(RSA / AES / 通道传输密钥)首次部署时自动生成
- 业务容器端口默认同样不映射到宿主机:对外服务统一由第 6 步的网关(80/443)代理,宿主机除面板与网关外零业务端口占用;确需直连(如本机调试后端 API)时,到「运维管理 → 业务环境」对应服务手动开启映射(三档说明见运维面板 - 端口暴露)
业务密钥只生成一次
RSA 私钥/公钥、AES 加密钥、通道传输密钥在首次部署时自动生成并固化。重新生成会导致已加密的数据无法解密,生产环境请谨慎。
第 6 步:网关接入
- 点击「部署网关」拉起独立 nginx 网关容器(前置:基础环境已部署)。网关的 80/443 是整个系统唯一默认对外的端口,所有对外流量经它收敛
- 绑定域名:运营端、商户端、H5、后端 API、Artemis 控制台各一个域名(填裸域名,留空不绑定)
- 配置 HTTPS:ACME 自动签发 / 手动上传证书 / 仅 HTTP 三选一
- 按需开启对外接口(默认全部关闭,零信任):商户开放 API
/unipay、易支付兼容/epay、通道回调/unipay/callback - 点击「应用网关配置」渲染 nginx 配置并 reload 生效
验证访问
部署完成后,通过绑定的域名访问各端:
| 端 | 访问地址 | 说明 |
|---|---|---|
| 运营管理端 | https://<运营端域名> | 平台运营方使用 |
| 商户端 | https://<商户端域名> | 商户自助使用 |
| H5 端 | https://<H5 域名> | 移动端支付页 |
| 后端 API | https://<后端域名> | 供前端与开放接口调用 |
生产环境收尾
默认部署模式为 DEV(联调,放开沙箱与超管)。正式上线前请到「运维管理 → 业务环境 → 主应用 → 应用配置」,把部署模式切换为 PROD(强制关闭沙箱与超管),保存后重启容器生效。