部署引导
运维面板的「部署引导」适合首次部署或重新搭建一套 DaxPay 环境。它按依赖顺序分成六步,前一步完成后才会解锁后续操作;已经部署完成的服务器,日常启停和配置修改应优先使用日常运维。
部署前检查
开始前确认:
- 服务器为 amd64 Linux,内存至少 4 GB,生产环境建议 8 GB 以上。
- Docker、Docker Compose 和 Git 可用;面板可以在第 1 步协助安装。
- 服务器能够访问源码仓库、镜像仓库和 Maven/npm/Go 依赖源。
- 8060、80、443 等端口没有冲突。
- 生产部署已经规划域名、HTTPS 证书和数据库持久化空间。
首次安装面板的过程见安装、升级与卸载,从零开始的最短路径见一键部署。
第 1 步:环境检查
这一阶段准备宿主机和项目源码:
- 检查 Docker、Docker Compose、Git、磁盘、内存和端口。
- 缺少 Docker 时,通过面板提供的安装操作按发行版安装。
- 点击「下载代码」拉取 DaxPay 源码,默认使用配置的代码源。
- 通过实时任务终端观察安装和下载输出;长任务刷新页面后仍可恢复日志。
如果 Docker 安装失败,先在终端确认当前用户有 sudo 权限,并检查发行版软件源是否可访问。不要在 Docker 尚未正常运行时继续镜像构建。
第 2 步:全局配置
全局配置会影响后续构建和运行:
| 配置 | 作用 |
|---|---|
| 内存档位 | 批量设置基础环境、业务服务的资源上限和 JVM 类型 |
| 运行形态 | 选择 HotSpot/OpenJ9,以及 Java/Go 通道子应用 |
| 部署版本 | 选择分支或 Release Tag |
| 构建加速源 | 配置 Maven、npm、Go 和镜像下载加速 |
切换部署版本后要回到第 1 步更新源码。修改全局配置后,如果已有容器配置产生 drift,必须按提示重新部署对应服务才能生效。
第 3 步:镜像构建
构建前先准备 data/ip/ 下的 ip2region 数据文件。v4 数据可通过面板下载,v6 数据通常需要手动上传。
点击「一键构建全部」会按依赖顺序构建:
- 主后端。
- 通道子应用。
- 运营端。
- 商户端。
- H5 端。
首次构建可能需要 30–60 分钟,具体取决于 CPU、内存、网络和依赖缓存。构建失败时,先从任务终端定位具体服务,再单独重建该服务,不要反复重建全部镜像。
第 4 步:基础环境
点击「部署基础环境」启动 PostgreSQL、Redis、Artemis 三个中间件。
- 密码由面板生成并写入工作目录配置。
- 默认不把中间件端口映射到宿主机,只允许业务容器通过 Docker 网络访问。
- 需要本机调试时,在「运维管理 → 基础环境」对应卡片临时开启端口映射。
- 修改凭据后要按面板提示重启或重新部署依赖服务。
基础环境必须健康后再初始化数据库和部署业务服务。
第 5 步:业务部署
初始化数据库
执行数据库初始化任务,导入 table.sql 和 data.sql。生产环境不要随意勾选强制重建,因为这可能清理现有表和数据。
部署业务容器
当镜像、数据库和 IP 数据文件均准备完成后,点击「一键部署」启动:
- 主后端;
- 通道子应用;
- 运营端、商户端和 H5 端。
首次部署会生成 RSA、AES 和通道传输密钥。密钥生成后会固化到运行时配置,生产环境不要重复生成,否则已有加密数据可能无法解密。
业务容器默认不映射宿主机端口,统一由第 6 步网关对外提供访问。需要直连调试时,前往配置与排障查看端口暴露策略。
第 6 步:网关接入
部署网关会启动独立 nginx 容器,默认使用 80 和 443 作为整个系统的对外入口。
域名
可分别为运营端、商户端、H5、后端 API 和 Artemis 控制台配置域名。填写裸域名,不要带 http:// 或路径。
HTTPS
支持三种模式:
- auto:ACME 自动签发和续期;
- manual:上传已有证书;
- off:仅 HTTP,适合临时联调。
对外接口
默认不开放业务 API。按需开启 /unipay、/epay、/unipay/callback 等接口,并确认来源限制、防火墙和网关域名配置。
域名、证书和接口开关属于网关配置,点击「应用网关配置」即可 reload;内存档位等全局配置则需要重新部署容器,两者不要混淆。
部署验证
部署完成后逐项验证:
- 总览页显示基础环境和业务服务健康。
- 通过绑定域名打开运营端、商户端和 H5。
- 通过后端域名访问健康检查或允许的开放接口。
- 检查网关日志、业务日志和任务终端没有持续报错。
- 生产上线前将部署模式从 DEV 切换为 PROD,关闭沙箱和超管,再重启业务容器。
常见失败位置
| 现象 | 优先检查 |
|---|---|
| Docker 安装失败 | sudo 权限、发行版软件源、网络和 Docker 服务状态 |
| 镜像构建失败 | IP 文件、依赖下载源、内存和具体任务日志 |
| 基础环境不健康 | 容器日志、磁盘空间、端口映射和自动生成的凭据 |
| 业务容器反复重启 | 数据库密码、运行时配置、镜像版本和后端日志 |
| 网关访问 404/502 | 域名、接口开关、容器网络、服务健康状态 |
更完整的分阶段处理方法见配置与排障。