日常运维
部署完成后,日常工作主要在顶部的「运维管理」模式中进行。它不要求按固定顺序操作,适合服务启停、配置调整、查看日志、版本升级和问题定位。
总览
总览页集中展示:
- CPU、内存、磁盘和平均负载,默认每 10 秒刷新;
- 基础环境和业务服务健康状态;
- 面板、网关及业务端口冲突;
- 当前部署版本、运行版本和 drift 状态。
点击状态卡片可以带 focus 参数进入对应管理页并定位到具体服务。
基础环境
基础环境包含 PostgreSQL、Redis 和 Artemis。每个服务卡片支持启动、停止、重启、重新部署、删除容器、查看日志、查看详情和配置。
- 「启动全部」「停止全部」「重启全部」适合维护窗口批量操作。
- 「重新部署」会重建容器,是否保留数据取决于是否删除数据卷;生产环境先确认操作提示。
- 凭据与连接区域可以查看或修改中间件密码,修改后按提示同步并重启业务服务。
- 端口默认不映射到宿主机,临时调试时优先选择仅绑定 127.0.0.1。
业务环境
业务环境分为运行态和版本构建两部分。
运行态
主应用、通道子应用、运营端、商户端和 H5 支持分组启停、重启、单服务部署、重部署、删除容器和日志查看。
应用配置抽屉可以调整运行时参数、端口映射和部署模式;密钥管理和通道信息位于独立抽屉中,避免误改其他服务配置。
版本与构建
支持下载或更新源码、检查更新、切换 branch/tag、准备数据库/IP 文件和构建镜像。版本切换或全局配置变化后,页面会用 drift 横幅提示哪些服务需要重新部署。
网关管理
网关是对外流量的统一入口,日常可执行:
- 配置运营端、商户端、H5、后端 API 和 Artemis 域名;
- 申请、上传和续期 HTTPS 证书;
- 开关 /unipay、/epay、/unipay/callback 等对外接口;
- 一键部署、重新部署、启动、停止、重启和卸载网关;
- 查看 nginx 访问日志和错误日志。
域名、证书和接口开关保存后点击「应用网关配置」即可 reload;需要重建 nginx 容器的变化才使用「重新部署」。网关卸载默认保留数据卷和证书。
Docker 管理
Docker 管理提供引擎配置、容器、镜像和网络视图:
- 引擎页查看 Docker 信息、切换镜像加速器并按提示重启 Docker;
- 容器页搜索、启停、查看日志、详情和磁盘明细;
- 镜像页删除指定镜像或清理悬空镜像;
- 网络页查看面板创建和使用的 Docker 网络。
删除镜像前确认没有服务依赖;清理悬空镜像不会代替业务版本回滚。
数据存储
数据存储页以只读方式统计宿主机磁盘和 data/ 目录,包括用途分类、大小和文件数量。这里用于判断磁盘压力,不执行高风险清理;容器、镜像和数据卷清理应到 Docker 管理或终端按明确命令执行。
操作审计
部署、构建、启停、配置更新和登录等写操作会记录到操作审计。可按功能域、动作和结果筛选,并查看操作详情。排查“谁在什么时候改了配置”时,先查审计记录,再结合任务终端和服务日志确认结果。
全局配置
全局配置提供内存档位、运行形态和构建加速源等日常入口,与部署引导中的第 2 步使用同一份配置。
修改后:
- 保存配置;
- 查看 drift 横幅确认影响的服务;
- 按提示重新部署或重启;
- 在总览和日志中确认新配置已经生效。
安全入口
安全入口把登录页和全部面板 API 放在随机路径下。安装完成后,应直接打开包含安全入口的完整地址,例如 http://192.168.1.10:8060/k3x9m2qp4w7nbd5e;其中随机路径是完整 URL 的一部分,必须保留。不能只打开 http://192.168.1.10:8060,裸访问 IP 和端口会返回 404,这是正常的安全防护。
右上角用户菜单 →「安全入口」支持:
- 查看当前入口;
- 随机更换入口;
- 设置自定义入口;
- 关闭入口。
更换后旧地址立即失效,页面会跳转到新地址。自动化和无法打开 Web 面板时使用命令行用法:
daxpay entrance show
daxpay entrance rotate --yesrotate、set、disable 默认二次确认;脚本或 CI 环境必须显式使用 --yes / -y。
面板无法访问时
先在服务器执行:
daxpay status
daxpay logs --installer
daxpay entrance show登录失败锁定执行 daxpay unlock;忘记密码执行 daxpay reset-password。更多按安装、登录和运行阶段划分的排查方法见配置与排障。