私有化部署的官方文档写得再细,也架不住环境千差万别。下面这十个坑,是我见过的部署事故里最高频的,挨个说对策。

坑一:版本不匹配
数据库、操作系统版本太新或太旧,导致依赖装不上。对策:严格按官方支持列表选版本,别用最新尝鲜。
坑二:端口没放行
服务装好了,客户端连不上,十有八九是防火墙没放行对应端口。对策:先在本机测试,再逐层检查防火墙和安全组。
坑三:证书配置错误
HTTPS 证书路径写错、证书链不完整,导致客户端握手失败。对策:用在线工具检查证书链,配置后重启服务再验证。
坑四:时区不一致
服务器时区没设成 Asia/Shanghai,消息时间错乱。对策:部署前统一时区,这个坑最隐蔽也最常见。
坑五:磁盘空间预判不足
跑了一周磁盘满了,服务假死。对策:参考 服务器配置选型 提前估算,并配置磁盘告警。
坑六:备份策略缺失
出了问题想回滚,发现没有备份。对策:部署完成第一件事就是配备份,别等服务上线再补。
坑七:域名解析问题
内网用主机名访问没问题,外部访问却失败,多半是 DNS 解析没配置好。对策:先 nslookup 验证,再检查 hosts 和内部 DNS。
坑八:资源限制
系统 ulimit、文件句柄数太低,高并发时报错。对策:按文档调整系统资源限制,压测验证。
坑九:日志没看就提问
遇到问题先查日志,日志里往往写着答案。对策:把报错日志的前后 50 行贴给技术支持,比描述现象有用得多。
坑十:测试环境当生产用
用测试数据在「生产环境」测试,搞乱了数据。对策:测试环境和生产环境严格分离,测试数据的来源和去向都记录清楚。
部署这件事,成功经验往往不可复制,失败教训却很有价值。完整部署流程从 SafeW私有化部署教程 看起,配合这些避坑经验,能省下大量排查时间。
