RuoYi项目部署避坑大全:从宝塔面板配置到前端OpenSSL报错,一次讲清所有常见问题
RuoYi项目部署避坑指南从错误现象到根治方案1. 部署前的环境准备与常见陷阱部署RuoYi这类前后端分离项目时环境配置往往是第一个拦路虎。不少开发者习惯直接跳到代码部署环节却忽略了基础环境的兼容性问题。我们先来看看那些容易被忽视的环境陷阱。服务器基础配置检查清单操作系统版本CentOS 7/8或Ubuntu 18.04/20.04 LTS避免使用非LTS版本内存要求最低2GB4GB以上更佳磁盘空间系统盘建议50GB以上网络带宽1Mbps起步视业务量调整提示生产环境强烈建议关闭SSH的root直接登录改用普通用户sudo权限操作软件版本矩阵关键兼容性对照组件推荐版本问题版本替代方案JDK1.8.0_292高于11版本Amazon Corretto 8Node.js16.20.217.0.0使用--openssl-legacy-provider参数MySQL5.7.428.0.33需调整SQL模式Redis6.2.137.0.0注意ACL配置典型环境问题排查流程使用java -version和node -v验证运行时版本检查/etc/security/limits.conf中的文件描述符限制建议≥65535确认vm.max_map_count值Elasticsearch依赖项建议≥262144验证防火墙规则firewall-cmd --list-all或ufw status2. 后端部署中的隐形杀手2.1 数据库连接的三重验证数据库连接问题看似简单实则涉及多个配置层的协调。以下是必须检查的三个关键点application-druid.yml配置# 生产环境必须修改的项 url: jdbc:mysql://localhost:3306/ry?useSSLfalseallowPublicKeyRetrievaltrue username: ry_admin # 不要使用root password: YourStrongPassw0rdMySQL权限体系-- 创建专用账号 CREATE USER ry_admin% IDENTIFIED BY YourStrongPassw0rd; GRANT ALL PRIVILEGES ON ry.* TO ry_admin%; FLUSH PRIVILEGES;服务器安全组规则3306端口开放给内网IP段避免0.0.0.0/0开放2.2 文件路径的权限迷宫日志和上传文件路径问题占部署故障的30%以上。正确的做法是# 创建目录结构注意用户权限 mkdir -p /home/ruoyi/{logs,uploadPath} chown -R www:www /home/ruoyi chmod 755 /home/ruoyi路径配置对照表配置文件关键参数推荐值application.ymlfile.path/home/ruoyi/uploadPathlogback.xmlLOG_HOME/home/ruoyi/logsNginx配置alias必须与file.path一致2.3 端口冲突的终极解决方案端口问题往往表现为应用启动后无法访问。推荐使用以下排查命令# 查看端口占用 netstat -tunlp | grep java ss -tulnp | grep 8080 # 释放端口示例 fuser -k 8080/tcp端口规划建议后端服务8080-8089区间前端服务8000-8099区间数据库3306内网访问Redis6379内网访问3. 前端部署的特殊挑战3.1 Node.js版本的地雷阵OpenSSL兼容性问题是最常见的前端构建障碍。解决方案有两种方案一降级Node.js# 使用nvm管理版本 curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.5/install.sh | bash nvm install 16.20.2 nvm use 16.20.2方案二启用legacy模式修改package.json{ scripts: { build: SET NODE_OPTIONS--openssl-legacy-provider vue-cli-service build } }3.2 Nginx配置的黄金法则正确的Nginx配置应该包含以下核心部分server { listen 80; server_name yourdomain.com; location / { root /www/wwwroot/dist; try_files $uri $uri/ /index.html; index index.html; } location /profile/ { alias /home/ruoyi/uploadPath/; expires 30d; } location /prod-api/ { proxy_pass http://127.0.0.1:8080/; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } }常见代理问题排查检查proxy_pass末尾是否带/确认alias路径结尾有/验证root与alias的使用场景区别4. 部署后的健康检查4.1 服务状态监控三板斧基础检查命令# Java进程检查 ps aux | grep java jstat -gcutil PID 1000 5 # 前端资源检查 curl -I http://localhost find /www/wwwroot/dist -type f -exec ls -lh {} \;关键日志文件位置后端日志/home/ruoyi/logs/ruoyi-admin/error.logNginx访问日志/www/wwwlogs/access.logNginx错误日志/www/wwwlogs/error.log4.2 性能调优参数JVM参数建议2GB内存服务器java -jar -Xms1024m -Xmx1024m -XX:MetaspaceSize256m \ -XX:MaxMetaspaceSize512m ruoyi-admin.jarRedis关键配置maxmemory 1gb maxmemory-policy allkeys-lru timeout 300 tcp-keepalive 604.3 自动化运维策略简易监控脚本示例#!/bin/bash check_service() { if ! pgrep -f $1 /dev/null; then echo $(date) - $1 is down, restarting... /var/log/service_monitor.log systemctl restart $2 fi } check_service java ruoyi check_service nginx nginx宝塔面板的实用插件进程守护管理器日志分析工具计划任务定时备份5. 疑难杂症解决方案库5.1 图片404的六种可能Nginx配置中alias路径错误上传目录权限不足需www用户可写前端路由与静态资源路径冲突浏览器缓存导致强制刷新CtrlF5文件系统inode耗尽df -i检查磁盘空间不足df -h检查5.2 数据库连接池耗尽分析Druid监控配置# application-druid.yml stat-view-servlet: enabled: true url-pattern: /druid/* login-username: admin login-password: druid123连接池优化参数initialSize: 5 maxActive: 20 minIdle: 5 maxWait: 60000 timeBetweenEvictionRunsMillis: 60000 minEvictableIdleTimeMillis: 3000005.3 跨域问题的根治方案Spring Boot解决方案Configuration public class CorsConfig implements WebMvcConfigurer { Override public void addCorsMappings(CorsRegistry registry) { registry.addMapping(/**) .allowedOrigins(*) .allowedMethods(GET, POST, PUT, DELETE) .allowedHeaders(*) .maxAge(3600); } }Nginx补充配置add_header Access-Control-Allow-Origin *; add_header Access-Control-Allow-Methods GET, POST, OPTIONS; add_header Access-Control-Allow-Headers DNT,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Range;
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2459531.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!