• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

cloud os web 无法登陆

2026-09-15提问
  • 0关注
  • 0收藏,114浏览
粉丝:0人 关注:0人

问题描述:

cloud os 的后台root 能登陆正常操作 ,但是前台WEB 不能登录了,什么原因

4 个回答
粉丝:0人 关注:0人

后天能进入文本界面,但是WEB 进不去了,
故障现场如下,敏感字逼得没办法了只能这么操作

暂无评论

粉丝:34人 关注:1人

后台 root 能正常登录,说明服务器操作系统本身没问题,问题出在 CloudOS 的上层应用服务上。这类情况通常由证书过期、磁盘空间满、数据库或 Web 服务异常引起,可以按以下顺序从底层到上层排查。


 第一步:检查证书是否过期(高频原因)

这是 CloudOS 5.0 早期版本的一个已知问题。内部组件(如 Harbor 镜像仓库)的 TLS 证书过期后,Kubernetes 无法拉取镜像,会导致管理容器启动失败,Web 页面自然就打不开了。这个问题会影响所有节点,所以可能出现两套独立平台同时无法登录的情况。

排查命令(在后台 Master 节点执行)

bash
# 检查 Harbor 证书有效期 openssl x509 -in /etc/docker/certs.d/os-harbor-svc.default.svc:443/ca.crt -noout -dates # 同时确认系统时间是否准确,排除“伪过期” date chronyc sources # 或 ntpq -p

如果 notAfter 显示的日期早于当前时间,就是证书过期。证书替换涉及集群多个组件,操作复杂,建议直接联系 H3C 技术支持(400 热线)处理,不要自行操作。


 第二步:检查磁盘空间是否已满

根分区或数据库分区满会导致 MySQL 无法启动,Web 页面可能返回 404 或 502 错误。数据库备份文件过多是常见原因,但不要随意删除数据库文件,应先确认是哪些目录占满。

排查命令

bash
# 查看各分区使用率 df -h # 如果 /var/lib/kubelet 等目录占满,进一步定位大文件 du -sh /var/lib/kubelet/* 2>/dev/null | sort -rh | head -20

如果确认是旧的数据库备份占用了空间,可以清理较早的备份释放空间,然后重启相关服务。


 第三步:检查数据库与容器状态

CloudOS 的前台 Web 依赖后台的 MySQL 和各类容器(Pod)正常运行。

排查命令(根据你的 CloudOS 版本选择)

bash
# 查看所有 Pod 运行状态,重点关注 mysql 相关 kubectl get pods -o wide | grep -E "mysql|maxscale|harbor" # 或使用简化命令(如果设备支持) pod | grep mysql

如果 MySQL 容器状态不是 Running,可以尝试查看详细日志定位原因:

bash
kubectl describe pod <异常Pod名称> kubectl logs <异常Pod名称>

同时,执行 kubectl get node 确认所有节点状态是否为 Ready。如果节点状态异常,可能需要检查节点间的网络连通性。


 第四步:检查 Web 服务(Nginx/Tomcat)状态

如果数据库和容器都正常,但 Web 页面仍无法访问,可能是前端的 Nginx 或 Tomcat 服务异常。

  • Nginx:CloudOS 前台通常由 Nginx 提供 Web 服务。如果 Nginx 未运行,页面可能返回 404 或无法连接。可以检查 Nginx 进程是否存在,或查看其日志(通常在 /var/log/nginx/ 下)。

  • Tomcat:部分版本的 CloudOS 使用 Tomcat 作为 Web 中间件。可以尝试查看 Tomcat 服务状态或进程:

    bash
    # 如果系统使用 systemd 管理 systemctl status tomcat8 # 或查看进程 ps aux | grep tomcat

暂无评论

粉丝:1人 关注:0人

先看集群状态,再看pod,还不行就摇人

暂无评论

粉丝:39人 关注:2人

现象:CloudOS 节点 SSH 用 root 账号可正常登录,但浏览器访问https://10.11.208.68报连接失败,打不开 Web 前台。

  1. 故障本质:操作系统本身正常,Web 服务 / 443 端口 / 网络策略异常。
  2. 排查顺序: ① SSH 登录节点,查看本机是否监听 443 端口,测试本机 curl 访问127.0.0.1; ② 检查 nginx 服务状态、配置、证书、磁盘空间;集群版查看 portal/nginx 容器 Pod 状态; ③ 检查节点防火墙 firewalld 是否放行 TCP 443; ④ PC 端测试连通性,排查中间网络设备 ACL 是否拦截 443(22 端口放行≠443 放行)。
  3. 区分版本:单机用 systemctl 管理 nginx;CloudOS7 容器集群需要 kubectl 操作 Pod。
  4. 高频根因:证书失效、磁盘占满、容器异常、中间网络阻断 443 端口。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明