后台 root 能正常登录,说明服务器操作系统本身没问题,问题出在 CloudOS 的上层应用服务上。这类情况通常由证书过期、磁盘空间满、数据库或 Web 服务异常引起,可以按以下顺序从底层到上层排查。
这是 CloudOS 5.0 早期版本的一个已知问题。内部组件(如 Harbor 镜像仓库)的 TLS 证书过期后,Kubernetes 无法拉取镜像,会导致管理容器启动失败,Web 页面自然就打不开了。这个问题会影响所有节点,所以可能出现两套独立平台同时无法登录的情况。
如果 notAfter 显示的日期早于当前时间,就是证书过期。证书替换涉及集群多个组件,操作复杂,建议直接联系 H3C 技术支持(400 热线)处理,不要自行操作。
根分区或数据库分区满会导致 MySQL 无法启动,Web 页面可能返回 404 或 502 错误。数据库备份文件过多是常见原因,但不要随意删除数据库文件,应先确认是哪些目录占满。
排查命令:
如果确认是旧的数据库备份占用了空间,可以清理较早的备份释放空间,然后重启相关服务。
CloudOS 的前台 Web 依赖后台的 MySQL 和各类容器(Pod)正常运行。
如果 MySQL 容器状态不是 Running,可以尝试查看详细日志定位原因:
同时,执行 kubectl get node 确认所有节点状态是否为 Ready。如果节点状态异常,可能需要检查节点间的网络连通性。
如果数据库和容器都正常,但 Web 页面仍无法访问,可能是前端的 Nginx 或 Tomcat 服务异常。
Nginx:CloudOS 前台通常由 Nginx 提供 Web 服务。如果 Nginx 未运行,页面可能返回 404 或无法连接。可以检查 Nginx 进程是否存在,或查看其日志(通常在 /var/log/nginx/ 下)。
Tomcat:部分版本的 CloudOS 使用 Tomcat 作为 Web 中间件。可以尝试查看 Tomcat 服务状态或进程:
暂无评论
现象:CloudOS 节点 SSH 用 root 账号可正常登录,但浏览器访问https://10.11.208.68报连接失败,打不开 Web 前台。
127.0.0.1;
② 检查 nginx 服务状态、配置、证书、磁盘空间;集群版查看 portal/nginx 容器 Pod 状态;
③ 检查节点防火墙 firewalld 是否放行 TCP 443;
④ PC 端测试连通性,排查中间网络设备 ACL 是否拦截 443(22 端口放行≠443 放行)。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论