网络出网与访问策略排障实操
本页用于处理“像网络问题,但不一定真是底层网络坏了”的场景。
典型症状:
- Dashboard 能打开,但 API 操作异常
- 沙箱能启动,但无法访问外网
cube.app或自定义域名不通- 访问偶发抖动、并发下降或限流异常
先做最小验证
建议先比对三件事:
bash
curl -fsS http://127.0.0.1:3000/health
curl -I http://127.0.0.1:12088/
curl -fsS http://127.0.0.1:12088/cubeapi/v1/health快速判断:
3000正常、12088异常:优先排查入口/代理- 入口都正常,但实例访问外网失败:优先排查模板出网策略
- 域名异常:优先排查 DNS / TLS / Sandbox Domain
场景一:Dashboard 正常,但 API 操作报错
先排查:
- 鉴权是否正确
- API Gateway 限流是否触发
- 入口域名和代理配置是否一致
建议联动:
场景二:沙箱能启动,但不能访问外网
优先看:
- 模板的
allowInternetAccess - 模板的
networkType - 节点或代理侧是否有访问限制
建议联动:
场景三:cube.app 或自定义域名不通
优先看:
- DNS 是否解析到正确节点
- CoreDNS 配置是否正确渲染
- 证书与反向代理链路是否一致
建议联动:
场景四:访问偶发抖动或并发下降
常见方向:
- 节点资源接近上限
createConcurrentNum或maxMvmSlots偏紧- 限流配置触发
建议联动:
推荐排障顺序(网络与访问策略)
- 先确认入口健康
- 再确认鉴权/限流
- 再确认模板出网策略
- 最后再看 DNS、TLS、节点容量