Skip to content

网络出网与访问策略排障实操

本页用于处理“像网络问题,但不一定真是底层网络坏了”的场景。

典型症状:

  • Dashboard 能打开,但 API 操作异常
  • 沙箱能启动,但无法访问外网
  • cube.app 或自定义域名不通
  • 访问偶发抖动、并发下降或限流异常

先做最小验证

建议先比对三件事:

bash
curl -fsS http://127.0.0.1:3000/health
curl -I http://127.0.0.1:12088/
curl -fsS http://127.0.0.1:12088/cubeapi/v1/health

快速判断:

  • 3000 正常、12088 异常:优先排查入口/代理
  • 入口都正常,但实例访问外网失败:优先排查模板出网策略
  • 域名异常:优先排查 DNS / TLS / Sandbox Domain

场景一:Dashboard 正常,但 API 操作报错

先排查:

  • 鉴权是否正确
  • API Gateway 限流是否触发
  • 入口域名和代理配置是否一致

建议联动:

场景二:沙箱能启动,但不能访问外网

优先看:

  • 模板的 allowInternetAccess
  • 模板的 networkType
  • 节点或代理侧是否有访问限制

建议联动:

场景三:cube.app 或自定义域名不通

优先看:

  • DNS 是否解析到正确节点
  • CoreDNS 配置是否正确渲染
  • 证书与反向代理链路是否一致

建议联动:

场景四:访问偶发抖动或并发下降

常见方向:

  • 节点资源接近上限
  • createConcurrentNummaxMvmSlots 偏紧
  • 限流配置触发

建议联动:

推荐排障顺序(网络与访问策略)

  1. 先确认入口健康
  2. 再确认鉴权/限流
  3. 再确认模板出网策略
  4. 最后再看 DNS、TLS、节点容量

相关文档