Skip to content

WebUI 与 CubeProxy 恢复排障

本页只处理 WebUI:12088/cubeapi/v1 同源入口,以及 CubeProxy 负责的沙箱域名、TLS、cube.app / 自定义域名入口问题。

如果问题更像模板、沙箱运行时或纯鉴权问题,请转到对应专题页。

先认清链路

建议先把几条入口分清:

  • 3000/health = cube-api 本体
  • 12088/ = WebUI 静态页面
  • 12088/cubeapi/v1/health = WebUI 反代后的管理面入口
  • 80/443 + *.cube.app = CubeProxy 负责的数据面 / TLS / 域名入口

60 秒只读分流

建议先执行:

bash
curl -I http://127.0.0.1:12088/
curl -fsS http://127.0.0.1:12088/cubeapi/v1/health
curl -fsS http://127.0.0.1:3000/health
ss -lntp | rg '12088|3000|443|80'

快速判断:

  • 3000 正常、12088 异常:优先看 WebUI
  • 12088 页面正常但 API 异常:优先看 WebUI 反代或鉴权
  • 12088 正常、域名入口异常:优先看 CubeProxy / DNS / TLS
  • 两者都异常:先回到控制面专题

WebUI 与 CubeProxy 的职责边界

WebUI

主要负责:

  • Dashboard 静态资源
  • 同源 /cubeapi/v1 管理接口入口

CubeProxy

主要负责:

  • 沙箱域名入口
  • TLS 终止
  • cube.app 与自定义域名访问路径

因此,“Dashboard 打不开”和“沙箱域名不通”不一定是同一个问题。

常见症状

页面白屏或打不开

优先看:

  • 12088 是否监听
  • WebUI 服务状态
  • 静态资源是否可访问

Dashboard 能开,但按钮全失败

优先区分:

  • 12088/cubeapi/v1/health 是否可达
  • 鉴权是否异常
  • cube-api 本体是否健康

域名入口异常

如果 12088 正常,但 *.cube.app 或自定义域名异常,更像是 CubeProxy / DNS / TLS 链路问题。

安全检查项

优先做只读检查:

  • systemctl status
  • journalctl
  • /data/log/cube-proxy
  • 监听端口
  • WebUI 生成文件和代理配置

建议不要一上来就整组重启、改 DNS 或执行高危命令。

恢复顺序建议

  1. 先确认 3000 是否健康
  2. 再恢复 WebUI
  3. 最后恢复 CubeProxy / DNS / TLS

如果 3000 本身不健康,优先回到控制面专题页。

相关文档