WebUI 与 CubeProxy 恢复排障
本页只处理 WebUI:12088、/cubeapi/v1 同源入口,以及 CubeProxy 负责的沙箱域名、TLS、cube.app / 自定义域名入口问题。
如果问题更像模板、沙箱运行时或纯鉴权问题,请转到对应专题页。
先认清链路
建议先把几条入口分清:
3000/health=cube-api本体12088/= WebUI 静态页面12088/cubeapi/v1/health= WebUI 反代后的管理面入口80/443 + *.cube.app= CubeProxy 负责的数据面 / TLS / 域名入口
60 秒只读分流
建议先执行:
bash
curl -I http://127.0.0.1:12088/
curl -fsS http://127.0.0.1:12088/cubeapi/v1/health
curl -fsS http://127.0.0.1:3000/health
ss -lntp | rg '12088|3000|443|80'快速判断:
3000正常、12088异常:优先看 WebUI12088页面正常但 API 异常:优先看 WebUI 反代或鉴权12088正常、域名入口异常:优先看 CubeProxy / DNS / TLS- 两者都异常:先回到控制面专题
WebUI 与 CubeProxy 的职责边界
WebUI
主要负责:
- Dashboard 静态资源
- 同源
/cubeapi/v1管理接口入口
CubeProxy
主要负责:
- 沙箱域名入口
- TLS 终止
cube.app与自定义域名访问路径
因此,“Dashboard 打不开”和“沙箱域名不通”不一定是同一个问题。
常见症状
页面白屏或打不开
优先看:
12088是否监听- WebUI 服务状态
- 静态资源是否可访问
Dashboard 能开,但按钮全失败
优先区分:
12088/cubeapi/v1/health是否可达- 鉴权是否异常
cube-api本体是否健康
域名入口异常
如果 12088 正常,但 *.cube.app 或自定义域名异常,更像是 CubeProxy / DNS / TLS 链路问题。
安全检查项
优先做只读检查:
systemctl statusjournalctl/data/log/cube-proxy- 监听端口
- WebUI 生成文件和代理配置
建议不要一上来就整组重启、改 DNS 或执行高危命令。
恢复顺序建议
- 先确认
3000是否健康 - 再恢复 WebUI
- 最后恢复 CubeProxy / DNS / TLS
如果 3000 本身不健康,优先回到控制面专题页。