You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Appsmith自定义域名SSL配置问题求助(Azure容器实例部署)

问题排查与解决方案

1. 验证DNS解析配置

  • 确认自定义域名已配置正确的CNAME记录,指向Azure容器实例的FQDN。可通过以下命令验证:
    nslookup your-custom-domain.com
    
    确保返回结果与Azure容器实例的FQDN/IP完全匹配。
  • 检查DNS记录的TTL值,若TTL设置较高,需等待缓存刷新(通常1-24小时)后再测试。

2. 检查容器端口与环境变量配置

  • 确认容器实例已暴露443端口,且自定义域名配置中端口映射规则正确。
  • 核对Appsmith环境变量:
    • APPSMITH_CUSTOM_DOMAIN需设置为你的自定义域名
    • APPSMITH_HTTPS_ENABLED需设为true

3. 排查Let's Encrypt证书生成失败原因

  • 提取容器日志中Let's Encrypt的具体错误信息,针对不同场景处理:
    • HTTP-01验证失败:确保80端口已正常暴露,自定义域名的HTTP请求能直达容器实例(Let's Encrypt依赖80端口完成域名所有权验证)。
    • 权限错误:检查Azure文件共享的挂载权限,确保容器对域名目录拥有读写权限。可手动在文件共享的域名目录创建测试文件,验证容器访问权限。
  • 确认域名未被列入Let's Encrypt黑名单,且未超出证书申请频率限制(同一域名每周最多5次)。

4. 手动触发证书生成与服务重启

  • 进入容器实例的shell,执行证书生成命令:
    appsmithctl ssl renew
    
    根据命令输出定位并解决问题。
  • 若命令执行成功,重启Appsmith服务:
    appsmithctl restart
    

5. 检查文件共享挂载状态

  • 在容器中执行df -h命令,确认Azure文件共享已正确挂载到指定路径(通常为/appsmith-stacks)。
  • 若挂载异常,重新配置文件共享的挂载参数,确保存储账户密钥、共享名称等信息准确无误。

内容的提问来源于stack exchange,提问作者emil

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 18:52:04