Appsmith自定义域名SSL配置问题求助(Azure容器实例部署)
问题排查与解决方案
1. 验证DNS解析配置
- 确认自定义域名已配置正确的CNAME记录,指向Azure容器实例的FQDN。可通过以下命令验证:
确保返回结果与Azure容器实例的FQDN/IP完全匹配。nslookup your-custom-domain.com - 检查DNS记录的TTL值,若TTL设置较高,需等待缓存刷新(通常1-24小时)后再测试。
2. 检查容器端口与环境变量配置
- 确认容器实例已暴露443端口,且自定义域名配置中端口映射规则正确。
- 核对Appsmith环境变量:
APPSMITH_CUSTOM_DOMAIN需设置为你的自定义域名APPSMITH_HTTPS_ENABLED需设为true
3. 排查Let's Encrypt证书生成失败原因
- 提取容器日志中Let's Encrypt的具体错误信息,针对不同场景处理:
- HTTP-01验证失败:确保80端口已正常暴露,自定义域名的HTTP请求能直达容器实例(Let's Encrypt依赖80端口完成域名所有权验证)。
- 权限错误:检查Azure文件共享的挂载权限,确保容器对域名目录拥有读写权限。可手动在文件共享的域名目录创建测试文件,验证容器访问权限。
- 确认域名未被列入Let's Encrypt黑名单,且未超出证书申请频率限制(同一域名每周最多5次)。
4. 手动触发证书生成与服务重启
- 进入容器实例的shell,执行证书生成命令:
根据命令输出定位并解决问题。appsmithctl ssl renew - 若命令执行成功,重启Appsmith服务:
appsmithctl restart
5. 检查文件共享挂载状态
- 在容器中执行
df -h命令,确认Azure文件共享已正确挂载到指定路径(通常为/appsmith-stacks)。 - 若挂载异常,重新配置文件共享的挂载参数,确保存储账户密钥、共享名称等信息准确无误。
内容的提问来源于stack exchange,提问作者emil
相关产品推荐
相关产品推荐

