You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Docker部署Rails 7+Puma启用SSL出现PR_END_OF_FILE_ERROR错误

解决Docker容器化Rails 7 + Puma SSL连接失败问题

核心问题分析

本地运行正常但容器内报错,主要是以下几点原因:

  1. Puma绑定地址错误:你在config/puma.rb里绑定了localhost,容器内的localhost是内部回环地址,外部主机无法通过端口映射访问,导致连接被拒绝。
  2. 启动命令参数格式错误:尝试的命令c里用了单引号包裹SSL地址,在Docker的CMD数组中,单引号会被当成参数的一部分,导致Puma无法正确解析SSL配置。
  3. 证书文件未同步到容器:如果Dockerfile没把server.key和server.crt复制到容器内,Puma启动时会找不到证书,直接启动失败或无法建立SSL连接。

分步解决方案

1. 修正Puma绑定地址

修改config/puma.rb中的ssl_bind配置,将绑定地址改为0.0.0.0,让服务监听容器的所有网卡:

# config/puma.rb
...
ssl_bind '0.0.0.0', 3000, {
  key: localhost_key,
  cert: localhost_crt,
  verify_mode: 'none'
}
...

2. 确保证书文件进入容器

在Dockerfile中添加COPY命令,将本地的证书文件复制到容器的工作目录(假设你的Rails项目在容器内的工作目录是/app):

# Dockerfile
...
# 复制SSL证书到容器
COPY server.key server.crt /app/
...

3. 修正Docker启动命令

选择以下两种方式之一:

方式一:依赖puma.rb配置启动

直接用标准Rails启动命令,指定绑定0.0.0.0(因为puma.rb已经配置了SSL):

CMD ["bundle", "exec", "rails", "s", "-b", "0.0.0.0"]

对应的docker run命令保持不变:

docker run --rm -it -p 3000:3000 my-app-image

方式二:通过启动命令指定SSL参数

如果不想依赖puma.rb的SSL配置,直接在启动命令中指定(注意不要加单引号):

CMD ["bundle", "exec", "rails", "s", "-u", "puma", "-b", "ssl://0.0.0.0:3000?key=server.key&cert=server.crt&verify_mode=none"]

4. 访问注意事项

启动容器后,必须用https://localhost:3000访问,因为你开启了config.force_ssl = true,http请求会被强制跳转,但如果容器内只监听SSL端口,http请求会直接被拒绝。

额外排查步骤

  • 查看容器日志:执行docker logs <容器ID>,检查Puma启动日志是否有证书找不到、绑定失败等错误信息。
  • 容器内部测试:进入容器执行curl https://localhost:3000,确认服务在容器内部能正常响应。
  • 端口映射验证:确保主机端口和容器端口一致,若映射443到3000,访问地址应为https://localhost。

内容的提问来源于stack exchange,提问作者user2442072

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.14 19:45:38