自动部署
自动部署用于把已签发的证书同步到服务器、云平台或其他业务目标。最新前端围绕部署客户端管理证书绑定、业务目标配置、手动执行部署、日志查看和客户端升级。入口为 自动部署。
自动部署页面展示已接入的部署客户端,并提供:
- 在线和离线客户端数量摘要。
- 按 IP 地址搜索客户端。
- 卡片视图和表格视图切换。
- 表格列配置。
- 客户端详情抽屉。
- 证书绑定弹窗。
- 业务部署目标配置。
- 运行日志查看。
- 客户端备注编辑、启用/禁用、删除。
- 单个或批量通知客户端在线升级。
接入部署客户端
Section titled “接入部署客户端”-
下载客户端
在自动部署页面点击「下载客户端」,进入下载页面获取自动部署 CLI。
-
安装并配置客户端
在目标服务器或运行环境中安装 CLI,并按客户端文档配置访问凭证、平台凭证和启动方式。
-
等待客户端上线
客户端成功连接后,会出现在自动部署列表中,并展示 IP、主机名、操作系统、架构、版本和在线状态。
-
编辑备注
建议为客户端添加业务备注,例如「生产 Nginx」「测试 IIS」「CDN 部署节点」,方便后续搜索和维护。
部署客户端上线后,可以把证书绑定到客户端。
-
打开证书列表
在某个客户端上点击「证书」或「查看证书」。
-
添加证书
点击添加证书,从证书管理中的免费证书列表选择需要同步的证书。
-
确认绑定
绑定成功后,该客户端会显示已关联的证书。证书绑定只是建立客户端与证书的关系,具体部署位置需要继续配置业务目标。
也可以从 证书管理 页面直接把证书绑定到客户端。
配置部署目标
Section titled “配置部署目标”每张已绑定的证书都可以配置部署目标。部署目标由「服务商」和「业务类型」组成,具体可选项来自在线客户端上已配置的平台能力。
-
打开部署目标配置
在客户端的证书列表中,选择某张证书并点击「配置部署目标」。
-
确认客户端在线
离线客户端只能查看或删除已保存的部署目标,不能读取平台配置、测试连接或执行部署。
-
选择服务商和业务类型
未在 CLI 中配置凭证的平台会被禁用,并在弹窗中提示。
-
测试连接
新增部署目标前必须先测试连接。只有当前服务商和业务类型测试通过后,才能点击「添加」。
-
保存部署目标
保存后目标会按服务商分组展示。
-
手动执行部署
对已配置的目标可点击「手动执行部署」,用于立即把当前证书推送到目标业务。
启用和禁用自动部署
Section titled “启用和禁用自动部署”每个客户端都有自动部署开关:
- 启用:允许该客户端参与证书同步和目标部署。
- 禁用:暂停该客户端的自动部署行为。
列表支持勾选多个客户端后批量启用或批量禁用。
查看客户端详情
Section titled “查看客户端详情”点击客户端可打开详情抽屉,查看:
- 客户端 ID,可复制。
- IP 地址、主机名、操作系统和架构。
- 客户端版本,并提示是否有新版本。
- 在线、离线或未知状态。
- 创建时间和备注。
- 自动部署开关。
- 已关联证书数量。
客户端的日志弹窗用于排查部署过程,包括连接、更新、证书同步、部署执行和错误信息。部署失败时,建议先查看日志,再检查客户端平台凭证、业务目标和服务权限。
当客户端版本低于当前推荐版本且支持在线更新时,页面会显示升级入口。可以:
- 对单个客户端发送升级通知。
- 勾选多个客户端后批量通知升级。
为什么不能添加部署目标?
Section titled “为什么不能添加部署目标?”常见原因:
- 客户端离线。
- 目标平台未在 CLI 中配置凭证。
- 未先测试连接或测试未通过。
- 同一业务类型已经添加。
- 已达到该证书类型允许的部署目标数量。
手动部署失败怎么办?
Section titled “手动部署失败怎么办?”建议按顺序检查:
- 客户端是否在线。
- 平台凭证是否仍然有效。
- 业务目标是否存在且有写入权限。
- 证书是否已绑定到该客户端。
- 日志弹窗中的具体错误信息。
删除客户端会删除证书吗?
Section titled “删除客户端会删除证书吗?”不会。删除部署客户端只移除该客户端记录及相关部署关系,不会删除证书管理中的证书文件。