跳转到内容

自动部署

自动部署用于把已签发的证书同步到服务器、云平台或其他业务目标。最新前端围绕部署客户端管理证书绑定、业务目标配置、手动执行部署、日志查看和客户端升级。入口为 自动部署

自动部署页面展示已接入的部署客户端,并提供:

  • 在线和离线客户端数量摘要。
  • 按 IP 地址搜索客户端。
  • 卡片视图和表格视图切换。
  • 表格列配置。
  • 客户端详情抽屉。
  • 证书绑定弹窗。
  • 业务部署目标配置。
  • 运行日志查看。
  • 客户端备注编辑、启用/禁用、删除。
  • 单个或批量通知客户端在线升级。
  1. 下载客户端

    在自动部署页面点击「下载客户端」,进入下载页面获取自动部署 CLI。

  2. 安装并配置客户端

    在目标服务器或运行环境中安装 CLI,并按客户端文档配置访问凭证、平台凭证和启动方式。

  3. 等待客户端上线

    客户端成功连接后,会出现在自动部署列表中,并展示 IP、主机名、操作系统、架构、版本和在线状态。

  4. 编辑备注

    建议为客户端添加业务备注,例如「生产 Nginx」「测试 IIS」「CDN 部署节点」,方便后续搜索和维护。

部署客户端上线后,可以把证书绑定到客户端。

  1. 打开证书列表

    在某个客户端上点击「证书」或「查看证书」。

  2. 添加证书

    点击添加证书,从证书管理中的免费证书列表选择需要同步的证书。

  3. 确认绑定

    绑定成功后,该客户端会显示已关联的证书。证书绑定只是建立客户端与证书的关系,具体部署位置需要继续配置业务目标。

也可以从 证书管理 页面直接把证书绑定到客户端。

每张已绑定的证书都可以配置部署目标。部署目标由「服务商」和「业务类型」组成,具体可选项来自在线客户端上已配置的平台能力。

  1. 打开部署目标配置

    在客户端的证书列表中,选择某张证书并点击「配置部署目标」。

  2. 确认客户端在线

    离线客户端只能查看或删除已保存的部署目标,不能读取平台配置、测试连接或执行部署。

  3. 选择服务商和业务类型

    未在 CLI 中配置凭证的平台会被禁用,并在弹窗中提示。

  4. 测试连接

    新增部署目标前必须先测试连接。只有当前服务商和业务类型测试通过后,才能点击「添加」。

  5. 保存部署目标

    保存后目标会按服务商分组展示。

  6. 手动执行部署

    对已配置的目标可点击「手动执行部署」,用于立即把当前证书推送到目标业务。

每个客户端都有自动部署开关:

  • 启用:允许该客户端参与证书同步和目标部署。
  • 禁用:暂停该客户端的自动部署行为。

列表支持勾选多个客户端后批量启用或批量禁用。

点击客户端可打开详情抽屉,查看:

  • 客户端 ID,可复制。
  • IP 地址、主机名、操作系统和架构。
  • 客户端版本,并提示是否有新版本。
  • 在线、离线或未知状态。
  • 创建时间和备注。
  • 自动部署开关。
  • 已关联证书数量。

客户端的日志弹窗用于排查部署过程,包括连接、更新、证书同步、部署执行和错误信息。部署失败时,建议先查看日志,再检查客户端平台凭证、业务目标和服务权限。

当客户端版本低于当前推荐版本且支持在线更新时,页面会显示升级入口。可以:

  • 对单个客户端发送升级通知。
  • 勾选多个客户端后批量通知升级。

常见原因:

  • 客户端离线。
  • 目标平台未在 CLI 中配置凭证。
  • 未先测试连接或测试未通过。
  • 同一业务类型已经添加。
  • 已达到该证书类型允许的部署目标数量。

建议按顺序检查:

  1. 客户端是否在线。
  2. 平台凭证是否仍然有效。
  3. 业务目标是否存在且有写入权限。
  4. 证书是否已绑定到该客户端。
  5. 日志弹窗中的具体错误信息。

不会。删除部署客户端只移除该客户端记录及相关部署关系,不会删除证书管理中的证书文件。