Skip to content

Linux 服务上线前检查清单

这是一份偏向个人项目的轻量检查清单。目标不是覆盖所有生产规范,而是在发布前尽早发现最常见的问题。

进程与启动方式

  • 服务由 systemd 或明确的进程管理器托管;
  • 机器重启后能够自动启动;
  • 启动失败时有清晰日志,而不是静默退出;
  • 运行用户权限足够,但不过度使用 root

可以先确认状态:

bash
systemctl status your-service
journalctl -u your-service -n 100 --no-pager

端口与网络

  • 应用监听地址符合预期;
  • 公网只开放必要端口;
  • 云平台安全组与系统防火墙规则一致;
  • 反向代理的上游地址和端口正确。
bash
ss -lntp
curl -I http://127.0.0.1:3000

先在本机验证应用,再检查外部链路,可以减少无效排查。

域名与 HTTPS

  • 域名解析指向当前服务器;
  • 证书覆盖实际访问的域名;
  • HTTP 是否需要重定向到 HTTPS;
  • 证书续期任务已配置并验证。

日志与磁盘

  • 知道应用日志和访问日志分别在哪里;
  • 日志有轮转策略,不会无限占用磁盘;
  • 磁盘空间和 inode 数量正常;
  • 关键错误能够在日志中被检索到。
bash
df -h
df -i

回滚

发布前要能回答两个问题:上一个可用版本在哪里,以及需要多久恢复。哪怕个人项目只保留一个旧构建目录,也比发生故障后临时寻找版本可靠。

最后,从公网网络实际访问一次首页、静态资源和关键路径。监控显示正常,不能代替真实访问。