跳到主要内容

常见问题

按症状定位安装、连接、查询、告警、通知和许可的问题。

安装与访问

打不开 /v2/

执行 docker compose -f docker-compose.prod.yml logs caddy gateway 查看日志。确认入站 443 已放通(云主机还有安全组),CADDY_SITE_ADDRESS 是实际访问用的域名或 IP。

浏览器提示证书不安全

默认是 Caddy 内置 CA 签发的自签证书。把根证书分发给运维电脑信任,或换成自有证书,见系统要求。

用裸 IP 访问时 HTTPS 握手失败

确认 Caddy 传入了 CADDY_DEFAULT_SNI,然后执行 docker restart rst-ai-copilot-for-prometheus-caddy。

登录提示口令被拒

.env 中缺少 RST_ADMIN_PASSWORD_HASH,按配置项生成。

一键安装报签名校验失败

脚本只安装签名清单与 SHA-256 都一致的交付包,校验失败时什么都不装。重新执行一次;仍然失败时用 --version 指定版本,或改用手动下载并联系 Reallysec。

连接

/readyz 返回 503,db: unreachable

执行 docker compose -f docker-compose.prod.yml ps postgres 查看数据库容器;确认 .env 中 RST_DB_URL 的口令与 RST_DB_PASSWORD 一致。

/readyz 返回 503,prometheus 不是 ok

检查网关到 Prometheus 是否通:docker exec rst-ai-copilot-for-prometheus-gateway curl -s $PROMETHEUS_URL/-/ready,以及认证和 CA 是否正确。

使用

查询报错或结果为空

在 设置 > 数据源连接 中测试数据源。PromQL 校验失败时页面会显示 Prometheus 的原始报错。确认大模型的 key 和地址正确,没有配置模型时查询退回关键词生成。

实时告警页为空

检查 Alertmanager 地址和认证,以及 Alertmanager 自己是否有活动告警;确认 Prometheus 已加载告警规则。

接口 down 了却没有告警

默认只有写了描述(ifAlias)的接口 down 才告警。补上描述,或在设备台账中把接口设为关键。同时确认 Prometheus 中已加台账抓取任务,见数据源准备。

告警规则审批后没有生效

确认配置了 RST_PROM_RULES_DIR,Prometheus 加载了同一个目录并以 --web.enable-lifecycle 启动。

通知发不出

在 通知 > 投递记录 中查看错误;确认出站到渠道域名已放通。修好后点 重投。

许可

激活提示无法连接许可服务器

确认出站到 license.reallysec.com:443 已放通。不能出网的主机使用离线激活(企业版)。

许可突然失效

检查是否重建过 state/machine-id 或 state/server_guid。从备份恢复原文件。

更新后异常

在安装目录执行 ./deploy/rst-update.sh --rollback 回到上一版。

本页内容