Skip to main content
PawSQL Server 用于在企业网络中提供私有化的 SQL 审核、优化和治理服务。本页说明稳定的部署流程和验收要求;具体安装命令、组件版本及参数以对应版本的正式交付包为准。
生产部署前应取得与目标版本一致的安装包、版本说明和部署参数。不要将其他版本的命令直接用于当前环境。

目标

规划并完成 PawSQL Server 私有化部署、初始化和上线前验证。

部署前规划

推荐环境划分

生产环境不应兼作版本测试环境。建议至少准备:
  • 验证环境:用于验证安装包、升级路径、规则行为和数据库兼容性。
  • 生产环境:承载正式用户、工作空间、审核工单和治理数据。
对高可用、容灾或大规模并发有要求时,应在部署前与 PawSQL 技术支持确认适用架构和容量方案。

部署流程

1

获取并核验交付物

确认安装包、版本号、校验信息、部署说明和 License 均对应本次交付。
2

准备基础环境

按版本要求准备服务器、平台依赖、存储目录、系统账号、域名和网络策略。
3

配置服务参数

配置平台依赖、访问地址、持久化目录、日志、认证和通知等参数。敏感值应使用安全的配置方式保存。
4

安装并启动服务

使用交付包提供的脚本或部署模板启动 PawSQL Server,记录实际使用的版本和配置变更。
5

完成系统初始化

根据初始化向导或交付说明创建管理员、导入 License,并设置组织级基础参数。
6

执行上线验证

验证登录、权限、任务处理、持久化、日志、通知和数据库连接等关键路径。

网络连通性

部署时通常需要验证以下方向的网络访问: 具体端口取决于实际部署配置,不应在通用文档中假定固定值。

安全基线

  • 使用独立的系统运行账号,不使用个人账号长期运行服务。
  • 平台依赖和业务数据库账户遵循最小权限原则。
  • 对外提供服务时启用 HTTPS,并建立证书更新机制。
  • 密码和令牌不写入代码仓库、普通脚本或日志。
  • 限制管理后台和高权限接口的网络访问范围。
  • 设置日志与备份的访问权限和保留周期。
  • 生产变更经过评审、备份、演练和回退准备。

上线验收

  • 服务进程或容器运行正常。
  • Web 控制台可通过预期域名访问。
  • HTTPS 证书可信且域名匹配。
  • 管理员可以登录,普通用户权限符合预期。
  • License 状态正常。
  • 可以创建工作空间和测试任务。
  • 任务数据在服务重启后仍然存在。
  • 日志、监控和通知可以正常使用。
  • 已完成一次备份和恢复演练。
  • 已记录当前版本、配置、负责人和回退方案。
不要在未完成备份和回退准备的情况下直接升级生产环境。部署或升级后,应先使用脱敏 SQL 和非生产数据库完成验证。

常见问题

页面无法访问

依次检查服务状态、监听地址、域名解析、代理或负载均衡、防火墙和 HTTPS 证书。

可以登录但任务无法执行

检查分析服务状态、平台依赖连接、任务队列和 License。记录任务编号和完整错误信息。

无法连接业务数据库

从 PawSQL Server 所在网络验证数据库地址和端口,并检查白名单、TLS、账号权限及数据库连接数限制。

下一步

验证安装与连接

登录与身份认证

工作空间和上下文