【日常小问】Docker 部署 Nacos 2.4.3,Dubbo 3.3 连接 Config Service 失败排查

简介: 在本地使用Dubbo3.3+Nacos2.4.3的项目中,遇到Nacos连接失败问题,报错显示服务状态正常但配置服务不可用。

一、问题出现

最近在本地搭建一个基于 Dubbo 3.3 + Nacos 2.4.3 的项目,Nacos 跑在 Docker 里,项目以 jar 包方式跑在宿主机上。启动后遇到报错:

Failed to create nacos config service client. Reason: server status check failed.
Server status: UP. Config Service Available: false.

重试 11 次后直接抛异常退出,项目起不来。最诡异的是——同事机器上的 Nacos 能连上,我自己 Docker 里的就是不行

二、问题原因

最终定位出两个原因,一个在部署层面,一个在 Dubbo 底层。

2.1 端口映射不全(部署问题)

Nacos 2.x 除了 HTTP 端口 8848,还需要两个 gRPC 端口:

端口 偏移量 用途
8848 主端口 HTTP API、健康探活
9848 +1000 客户端 gRPC(Dubbo 实际连这个)
9849 +1001 集群 gRPC(服务端间通信)

只映射 8848 的结果:HTTP 探活能过(Server status: UP),但 Dubbo 做 gRPC 健康检查时连不上 9848,报 Config Service Available: false三个端口必须全部映射。

2.2 Dubbo 3.3 内置的 ConfigService 连接不兼容 Nacos 认证(根本原因)

补全端口后,如果 Nacos 开启了认证,Dubbo 侧依然报同样的错误。关键发现:Nacos 的认证功能本身没有问题——控制台登录、Token 签发均正常。问题出在 Dubbo 3.3 的底层实现。

经逐一排查,Dubbo 3.3 中有两处会独立创建 Nacos ConfigService 去做健康检查,且都不传递认证凭证

模块 触发方式 能否通过配置阻止
NacosDynamicConfiguration(Config Center) 发现 classpath 上有 Nacos 即自动创建 可以,config-center: address: empty://localhost
NacosMetadataReport(Metadata Report) SPI 自动加载,位于 dubbo-3.3.0.jar 核心包内 无法阻止——不用 Maven 排除、不用 enabled: false、不用 URL 传参

第二处是死结:NacosMetadataReport 的构造函数里会创建 ConfigService 做健康检查,这个请求不带任何认证凭证。只要 Nacos 开了认证,它就会报 Server status: UP. Config Service Available: false 并阻塞启动。

因此目前的结论是:Dubbo 3.3 的 Metadata Report 模块不支持在 Nacos 开启认证的环境下工作。这个问题并非 Nacos 或项目配置的锅,而是 Dubbo 3.3 的局限性。

三、最终方案

3.1 Nacos 侧:关认证

nacos.core.auth.enabled=false

3.2 Conductor 侧:精简 Dubbo 配置

虽然 Metadata Report 无法通过配置阻止,但 Config Center 可以主动禁掉,减少不必要的连接开销:

dubbo:
  application:
    metadata-type: local
  registry:
    address: nacos://127.0.0.1:8848
    use-as-config-center: false
  config-center:
    address: empty://localhost

3.3 Nacos 完整配置 + 启动命令

本次项目选择用 Docker 里的 MySQL 做 Nacos 持久化。完整 application.properties

server.servlet.contextPath=/nacos
server.port=8848
spring.datasource.platform=mysql

db.num=1
db.url.0=jdbc:mysql://mysql:3306/nacos_config?characterEncoding=utf8&connectTimeout=1000&socketTimeout=3000&autoReconnect=true&useUnicode=true&useSSL=false&serverTimezone=Asia/Shanghai&allowPublicKeyRetrieval=true
db.user.0=root
db.password.0=123456

nacos.core.auth.enabled=false

nacos.console.ui.enabled=true

启动 Nacos(注意用 Docker 网络直连 MySQL,避免 host.docker.internal 连到宿主机上另一个 MySQL 实例):

# 创建网络,把 MySQL 加进去
docker network create nacos-net
docker network connect nacos-net mysql

# 启动 Nacos(三个端口都要映射)
docker run -d --name nacos --network nacos-net \
  -p 8848:8848 -p 9848:9848 -p 9849:9849 \
  -e MODE=standalone -e PREFER_HOST_MODE=hostname \
  -v "本地路径\application.properties:/home/nacos/conf/application.properties:ro" \
  -v "本地路径\logs:/home/nacos/logs" \
  nacos/nacos-server:v2.4.3

3.4 初始化 MySQL Schema(使用外部 MySQL 时需要)

从 Nacos 的 release zip 包中取 conf/mysql-schema.sql,建库导入:

# 1. 建库
docker exec -i mysql mysql -uroot -p123456 -e ^
  "CREATE DATABASE IF NOT EXISTS nacos_config DEFAULT CHARACTER SET utf8mb4 DEFAULT COLLATE utf8mb4_unicode_ci"

# 2. 导入 schema(PowerShell 下用 cmd /c 避免编码问题)
cmd /c "type C:\Users\Administrator\Desktop\nacos\conf\mysql-schema.sql | docker exec -i mysql mysql -uroot -p123456 nacos_config"

四、总结

  • 根因一:Docker 部署 Nacos 2.x 忘映射 gRPC 端口 9848/9849
  • 根因二:Dubbo 3.3 的 NacosMetadataReport 在 Nacos 开启认证时无法完成内部健康检查,这是 Dubbo 3.3 的底层限制,配置层面无解,当前只能通过关闭 Nacos 认证规避

排查这类问题的心得:

  1. 先做减法——先把认证、加密、外部存储全部关掉,让最简单的环境跑通,再逐个加回来
  2. curl 直接测 API——别只看 HTTP 探活,用 curl -X POST /nacos/v1/cs/configs 确认 Config Service 能正常读写
  3. 区分服务端问题和客户端问题——Nacos 控制台能登录、Token 能发,说明服务端没问题,锅在 Dubbo
目录
相关文章
|
4月前
|
人工智能 Java 定位技术
【SpringAIAlibaba新手村系列】(14)MCP 本地服务与工具集成
本章从 MCP Server 视角出发,说明如何将本地天气查询能力整理并暴露为标准化工具服务。内容涵盖 @Tool、ToolCallbackProvider、MethodToolCallbackProvider 的作用,以及 Streamable-HTTP 协议下服务端的能力注册与对外提供逻辑。
872 13
|
前端开发 NoSQL Java
【AgentScope Java新手村系列】(2)第一个Agent-基础对话
第一个Agent-基础对话 — 演示 HarnessAgent 的 Builder 模式创建、ReAct 推理循环、流式事件与思考模式三个核心能力。
716 2
|
4月前
|
人工智能 JSON Java
【SpringAIAlibaba新手村系列】(6)PromptTemplate 提示词模板与变量替换
本章详解Spring AI的PromptTemplate提示词模板机制,涵盖变量替换、系统消息模板(SystemPromptTemplate)、外部文件加载等核心功能,助力实现提示词参数化、复用与动态组装,提升RAG、Agent及结构化输出场景下的开发效率与可维护性。
717 7
|
人工智能 Java API
【SpringAIAlibaba新手村系列】(5)Prompt 提示词基础与多种消息类型
本章详解Spring AI 1.1.2中Prompt核心机制:以System/User/Assistant/Tool四类消息构建结构化提示,强调“角色决定语义”;涵盖多模型配置、链式API与底层Message组装两种实践方式,并给出系统消息设计最佳实践。
1041 0
|
人工智能 JavaScript Java
【SpringAIAlibaba新手村系列】(1)初识 Spring AI Alibaba 框架
本文介绍了SpringAIAlibaba框架的基本概念和使用方法。作为Spring官方AI框架的阿里云实现版本,它简化了Java开发者调用AI模型的过程。文章详细讲解了核心概念如ChatModel、ChatClient,以及阿里云百炼平台的功能。通过HelloWorld项目示例,展示了如何配置APIKey、编写控制层代码,实现普通调用和流式输出两种AI交互方式。重点阐述了SpringAI与SpringAIAlibaba的关系,以及自动配置机制的工作原理,帮助开发者快速上手这一框架。
7506 9
|
12天前
|
缓存 Java 编译器
【我的手搓轮子日记】(2)handmade-ioc 手搓 IOC 容器
从零手搓 IOC 容器,四个阶段逐步实现包扫描、依赖注入、接口匹配和三级缓存,彻底搞懂 Spring 循环依赖的本质。
54 0
|
28天前
|
前端开发 Java 语音技术
【AgentScope Java新手村系列】(20)文字转语音TTS
AgentScope 2.0 移除内置 TTS,教你用 @Tool 包装 DashScope CosyVoice,把文字合成 mp3 写入文件,运行后可直接播放验证。
153 0
|
Java
SpringBoot——整合ElasticSearch实现对es文档的基本操作
SpringBoot——整合ElasticSearch实现对es文档的基本操作
4453 0
|
搜索推荐 Java 索引
Spring Boot中的ElasticsearchRepository
Spring Boot中的ElasticsearchRepository
|
2月前
|
前端开发 NoSQL Java
【AgentScope Java新手村系列】(9)SpringBoot集成
SpringBoot集成 — 工厂方法将 HarnessAgent 注册为单例 Bean,WebFlux 流式输出 streamEvents 到 SSE 端点。
394 3

热门文章

最新文章