学生资助数字档案馆系统从零部署到功能落地全流程实操指南
一、前置环境准备
1. 最低硬件配置要求
适配10万条资助档案量级的中小规模院校,可直接选用2核4G云服务器/本地虚拟机,带宽5M以上,50G SSD磁盘即可,CentOS 7/8操作系统。
2. 依赖软件一键安装
登录服务器后执行以下命令安装Docker和Docker Compose,所有依赖自动配置完成:
``` 安装Docker yum update -y yum install -y yum-utils yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo yum install -y docker-ce docker-ce-cli containerd.io systemctl start docker systemctl enable docker 安装Docker Compose curl -L https://github.com/docker/compose/releases/download/v2.20.0/docker-compose-`uname -s`-`uname -m` -o /usr/local/bin/docker-compose chmod +x /usr/local/bin/docker-compose ```安装完成后执行docker -v、docker-compose -v,输出版本号即为安装成功。
二、系统一键部署实操
执行以下命令创建工作目录:
``` mkdir -p /opt/aid-archive && cd /opt/aid-archive ```在当前目录新建docker-compose.yml文件,复制以下完整配置内容:
``` version: '3.8' services: mysql: image: mysql:8.0 container_name: aid-archive-mysql restart: always environment: MYSQL_ROOT_PASSWORD: Aid@Archive2024 MYSQL_DATABASE: aid_archive MYSQL_USER: aid_user MYSQL_PASSWORD: Aid@User2024 volumes: - ./mysql/data:/var/lib/mysql - ./mysql/init:/docker-entrypoint-initdb.d ports: - "33060:3306" command: --default-authentication-plugin=mysql_native_password --character-set-server=utf8mb4 --collation-server=utf8mb4_unicode_ci backend: image: registry.cn-hangzhou.aliyuncs.com/opensource-aid/aid-archive-backend:v1.0 container_name: aid-archive-backend restart: always depends_on: - mysql environment: SPRING_DATASOURCE_URL: jdbc:mysql://mysql:3306/aid_archive?useUnicode=true&characterEncoding=utf8&useSSL=false&serverTimezone=Asia/Shanghai SPRING_DATASOURCE_USERNAME: aid_user SPRING_DATASOURCE_PASSWORD: Aid@User2024 FILE_SAVE_PATH: /data/upload volumes: - ./upload:/data/upload ports: - "8080:8080" frontend: image: registry.cn-hangzhou.aliyuncs.com/opensource-aid/aid-archive-frontend:v1.0 container_name: aid-archive-frontend restart: always depends_on: - backend ports: - "80:80" ```注意:正式上线请务必修改mysql的root密码、普通用户密码,避免弱口令被攻击。配置完成后执行启动命令:
``` docker-compose up -d ```等待3分钟后执行docker ps,三个容器状态均为Up即为部署成功,访问服务器IP即可打开登录页,默认管理员账号:admin,默认密码:Aid@Admin2024,首次登录必须立即修改密码。
三、核心功能配置实操
1. 档案字段自定义配置

登录后进入【系统设置】-【字段管理】,系统已预置学号、姓名、院系、资助类型(助学金/助学贷款/奖学金/困难补助)、资助金额、发放时间、证明材料等必填字段。如需自定义字段,点击【新增字段】,填写字段名、字段类型(文本/数字/日期/附件)、是否必填,提交后自动同步到档案录入页,无需二次开发。
2. 分级权限配置
进入【系统设置】-【角色管理】,默认预置超级管理员、院系管理员、普通查询员三个角色,对应权限分别为全权限、本院系档案录入修改、仅查询。如需自定义角色,点击【新增角色】勾选对应权限后保存,再进入【用户管理】添加对应账号、绑定角色即可,普通查询员必须配置数据权限范围,禁止跨院系查询非授权档案。
3. 批量档案导入配置
进入【档案管理】-【批量导入】,先下载官方导入模板,按照模板填写所有必填字段,证明材料命名为「学号-资助类型-发放时间.pdf/图片格式」,打包成ZIP压缩包,和Excel表一起上传即可。系统会自动匹配对应档案,导入过程中自动校验字段格式,错误数据会导出错误日志,修正后重新上传即可,单批次最大支持10万条档案导入。
四、系统验证与问题排查
1. 全流程功能验证
按照以下步骤验证所有功能正常:
- 用院系管理员账号登录,录入1条测试资助档案,上传证明材料,提交后检查档案列表显示正常
- 用普通查询员账号登录,验证仅能看到授权范围内的档案,无法修改删除
- 进入【统计分析】模块,检查资助金额、资助人数统计数据和录入数据一致
- 进入【档案导出】模块,导出Excel和PDF档案包,检查内容完整无缺失
2. 常见问题快速排查
- 无法访问系统:检查服务器安全组是否开放80、8080端口,本地防火墙是否放行对应端口
- 容器启动失败:执行
docker logs 容器ID查看错误日志,90%以上问题为数据库密码配置错误、磁盘空间不足导致 - 文件上传失败:检查./upload目录权限,执行
chmod -R 755 /opt/aid-archive/upload即可修复
五、数据安全强制配置
在/opt/aid-archive目录下新建backup.sh自动备份脚本,复制以下内容:
``` !/bin/bash 创建备份目录 mkdir -p ./backup 备份数据库 docker exec aid-archive-mysql mysqldump -u root -pAid@Archive2024 aid_archive > ./backup/$(date +%Y%m%d)_aid_archive.sql 备份上传的证明材料 tar -zcvf ./backup/$(date +%Y%m%d)_upload.tar.gz ./upload > /dev/null 2>&1 删除7天前的备份文件,避免占用磁盘 find ./backup -mtime +7 -name ".sql" -o -name ".tar.gz" | xargs rm -f ```执行以下命令配置定时备份:
``` chmod +x /opt/aid-archive/backup.sh crontab -e 新增以下行,设置每天凌晨2点自动备份 0 2 /opt/aid-archive/backup.sh > /dev/null 2>&1 ```该配置会自动保留最近7天的备份数据,避免档案丢失。正式上线建议配置HTTPS,可直接在阿里云/腾讯云申请免费SSL证书,通过Nginx或宝塔面板绑定即可。