================================================================================ RAM 与「物体检测 / 目标检测」在服务器上报 502 时怎么查(不写代码也能做) ================================================================================ 一、先分清:本机正常、只有 Apache 网页不正常 -------------------------------------------------------------------------------- 1) 本机用「命令行 PHP」跑的是哪个目录里的代码?服务器网站 DocumentRoot 里的 aliyun_config.php 是否和本机是同一份(AccessKey 是否真的一致)? 2) 在服务器浏览器打开(需已部署): …/PHP/diagnostics_aliyun_sdk.php 本机 127.0.0.1 免 token;外网需 ?token=(与 diagnostics_aliyun_network 相同配置)。 3) 看返回里的 access_key_id_prefix 是否与你预期的一致(只显示前 4 位)。 4) 若 sdk_probe.ok 为 false,把 detail 整段复制下来(可打码),对照第二节权限关键字。 二、RAM 控制台最小操作路径(阿里云) -------------------------------------------------------------------------------- 1) 登录阿里云 → 右上角头像 → AccessKey 管理 确认你填到服务器上的 Key,是「哪个用户」的:主账号还是 RAM 子用户。 2) 若是 RAM 用户:控制台搜「RAM 访问控制」→ 身份管理 → 用户 → 点进该用户 → 页签「权限策略」→ 检查是否挂载了与视觉智能相关的策略。 文档里常用系统策略名:**AliyunVIAPIFullAccess**(视觉智能开放平台全量读写类能力)。 若没有:添加权限 → 输入 VIAPI 或 视觉智能 → 选 AliyunVIAPIFullAccess → 确定。 3) 同一用户页签「认证管理」:确认 AccessKey 状态为「启用」,且未过期。 4) 控制台搜「视觉智能开放平台」或「图像识别 / 目标检测」:确认产品已开通、 计费方式正常(欠费会导致接口拒绝)。 三、关键字速查(出现在 sdk_probe.detail 或 error_log 里时) -------------------------------------------------------------------------------- Forbidden / NoPermission / ImplicitDeny → 几乎就是 RAM 没授权到该 API,回到第二节加策略。 InvalidAccessKeyId / SignatureDoesNotMatch → Key 错或复制带空格;或服务器上不是你以为的那份 aliyun_config.php。 NotPurchase / Commodity / Unsubscribed → 控制台产品/计费未开通或未续费。 Throttling / 429 → 限流,稍后重试。 四、网络补充(你已测 objectdet 根路径 404 仍说明 HTTPS 通) -------------------------------------------------------------------------------- SDK 还会访问 **openplatform.aliyuncs.com** 以及 **OSS 域名**(按返回动态变化)。 已把 openplatform 加入 diagnostics_aliyun_network.php 的 https 探测;若 objectdet 通而 openplatform 不通,再查防火墙/代理。 五、排查结束后 -------------------------------------------------------------------------------- 删除或禁止公网访问 diagnostics_*.php,避免泄露环境与反复扣费探测。 ================================================================================