SlaunchX DevOps / 运维 OPS / 如何访问

← 返回门户

如何访问 SlaunchX 本地平台

三条路: ① SSH (运维) ② VPN 内网直连 ③ 公网域名 (过 WAF + Access)。 采集实测 2026-08-18。

1. SSH (运维, 经大脑机跳板)

两台目标机不直接暴露 SSH, 一律经大脑机 (experiment, zmuke-n-00001, 用户 adminb84002, 有 sudo -n) 跳:

ssh experiment "ssh slaunchx-local-test    'sudo -n <cmd>'"   # n-00007, 用户 reynard, 有 sudo -n
ssh experiment "ssh slaunchx-local-product-codex 'sudo -n <cmd>'"  # n-00006, 用户 root
ssh experiment "ssh slaunchx-gateway 'sudo -n <cmd>'"          # n-00008 网关, 用户 opsduoz57

大脑机 ~/.ssh/config 还有 VPN 服务端别名: slaunchx-vpn-usa(vpn-a)、slaunchx-vpn-jp(vpn-b)、 slaunchx-vpn-aliyunslaunchx-gateway、以及若干腾讯/lisa 节点。

2. VPN 内网直连 (10.8.0.0/24)

接入 slaunchx-vpn 后可直连各机 127.0.0.1 之外的 VPN 端口, 不过公网 = 不受 WAF/Access 约束:

  • gitea 10.8.0.3:23000 / SSH 10.8.0.3:2222, registry 10.8.0.3:5000
  • grafana 10.8.0.3:23030, loki 10.8.0.3:23100, prometheus 10.8.0.3:23200
  • n-00007 控制台反代 10.8.0.3:8088 (按 server_name: bao/minio-/rabbitmq-)
  • 业务应用 10.8.0.3:18020/19020 (test/alpha)、10.8.0.7:21020/22020 (product lampay/elaypay)
  • vpn.slaunchx.cc 是接入/登录入口 (见网络拓扑与 vpncentre)。

127.0.0.1 的服务 (Redis/MinIO/RabbitMQ/OpenBao) VPN 段也够不到, 需经 n-00007 的 :8088 nginx 反代或本机登录。

3. 公网域名 (Cloudflare 隧道 → WAF → Access)

所有公网访问先过两道 Cloudflare 边界 (见 SECURITY.md 详解):

  1. WAF: zone slaunchx.cc 规则 not ip.src in $system_ips → block (13 个团队出口 IP 白名单)。 少数域名有 skip 放行 (公开): system-testlampay-tenant-testlampay-consumer-testvpngrafana
  2. Cloudflare Access: 纯人用后台叠加 @slaunchx.cc 邮箱 OTP, 8h 会话。

挂了 Access 的域名 (10 个, 全 @slaunchx.cc / 8h)

grafana · devops(本文档站) · kuma · uptime-kuma · bao · minio-drone · minio-test · minio-alpha · rabbitmq-test · rabbitmq-alpha (均 .slaunchx.cc)。

未挂 Access 的公网域名

  • drone.slaunchx.cc: 有 Gitea webhook / CI 机器调用, 只靠 WAF (system_ips) + Drone 自身 Gitea OAuth。勿加 Access (会打断 CI)。
  • 业务对外域名 (api-*/consumer-*/tenant-*/*.lampay.app/*.elaypay.app 等): 靠 WAF + 应用鉴权; api-test.slaunchx.cc 另有 IP 白名单 slaunchx_test_api_key_allowlist (WAF block, enabled)。

控制台登录 (过边界后)

各控制台地址、防护、登录凭据指针见 platform/CONSOLES.md。凭据只给存放位置, 不写明文。

访问 vault (凭据)

vault --business slaunchx check
vault --business slaunchx list [应用]           # 只看应用/键名, 不显值
vault --business slaunchx run <应用> -- <命令>  # 注入 env 执行

常用应用: cloudflare-slaunchx-workspace-admingitea-slaunchx-admin / -developerbackup-n7-offsite-slaunchx必须显式带 --business slaunchx, 无缺省。