管理后台 (Consoles)
slaunchx 各中间件/监控的 Web 管理后台:地址、防护、登录凭据(明文,站点在 Access+WAF 后)。
防护模型(两层)
- WAF IP 白名单:整个
slaunchx.cczone 有 zone 级规则not ip.src in $system_ips → block, 公网访问一律先过system_ips(团队出口 IP,含整宅出口69.63.201.120等 13 个); 不在名单内的 IP 直接 403。 - Cloudflare Access:纯人用后台叠加 Access(
@slaunchx.cc邮箱 OTP,8h 会话); 过 WAF+Access 后仍需各后台自己的登录。
内网/VPN 直连(不过公网)不受影响。
后台清单
凭据明文直录;轮换后同步更新。源文件:n-00007
/home/reynard/devops/docker/,n-00006/home/ops/devops/docker/。
| 后台 | 公网地址 | 防护 | 登录 (凭据指针) |
|---|---|---|---|
| OpenBao | https://bao.slaunchx.cc | WAF+Access | 方式 Token;root token s.e9Zi71zfUc3Wyc54S3KgBJa1(n-00007) |
| MinIO · drone(CI 制品) | https://minio-drone.slaunchx.cc | WAF+Access | minioadmin / minioadmin123dadfryw |
| MinIO · test | https://minio-test.slaunchx.cc | WAF+Access | minioadmin / 5dBfEaiG0luFgg3nG1 |
| MinIO · alpha | https://minio-alpha.slaunchx.cc | WAF+Access | minioadmin / O7GQIbHXN4722mOE0x |
| RabbitMQ · test | https://rabbitmq-test.slaunchx.cc | WAF+Access | admin / 2TumV1go3OD589I7kO(带 administrator 标签) |
| RabbitMQ · alpha | https://rabbitmq-alpha.slaunchx.cc | WAF+Access | admin / oO322uqbuJTqqm09hN |
| Grafana | https://grafana.slaunchx.cc | WAF(skip 放行)+Access | admin / x2qJNREuU8gd1g255C |
| Uptime-Kuma | https://uptime-kuma.slaunchx.cc | WAF+Access | Kuma 账号; 跑在网关 n-00008 127.0.0.1:3001 (非 n-00007) |
| Kuma | https://kuma.slaunchx.cc | WAF+Access | Kuma 账号 |
| Drone(CI) | https://drone.slaunchx.cc | WAF(暂无 Access) | 用 Gitea 账号 OAuth 登录(无独立密码) |
| Cap Standalone | https://cap.slaunchx.cc | WAF skip + ADMIN_KEY;无 Access | dashboard ADMIN_KEY `46f271b71fd662aef4bdc2355e40fb857d554a71de4fb56b |
| ` |
Drone 暂未挂 Access:它有 Gitea webhook / CI API 机器调用,直接挂交互式 OTP 会打断 CI; 目前只靠 zone 级 WAF(system_ips)+ 应用自身鉴权。后续单独为其机器调用链做 service-token 放行后再挂。 grafana-ai 源站已挂(530),未纳入。
暴露架构(内网控制台如何上公网)
OpenBao / MinIO(test/alpha)/ RabbitMQ 原本绑 127.0.0.1,网关够不到。做法:
n-00007 本机 nginx 监听 VPN IP 10.8.0.3:8088,按 server_name 反代到各 127.0.0.1:<端口>;
slaunchx 隧道把这些子域名指到 10.8.0.3:8088。未重启任何业务服务(OpenBao 无需重新解封)。
新增控制台照此:nginx 加 server 块 → 隧道加 ingress → DNS → Access。
例外:grafana(隧道→网关 nginx→10.8.0.3:23030)、uptime-kuma/smokeping-test
(直接跑在网关 n-00008 本机 127.0.0.1:3001/3002,隧道直指,不经 8088)。n-00007 自带的
smokeping(127.0.0.1:3002)仅本机内部用,与网关那份是两个实例;n-00007 的 uptime-kuma 容器已停。
登录后常用操作
- OpenBao:管
secret/KV、AppRole、policy;登录后按环境切 namespace(若启用)。 - MinIO:建/删 bucket、看对象、设策略与生命周期、建应用 access key。
- RabbitMQ:看 queue 堆积/消费、各 vhost 与连接、purge/删 queue、建应用账号授权到 vhost。
管理台只有
admin(带 administrator 标签)能进,应用账号会报 "Not management user"。 - Grafana / Kuma:看监控面板、告警、探针状态。
以上登录凭据为明文直录(站点在 Access+WAF 后);源在各机 compose env,轮换后同步更新本页。