SlaunchX DevOps / 管理后台 / 管理后台

← 返回门户

管理后台 (Consoles)

slaunchx 各中间件/监控的 Web 管理后台:地址、防护、登录凭据(明文,站点在 Access+WAF 后)。

防护模型(两层)

  1. WAF IP 白名单:整个 slaunchx.cc zone 有 zone 级规则 not ip.src in $system_ips → block, 公网访问一律先过 system_ips(团队出口 IP,含整宅出口 69.63.201.120 等 13 个); 不在名单内的 IP 直接 403。
  2. Cloudflare Access:纯人用后台叠加 Access(@slaunchx.cc 邮箱 OTP,8h 会话); 过 WAF+Access 后仍需各后台自己的登录。

内网/VPN 直连(不过公网)不受影响。

后台清单

凭据明文直录;轮换后同步更新。源文件:n-00007 /home/reynard/devops/docker/,n-00006 /home/ops/devops/docker/

后台 公网地址 防护 登录 (凭据指针)
OpenBao https://bao.slaunchx.cc WAF+Access 方式 Token;root token s.e9Zi71zfUc3Wyc54S3KgBJa1(n-00007)
MinIO · drone(CI 制品) https://minio-drone.slaunchx.cc WAF+Access minioadmin / minioadmin123dadfryw
MinIO · test https://minio-test.slaunchx.cc WAF+Access minioadmin / 5dBfEaiG0luFgg3nG1
MinIO · alpha https://minio-alpha.slaunchx.cc WAF+Access minioadmin / O7GQIbHXN4722mOE0x
RabbitMQ · test https://rabbitmq-test.slaunchx.cc WAF+Access admin / 2TumV1go3OD589I7kO(带 administrator 标签)
RabbitMQ · alpha https://rabbitmq-alpha.slaunchx.cc WAF+Access admin / oO322uqbuJTqqm09hN
Grafana https://grafana.slaunchx.cc WAF(skip 放行)+Access admin / x2qJNREuU8gd1g255C
Uptime-Kuma https://uptime-kuma.slaunchx.cc WAF+Access Kuma 账号; 跑在网关 n-00008 127.0.0.1:3001 (非 n-00007)
Kuma https://kuma.slaunchx.cc WAF+Access Kuma 账号
Drone(CI) https://drone.slaunchx.cc WAF(暂无 Access) 用 Gitea 账号 OAuth 登录(无独立密码)
Cap Standalone https://cap.slaunchx.cc WAF skip + ADMIN_KEY;无 Access dashboard ADMIN_KEY `46f271b71fd662aef4bdc2355e40fb857d554a71de4fb56b
`

Drone 暂未挂 Access:它有 Gitea webhook / CI API 机器调用,直接挂交互式 OTP 会打断 CI; 目前只靠 zone 级 WAF(system_ips)+ 应用自身鉴权。后续单独为其机器调用链做 service-token 放行后再挂。 grafana-ai 源站已挂(530),未纳入。

暴露架构(内网控制台如何上公网)

OpenBao / MinIO(test/alpha)/ RabbitMQ 原本绑 127.0.0.1,网关够不到。做法: n-00007 本机 nginx 监听 VPN IP 10.8.0.3:8088,按 server_name 反代到各 127.0.0.1:<端口>; slaunchx 隧道把这些子域名指到 10.8.0.3:8088未重启任何业务服务(OpenBao 无需重新解封)。 新增控制台照此:nginx 加 server 块 → 隧道加 ingress → DNS → Access。

例外:grafana(隧道→网关 nginx→10.8.0.3:23030)、uptime-kuma/smokeping-test (直接跑在网关 n-00008 本机 127.0.0.1:3001/3002,隧道直指,不经 8088)。n-00007 自带的 smokeping(127.0.0.1:3002)仅本机内部用,与网关那份是两个实例;n-00007 的 uptime-kuma 容器已停。

登录后常用操作

  • OpenBao:管 secret/ KV、AppRole、policy;登录后按环境切 namespace(若启用)。
  • MinIO:建/删 bucket、看对象、设策略与生命周期、建应用 access key。
  • RabbitMQ:看 queue 堆积/消费、各 vhost 与连接、purge/删 queue、建应用账号授权到 vhost。 管理台只有 admin(带 administrator 标签)能进,应用账号会报 "Not management user"。
  • Grafana / Kuma:看监控面板、告警、探针状态。

以上登录凭据为明文直录(站点在 Access+WAF 后);源在各机 compose env,轮换后同步更新本页。