Skip to content

Administration zh CN

github-actions[bot] edited this page Jul 28, 2026 · 3 revisions

后台管理

/admin 是内嵌管理控制台,使用 SQLite 保存哈希化会话。首次管理员由 MIRRORPROXY_ADMIN_PASSWORD 设置,或者只在首次启动日志显示随机密码。生产环境应立刻 更改初始密码并限制日志读取权限。

管理员与安全

  • super_admin 可以修改服务策略、ACME、访问规则、管理员和敏感运行设置。
  • admin 适合日常运维和只读观察;涉及全局安全策略的页面由服务端再次校验角色。
  • 支持创建/禁用管理员、密码重置、会话撤销和可选 WebAuthn Passkey。开启强制 Passkey 前, 必须确认固定 HTTPS RP ID/Origin 和 break-glass 管理员均可用。
  • 后台 API 不返回 DNS 密钥、上游密码等明文;这些字段仅支持写入或显示“已配置”。

用户、配额与流量

可配置注册模式、受邀注册、允许邮箱域、用户路由域和计费组。月度配额可在全局、计费组与 单用户三个层级设定;超限策略会阻止继续代理。流量基于实际发送给客户端的响应字节,若开启 双向计费则会把上游传输也计入计费字节。明细按 request_event_retention_days 清理,日聚合 继续保留用于趋势与地域报表。

日常运维顺序

  1. “概览”确认服务、数据库和配额状态。
  2. “镜像检测”确认选定上游与目标路径;故障时先检查高级设置的适配器开关、上游地址和出站代理。
  3. “地域报表”和“审计日志”用于流量与管理动作追踪;不要将其视为原始 IP 日志。
  4. /metrics 接入 Prometheus;结合结构化日志和可选 OTLP 追踪排查上游失败。

English

Clone this wiki locally