mirror of
https://github.com/Rain-kl/OpenFlare.git
synced 2026-09-29 22:06:38 +08:00
9.0 KiB
9.0 KiB
ATSFlare 部署说明
本文档仅保留当前可用基线的最小部署方式,用于第三版开发前后的本地部署、联调与回归验证。
1. 前置条件
1.1 Server
- Go 1.18+
- Node.js 18+
- 可写 SQLite 文件目录
1.2 Agent
- Go 1.18+
- 对 Agent 数据目录有写权限
- 若使用独立 Nginx 模式:可执行
nginx -t与nginx -s reload - 若使用 Docker 模式:具备 Docker 执行权限
2. Server 启动
2.1 构建前端
cd atsf_server/web
corepack enable
pnpm install
pnpm build
说明:
- 前端使用 Next.js 静态导出模式构建
pnpm build会生成供 Go Server 托管的atsf_server/web/build目录- 如需覆盖默认接口地址,可在构建前设置
NEXT_PUBLIC_API_BASE_URL
2.2 启动服务
cd atsf_server
export SESSION_SECRET='replace-with-random-string'
export SQLITE_PATH='./atsflare.db'
go run .
说明:
- 默认不依赖全局
AGENT_TOKEN - 节点接入凭证由数据库维护:节点专属
agent_token+ 全局discovery_token - 默认监听端口为
3000
2.3 使用 docker-compose 启动 Server
适用于直接使用已发布的 Server 镜像部署控制面。
示例 docker-compose.yml:
services:
atsflare:
image: ghcr.io/rain-kl/atsflare:latest
container_name: atsflare
restart: unless-stopped
ports:
- "3000:3000"
environment:
SESSION_SECRET: replace-with-random-string
SQLITE_PATH: /data/atsflare.db
GIN_MODE: release
volumes:
- atsflare-data:/data
volumes:
atsflare-data:
启动命令:
docker compose up -d
说明:
SESSION_SECRET必须替换为随机字符串- SQLite 数据文件持久化到 Docker volume
atsflare-data - 镜像默认监听容器内
3000端口 - 若要固定版本,可将
latest替换为具体 tag,例如ghcr.io/rain-kl/atsflare:v0.3.0
2.4 首次登录
访问 http://localhost:3000
默认账号:
- 用户名:
root - 密码:
123456
3. Agent 配置
当前支持两种接入模式。
3.1 节点专属 agent_token
{
"server_url": "http://127.0.0.1:3000",
"agent_token": "replace-with-node-auth-token",
"data_dir": "./data",
"nginx_container_name": "atsflare-nginx",
"nginx_docker_image": "nginx:stable-alpine",
"heartbeat_interval": 30000,
"sync_interval": 30000,
"request_timeout": 10000
}
3.2 全局 discovery_token
{
"server_url": "http://127.0.0.1:3000",
"discovery_token": "replace-with-global-discovery-token",
"data_dir": "./data",
"nginx_container_name": "atsflare-nginx",
"nginx_docker_image": "nginx:stable-alpine",
"heartbeat_interval": 30000,
"sync_interval": 30000,
"request_timeout": 10000
}
说明:
agent_version由 Agent 代码内常量提供,升级时同步修改代码nginx_version由 Agent 启动时执行命令自动探测- 时间字段使用毫秒整数
agent_token与discovery_token至少填写一个- 若
agent_token为空且discovery_token存在,Agent 会自动注册并写回新的专属agent_token node_name与node_ip可省略,未填写时自动探测- 未配置
nginx_path时,默认使用 Docker Nginx 容器
4. Agent 启动
4.1 直接运行
cd atsf_agent
go run ./cmd/agent -config /path/to/agent.json
4.2 编译后二进制运行
cd atsf_agent
go build -o atsflare-agent ./cmd/agent
./atsflare-agent -config /path/to/agent.json
5. 最小联调步骤
5.1 准备节点接入
二选一:
- 在管理端预创建节点并复制专属
agent_token - 在管理端查看全局
discovery_token并写入节点配置
5.2 创建规则并发布
- 在管理端新增一条启用中的反代规则
- 在发布前查看预览或变更摘要
- 生成并激活新版本
5.3 验证 Agent 应用
预期行为:
- Agent 完成心跳与同步
- 自动注册模式下完成 Token 置换
- 拉取激活版本
- 写入路由配置与必要证书文件
- 执行
nginx -t - 执行
nginx -s reload - 上报应用结果
5.4 验证管理端状态
管理端应能看到:
- 节点在线状态
- 节点当前版本
- 最近一次应用结果
- 自动注册后节点已绑定专属
agent_token
5.5 验证失败回滚
人为制造 nginx -t 失败后再次发布,预期:
- Agent 回滚旧配置
- 节点
last_error更新 - 应用记录中出现失败记录
6. 常用验证命令
6.1 Server
cd atsf_server
GOCACHE=/tmp/atsflare-go-cache go test ./...
6.2 Agent
cd atsf_agent
GOCACHE=/tmp/atsflare-go-cache go test ./...
6.3 前端
cd atsf_server/web
pnpm build
6.4 发布工作流
当前仓库维护两套独立的 Release 工作流:
- GitHub 使用 .github/workflows/release.yml,保留制品上传/下载分阶段流程
- Gitea 使用 .gitea/workflows/release.yml,在单个 Job 内完成前端构建、服务端/Agent 多平台编译与 Release 发布,避免依赖 Gitea 目前不兼容的
upload-artifact@v4、download-artifact@v4
Docker 镜像发布使用 .github/workflows/docker-image.yml:
- 仅构建
atsf_server服务端镜像 - 发布到 GitHub Container Registry(
ghcr.io/<owner>/<repo>:<tag>) - 单个工作流同时产出
linux/amd64与linux/arm64多架构镜像
7. Agent 一键部署(V3)
7.1 curl 安装
在目标机器上运行:
curl -fsSL https://raw.githubusercontent.com/Rain-kl/ATSFlare/main/scripts/install-agent.sh | bash -s -- \
--server-url http://your-server:3000 \
--discovery-token YOUR_DISCOVERY_TOKEN
支持参数:
| 参数 | 说明 | 默认值 |
|---|---|---|
--server-url |
Server 地址(必填) | - |
--discovery-token |
全局 Discovery Token | - |
--agent-token |
节点专属 Token | - |
--install-dir |
安装目录 | /opt/atsflare-agent |
--repo |
GitHub Release 仓库 | Rain-kl/ATSFlare |
--no-service |
不创建 systemd 服务 | - |
安装脚本会:
- 从 GitHub Releases 下载最新 Agent 二进制(
atsflare-agent-{os}-{arch}) - 先下载到临时文件,再替换安装目录中的 Agent 二进制,避免覆盖运行中进程导致写入失败
- 生成
agent.json配置文件 - 创建 systemd 服务
atsflare-agent.service - 启动并启用自启
说明:
- 脚本可重复执行,用于升级到最新 Release
- 若检测到已运行的
atsflare-agentsystemd 服务,会先停止服务、替换二进制,再重新启动 - 已存在的
agent.json不会被覆盖
7.2 管理端生成部署命令
在管理端 系统设置 → 运维设置 中查看已生成的一键部署命令,直接复制到目标节点执行。
7.3 Agent 自动更新
Agent 自动更新默认为关闭。
在管理端 节点管理 页面中可以:
- 为单个节点开启「自动更新」
- 为单个节点点击「立即更新」,下发一次性更新指令
节点在收到对应心跳响应后,会检查 GitHub Releases,发现新版本时自动下载并重启。
8. Agent 二进制命名规则
GitHub Release 中的 Agent 二进制命名格式:
atsflare-agent-linux-amd64atsflare-agent-linux-arm64atsflare-agent-darwin-arm64
9. 运维设置热更新(V3)
以下参数可通过管理端 运维设置 修改,修改后通过心跳响应下发到 Agent,无需重启:
| 参数 | 说明 | Agent 字段 |
|---|---|---|
| AgentHeartbeatInterval | 心跳间隔(毫秒) | heartbeat_interval |
| AgentSyncInterval | 同步间隔(毫秒) | sync_interval |
| NodeOfflineThreshold | 节点离线阈值(毫秒) | - |
| AgentUpdateRepo | 自动更新仓库 | update_repo |
节点管理页下发的字段:
| 参数 | 说明 | Agent 字段 |
|---|---|---|
| Node.AutoUpdateEnabled | 节点是否自动更新 | auto_update |
| Node.UpdateRequested | 节点一次性更新请求 | update_now |
10. 当前已知限制
- Docker 模式仍是 MVP 级封装
- 联调以手工步骤为主
8. 文档维护要求
当部署方式、配置字段、节点接入方式或联调流程变化时,同步更新本文档。