节点安装、监控、诊断、升级与退役
节点安装、监控、诊断、升级与退役
| 设置项 | 作用 | 何时填写 | 格式/单位 | 默认行为 | 依赖关系 | 保存后的影响与风险 |
|---|---|---|---|---|---|---|
| 节点名称 | 识别 POP/节点。 | 安装或编辑时必填 | 稳定文本 | 无 | 无 | 改名会影响排障沟通。 |
| 区域 | 地域归属。 | 建议填写 | 如 cn-gz | 空 | 无 | 影响筛选和拓扑。 |
| 公网 IP / 公网 IP 列表 | 用于拨入、诊断和多出口映射。 | 实际具备公网入口时 | IPv4/IPv6 列表 | 空 | 真实网络 | 敏感数据;不得进入公开截图。 |
| 允许作为中继/算路中转/出口/客户端接入 | 分别开放不同数据面角色。 | 角色经过容量与安全评估后 | 开关 | 关闭 | 节点能力 | 扩大流量和权限边界,最小化开启。 |
| 宣告拨入地址 | 告诉其它节点如何连接。 | 节点可被动接入时 | host:port | 空 | 防火墙/NAT | 错误值会导致不可达。 |
| 被动拨号 | 只等待对端连接而不主动拨出。 | NAT/IX 拓扑需要时 | 开关 | 关闭 | 拨号规划 | 两端都被动会无法建链。 |
| IXP 内网 IP | 入口与中转节点互联地址。 | IX 场景 | IP | 空 | IX 网络 | 与公网地址用途不同。 |
| 端口范围 | 限制节点可分配端口。 | 需要端口池时 | 单端口或范围列表 | 空 | 防火墙 | 避免与系统服务冲突。 |
| 控制面 gRPC | Agent 连接的控制面入口。 | 安装时必填 | host:port | 平台预填 | DNS/TLS | 错误地址会导致 Agent 无法注册。 |
| 数据目录 | 保存 Agent 身份和状态。 | 安装时确认 | 绝对路径 | /var/lib/pagnode-agent | 磁盘权限 | 必须 root-only,升级不可清空。 |
| Agent 版本 | 选择签名发布版本;留空使用 Panel 托管兼容版本。 | 安装/升级时 | 版本号 | Panel 托管 | 发布清单和签名 | Edge-only 不应自动选通用不兼容版本。 |
安全安装
安装页先签发一次性注册令牌,再下载不含凭据的 loader。令牌只能在目标主机终端提示或 root-only 0600 文件中输入;不得放进 URL、命令行参数或安装脚本。
诊断和升级
- 诊断目标使用
host:port、次数和单次超时;真实 IP 不应出现在外部文档。 - 升级需核对 manifest、Ed25519 签名、签名元数据和目标版本完全一致。
- 退役是独立生命周期操作:确认业务迁移、Tunnel/Relay/路由清空并保留审计后再执行。