Skip to content

Linux 控制面板部署

本文说明如何在 Linux 服务器上部署 AuthNexus 控制面板。当前安装流程以 Ubuntu/Debian 系发行为主,示例测试环境为 Ubuntu 24。

完成后,你会得到两个后续步骤必须使用的信息:

  • 管理后台接口地址,例如 http://<服务器公网 IP>:9090/admin/v1/
  • 首次初始化管理后台使用的 Setup Token

适用范围

本文只覆盖控制面板的安装与启动。节点服务器、管理后台初始化、客户端 SDK 和 QVM 的使用分别见侧边栏中的对应页面。

准备文件

将 Linux 部署包中的 installer 复制到服务器目录:

bash
ls

示例输出:

text
installer

授予执行权限并启动安装器:

bash
chmod +x installer
./installer

授权 sudo

安装器可能需要安装或探测 PostgreSQL、修改 PostgreSQL 访问策略、调用 systemctl 等系统操作,因此会要求输入 sudo 密码。

text
需要 root 权限 (apt 装 PostgreSQL / 改 pg_hba / systemctl), 将通过 sudo 重新运行...
sudo: preserving the entire environment is not supported, '-E' is ignored
[sudo: authenticate] Password:

权限边界

请在可信服务器上运行安装器,并确认当前用户具备 sudo 权限。如果使用云数据库或已有 PostgreSQL,安装器仍可能需要 sudo 来完成本机探测或服务配置。

配置公网 IP 和端口

安装器会自动探测公网 IPv4。一般情况下可以直接确认默认值。服务端口也建议优先使用默认值,并执行公网可达性检测。

text
============================================================
  AuthNexus 控制面板部署向导 (Linux / Ubuntu·Debian)
  模式: 全新安装
  安装根目录: /opt/authnexus
============================================================

正在探测公网 IP (IPv4)...
公网 IP [43.206.253.214]:
------------------------------------------------------------
服务端口 (留空用默认):
  节点端口 [9091]:
  管理端口 [9090]:
  OCSP 端口 [9092]:
  签发端口 [9093]:
  SSE 端口 [9094]:
是否检测端口公网可达? [Y/n]: Y
  临时监听 + 探针回连检测中...
    端口 9091: 可达
    端口 9090: 可达
    端口 9092: 可达
    端口 9093: 可达
    端口 9094: 可达

端口检测失败时

优先检查云服务器安全组、系统防火墙、运营商策略和反向代理配置。端口不可达时,管理后台、节点和客户端都可能无法按预期连接。

配置 PostgreSQL

根据你的实际情况选择数据库模式。如果选择安装,脚本会尝试通过适合 Ubuntu/Debian 的方式安装 PostgreSQL 18。

text
数据库:
  1) 我已有 PostgreSQL
  2) apt 安装 PostgreSQL 18 (Ubuntu/Debian)
选择 [2]:

如果使用已有数据库,请确保控制面板所在服务器能够连接 PostgreSQL,并提前准备好主机、端口、库名、用户名和密码。

启用组网

如果后续需要部署多个节点,或节点服务器不在控制面板所在机器上,请启用组网能力。安装器会创建或配置节点访问数据库所需的信息。

text
启用组网 (允许远程节点连接数据库)? [y/N]: y
  节点数据库地址(对外) [43.206.253.214]:
  子账户名 [anx_node]:
  子账户密码 (留空=自动生成强随机):
  已生成子账户密码: 01bcccfeb0c7c86e12307cb19e6af716da608829f4a43ede

数据库暴露

只有在远程节点确实需要访问数据库时才启用远程组网。请限制数据库端口来源地址,避免把 PostgreSQL 无限制暴露到公网。

配置管理接口监听

如果使用 Cloudflare Tunnel、Nginx、Caddy 或其他反向代理,建议让管理接口仅监听本机,再由反向代理提供公网 HTTPS 入口。

text
后台管理监听公网 (直接对外暴露 admin 端口)? [Y/n]: n
  反代目标: 127.0.0.1:9090 (需配置 Cloudflare Tunnel / 反向代理)

如果不使用反向代理,可以选择直接监听公网。此时 Admin API 地址通常为:

text
http://<服务器公网 IP>:9090/admin/v1/

HTTP 与 HTTPS

如果 Admin API 是 HTTP,请使用 http://admin.authnexus.cn/ 打开管理后台。浏览器通常会阻止 HTTPS 页面调用 HTTP 接口。只有当你的 Admin API 已经通过反向代理提供 HTTPS 时,才使用 https://admin.authnexus.cn/

配置授权卡密

按安装器提示填写授权卡密。如果暂时不填写,后续需要通过修改 cp/config.json 或重新运行安装器补充。

配置完成后,安装器会拉取并校验控制面板程序:

text
拉取 manifest 并验签下载控制面板...
  CP 版本: 1.0.3, 下载中...
  下载中 100%
  控制面板已下载 (版本 1.0.3)。

启动控制面板

安装完成后,通过部署目录中的脚本启动控制面板:

bash
./run_cp.sh

启动过程中如果出现机器码冲突、授权异常或端口占用,请按控制台提示处理。正常启动后,控制台会输出首次初始化管理后台所需的 Setup Token。

text
============================================================
 AuthNexus First-Run Setup Token
------------------------------------------------------------
 Setup Token: 8030aedea6a1ff4af4f42475499b4137615e374edcc77647ebca18f40d1b7013

 Enter this token in the Admin frontend first-run wizard.
 It is valid only for this Control Plane process and only
 until the first developer admin is created.
============================================================

保存初始化信息

Setup Token 只用于创建第一个开发者管理员,且只在当前控制面板进程和首次初始化阶段有效。请同时记录 Admin API 地址和 Setup Token,再继续打开管理后台。

下一步

  1. 打开管理后台使用流程,完成首次初始化。
  2. 在管理后台创建节点,并按节点部署文档启动节点服务。
  3. 创建应用后,再按客户端 SDK 文档接入你的软件。