Linux 控制面板部署
本文说明如何在 Linux 服务器上部署 AuthNexus 控制面板。当前安装流程以 Ubuntu/Debian 系发行为主,示例测试环境为 Ubuntu 24。
完成后,你会得到两个后续步骤必须使用的信息:
- 管理后台接口地址,例如
http://<服务器公网 IP>:9090/admin/v1/ - 首次初始化管理后台使用的 Setup Token
适用范围
本文只覆盖控制面板的安装与启动。节点服务器、管理后台初始化、客户端 SDK 和 QVM 的使用分别见侧边栏中的对应页面。
准备文件
将 Linux 部署包中的 installer 复制到服务器目录:
ls示例输出:
installer授予执行权限并启动安装器:
chmod +x installer
./installer授权 sudo
安装器可能需要安装或探测 PostgreSQL、修改 PostgreSQL 访问策略、调用 systemctl 等系统操作,因此会要求输入 sudo 密码。
需要 root 权限 (apt 装 PostgreSQL / 改 pg_hba / systemctl), 将通过 sudo 重新运行...
sudo: preserving the entire environment is not supported, '-E' is ignored
[sudo: authenticate] Password:权限边界
请在可信服务器上运行安装器,并确认当前用户具备 sudo 权限。如果使用云数据库或已有 PostgreSQL,安装器仍可能需要 sudo 来完成本机探测或服务配置。
配置公网 IP 和端口
安装器会自动探测公网 IPv4。一般情况下可以直接确认默认值。服务端口也建议优先使用默认值,并执行公网可达性检测。
============================================================
AuthNexus 控制面板部署向导 (Linux / Ubuntu·Debian)
模式: 全新安装
安装根目录: /opt/authnexus
============================================================
正在探测公网 IP (IPv4)...
公网 IP [43.206.253.214]:
------------------------------------------------------------
服务端口 (留空用默认):
节点端口 [9091]:
管理端口 [9090]:
OCSP 端口 [9092]:
签发端口 [9093]:
SSE 端口 [9094]:
是否检测端口公网可达? [Y/n]: Y
临时监听 + 探针回连检测中...
端口 9091: 可达
端口 9090: 可达
端口 9092: 可达
端口 9093: 可达
端口 9094: 可达端口检测失败时
优先检查云服务器安全组、系统防火墙、运营商策略和反向代理配置。端口不可达时,管理后台、节点和客户端都可能无法按预期连接。
配置 PostgreSQL
根据你的实际情况选择数据库模式。如果选择安装,脚本会尝试通过适合 Ubuntu/Debian 的方式安装 PostgreSQL 18。
数据库:
1) 我已有 PostgreSQL
2) apt 安装 PostgreSQL 18 (Ubuntu/Debian)
选择 [2]:如果使用已有数据库,请确保控制面板所在服务器能够连接 PostgreSQL,并提前准备好主机、端口、库名、用户名和密码。
启用组网
如果后续需要部署多个节点,或节点服务器不在控制面板所在机器上,请启用组网能力。安装器会创建或配置节点访问数据库所需的信息。
启用组网 (允许远程节点连接数据库)? [y/N]: y
节点数据库地址(对外) [43.206.253.214]:
子账户名 [anx_node]:
子账户密码 (留空=自动生成强随机):
已生成子账户密码: 01bcccfeb0c7c86e12307cb19e6af716da608829f4a43ede数据库暴露
只有在远程节点确实需要访问数据库时才启用远程组网。请限制数据库端口来源地址,避免把 PostgreSQL 无限制暴露到公网。
配置管理接口监听
如果使用 Cloudflare Tunnel、Nginx、Caddy 或其他反向代理,建议让管理接口仅监听本机,再由反向代理提供公网 HTTPS 入口。
后台管理监听公网 (直接对外暴露 admin 端口)? [Y/n]: n
反代目标: 127.0.0.1:9090 (需配置 Cloudflare Tunnel / 反向代理)如果不使用反向代理,可以选择直接监听公网。此时 Admin API 地址通常为:
http://<服务器公网 IP>:9090/admin/v1/HTTP 与 HTTPS
如果 Admin API 是 HTTP,请使用 http://admin.authnexus.cn/ 打开管理后台。浏览器通常会阻止 HTTPS 页面调用 HTTP 接口。只有当你的 Admin API 已经通过反向代理提供 HTTPS 时,才使用 https://admin.authnexus.cn/。
配置授权卡密
按安装器提示填写授权卡密。如果暂时不填写,后续需要通过修改 cp/config.json 或重新运行安装器补充。
配置完成后,安装器会拉取并校验控制面板程序:
拉取 manifest 并验签下载控制面板...
CP 版本: 1.0.3, 下载中...
下载中 100%
控制面板已下载 (版本 1.0.3)。启动控制面板
安装完成后,通过部署目录中的脚本启动控制面板:
./run_cp.sh启动过程中如果出现机器码冲突、授权异常或端口占用,请按控制台提示处理。正常启动后,控制台会输出首次初始化管理后台所需的 Setup Token。
============================================================
AuthNexus First-Run Setup Token
------------------------------------------------------------
Setup Token: 8030aedea6a1ff4af4f42475499b4137615e374edcc77647ebca18f40d1b7013
Enter this token in the Admin frontend first-run wizard.
It is valid only for this Control Plane process and only
until the first developer admin is created.
============================================================保存初始化信息
Setup Token 只用于创建第一个开发者管理员,且只在当前控制面板进程和首次初始化阶段有效。请同时记录 Admin API 地址和 Setup Token,再继续打开管理后台。
下一步
- 打开管理后台使用流程,完成首次初始化。
- 在管理后台创建节点,并按节点部署文档启动节点服务。
- 创建应用后,再按客户端 SDK 文档接入你的软件。