Skip to content

节点部署

节点服务负责直接面向客户端提供验证能力。创建节点时填写的节点服务地址,就是客户端 SDK 后续连接的地址,因此必须确保客户端能够访问该 IP 或域名和端口。

节点不是管理接口

客户端 SDK 应连接节点服务地址,而不是 9090/admin/v1/ 这类管理后台接口。节点端口需要在云安全组和系统防火墙中放行。

创建节点

在管理后台进入节点管理,创建新的节点服务器。节点服务地址需要填写客户端可访问的地址,通常是:

text
<节点公网 IP>:<节点端口>

或:

text
node.example.com:<节点端口>

创建节点

设置断连策略

“与中控断连后的操作”决定节点和控制面板失联后,客户端验证服务是否继续工作。请按业务风险选择策略:

  • 需要更强可用性时,可允许节点在短时间失联后继续服务。
  • 需要更强风控时,可在失联后限制或停止服务。

设置断连策略

下载节点部署包

创建节点后,下载该节点对应的部署包。

下载节点部署包入口

下载节点部署包

部署包与节点绑定

节点部署包包含该节点连接控制面板所需的配置。不要把一个节点的部署包混用到另一个节点上。

Windows 节点

将节点部署包中的文件,以及 node/server_app.exe 复制到节点服务器目录。

Windows 节点文件

运行 run_node.bat 即可启动节点服务。

运行 Windows 节点

启动失败排查

如果节点无法启动或无法被控制面板识别,优先检查节点部署包是否匹配、节点端口是否被占用、服务器防火墙是否放行,以及控制面板和数据库是否可达。

Linux 节点

将节点部署包中的文件,以及 node/server_app 复制到节点服务器目录。示例目录结构如下:

text
app_client_ca_bundle.pem
cp_server_ca.pem
cp_trust.json
manifest.json
node_agent.json
run_node.bat
run_node.sh
server_app

授予脚本和程序执行权限:

bash
chmod +x run_node.sh
chmod +x server_app

启动节点服务:

bash
./run_node.sh

正常启动后,会看到节点服务日志输出:

text
Starting AuthNexus Node (logs below). Ctrl-C to stop.
============================================================

High-Performance Authentication Server
C++20 Coroutines + Asio Standalone

启动后确认

节点启动后,回到管理后台查看节点状态。如果节点显示在线,再继续进行客户端 SDK 对接。

多节点扩展

新增节点时重复“创建节点、下载该节点部署包、在目标服务器启动节点”的流程即可。每个节点都应使用自己的部署包和独立服务地址。