monitor

开始

快速开始

一条命令装好 hub,配好反代,接入第一个节点。

装好一个 hub,配上反代,接入第一个节点。全程五分钟。

准备:一台 Linux 机器(systemd 或 OpenRC)、root 权限、一个能解析到这台机器的域名。

1. 装 hub

curl -fsSL https://raw.githubusercontent.com/stqfdyr/monitor/main/install-hub.sh -o install-hub.sh
sudo sh install-hub.sh

有终端的时候它给一个菜单(安装 / 升级、卸载、状态、日志);curl ... | sh 读不到你的回答, 直接按默认装。

装完会打印一次性的应急密码,记下来。事后也能找回:

journalctl -u monitor-hub | grep Emergency

这时候面板还打不开。 hub 只监听 127.0.0.1,公网访问不到——这是故意的, 见设计哲学。下一步把域名指过来。

2. 配反向代理

用 caddy 的话,一行:

hub.example.com {
    reverse_proxy 127.0.0.1:28080
}

nginx 和 Cloudflare 隧道的完整配置、以及必须注意的四件事(WebSocket 头、请求体上限、 X-Forwarded-Proto、超时),见反向代理

配好之后 hub 的参数一个都不用改。面板用浏览器地址栏里的地址拼安装命令,域名一通就全对了。

3. 进面板

打开 https://hub.example.com/admin,用第 1 步那个应急密码登录。

进去先做两件事:

  1. 安全 页配置 GitHub 单点登录(回调填 https://hub.example.com/api/auth/github/callback), 把允许登录的用户名填进白名单,然后改掉应急密码。详见登录与安全设置
  2. 设置 页填站点名称,决定公开状态页开不开

白名单为空表示谁都登不进来,不是谁都能进。配 SSO 时别忘了填自己的用户名。

4. 接入第一个节点

节点 → 添加,填一个名字。然后点这个节点旁边的下载按钮,面板生成一条安装命令:

curl -fsSL https://hub.example.com/install.sh | sh -s -- \
  --server https://hub.example.com --token <token>

在要监控的那台机器上以 root 执行。装完几秒钟内,面板里这个节点就会亮起来。

机器多的时候不必一台一台加,用批量添加开一个注册窗口,一条不含任何凭证的命令可以复制到 所有机器上——见接入节点

装完之后

  • 每个节点的展示与流量设置(是否公开、流量重置日、月配额、计费方向)在节点的编辑里
  • 续费设置(单价、付款周期、到期日)是单独的一个表单,到期后按周期自动顺延
  • 延迟 页加 TCP 探测目标,格式 host:port
  • 公开状态页在 https://hub.example.com/,可以整体关掉,也可以按节点决定谁对外可见

升级

重跑一遍第 1 步的脚本就是升级:校验通过才替换二进制,起不来自动回滚到上一版, 没写的参数沿用上次的(端口和 --site 不会被冲掉)。

agent 的升级方式同理——重跑一遍它的安装命令。