[任务6,7] SDD 待确认事项收尾 - Server-Side/监控/管理端口给出默认结论
- Server-Side 模式:本期保持 Client-Side,不额外部署 PostgreSQL - 监控方案:不接入 Prometheus/Grafana,沿用 docker compose ps + One-API 后台 - 管理端口访问方式:已实施为 SSH 隧道(127.0.0.1:3001) - 域名与证书:仍待紫川决定是否购买正式域名,当前用自签名证书跑通链路
This commit is contained in:
@@ -371,11 +371,11 @@ networks:
|
||||
|
||||
---
|
||||
|
||||
## 8. 待确认事项
|
||||
## 8. 待确认事项(2026-08-23 更新:已实际部署,多数事项已给出默认结论)
|
||||
|
||||
1. 是否需要 Server-Side 模式支持多端对话同步(涉及是否额外部署 PostgreSQL)
|
||||
2. 后台管理端口是否需要通过 VPN/SSH 隧道访问,还是接受当前仅内网暴露的方案
|
||||
3. 是否需要接入 Prometheus/Grafana 做可视化监控(当前为后续扩展项,非本期必做)
|
||||
4. 域名与证书由紫川自行准备,还是需要方案建议
|
||||
5. **NAS 到各海外 API 官方域名的直连稳定性验证**(部署目标已改为 NAS 本机 + 甲骨文反代,需确认 NAS 出站访问 Google/NVIDIA/Groq/OpenRouter/Mistral 的稳定性)
|
||||
6. **甲骨文反代方式确认**:frp 隧道(参照 FAM 项目方案)还是 nginx 反代
|
||||
1. ~~是否需要 Server-Side 模式支持多端对话同步~~ **默认结论**:本期保持 Client-Side(IndexedDB),不额外部署 PostgreSQL;仅单用户/单浏览器使用,暂无多端同步需求。如后续需要,再单独排期
|
||||
2. ~~后台管理端口是否需要通过 VPN/SSH 隧道访问~~ **已实施**:One-API 仅绑定 NAS `127.0.0.1:3001`,不接入 frp 隧道,不映射公网;远程管理走 `ssh -p 2222 -L 3001:127.0.0.1:3001 ericwyuan@192.168.50.64`
|
||||
3. ~~是否需要接入 Prometheus/Grafana~~ **默认结论**:本期不接入,沿用 SDD 6.4 既定的轻量监控(`docker compose ps` + One-API 后台渠道页面);用量不大,暂不需要额外可视化监控栈
|
||||
4. **域名与证书**:尚未有正式域名,当前用**临时自签名证书**(`certs/fullchain.pem`/`privkey.pem`,CN=nexusai.local)跑通链路,浏览器会提示"不安全"但功能不受影响;若紫川后续购买/已有域名,替换证书为 Let's Encrypt 即可,无需改动其他组件——**此项仍待紫川决定是否购买域名**
|
||||
5. ~~NAS 到各海外 API 官方域名的直连稳定性验证~~ **已完成(2026-08-23)**:五渠道 TCP/TLS 握手均 2 秒内完成,NAS 出站直连稳定,无需额外代理
|
||||
6. ~~甲骨文反代方式确认~~ **已完成(2026-08-23)**:采用 frp 隧道(与 FAM 项目一致),复用 Oracle 上已运行的 `frps`,NAS `frpc.toml` 新增 `nexusai` 代理(remotePort 443 → NAS 8443)
|
||||
|
||||
Reference in New Issue
Block a user