[任务6,7] SDD 待确认事项收尾 - Server-Side/监控/管理端口给出默认结论
- Server-Side 模式:本期保持 Client-Side,不额外部署 PostgreSQL - 监控方案:不接入 Prometheus/Grafana,沿用 docker compose ps + One-API 后台 - 管理端口访问方式:已实施为 SSH 隧道(127.0.0.1:3001) - 域名与证书:仍待紫川决定是否购买正式域名,当前用自签名证书跑通链路
This commit is contained in:
@@ -197,8 +197,8 @@ NAS 本机(Docker 宿主机)
|
||||
| 3 | ~~确认 Oracle 反代方式(frp 隧道 vs nginx 反代)~~ 已完成 | 高 | 复用既有 frps,新增 nexusai 代理 |
|
||||
| 4 | ~~生成部署骨架(docker-compose.yml / nginx.conf / .env.example)~~ 已完成 | 高 | |
|
||||
| 5 | NAS 实际部署 + One-API 渠道配置 + Failover 验证 | 高 | 容器已部署上线;管理员账号/渠道/Token 需用户在 One-API Web UI 手动完成(涉及密钥输入,AI 不代做) |
|
||||
| 6 | 确认 HTTPS 域名与证书方案 | 中 | 当前为临时自签名证书,浏览器会提示不安全 |
|
||||
| 7 | 确认 Server-Side 模式 / 管理端口访问方式 / 监控方案 | 中 | 管理端口访问方式已定(SSH 隧道 3001) |
|
||||
| 6 | 确认 HTTPS 域名与证书方案 | 中 | 当前为临时自签名证书跑通链路;是否购买正式域名待紫川决定,届时替换证书即可 |
|
||||
| 7 | ~~确认 Server-Side 模式 / 管理端口访问方式 / 监控方案~~ 已给出默认结论 | 中 | 详见 [SDD 第 8 章](docs/02-软件设计文档-SDD.md#8-待确认事项2026-08-23-更新已实际部署多数事项已给出默认结论):保持 Client-Side、管理端口走 SSH 隧道、暂不接入 Prometheus/Grafana |
|
||||
|
||||
---
|
||||
|
||||
|
||||
@@ -371,11 +371,11 @@ networks:
|
||||
|
||||
---
|
||||
|
||||
## 8. 待确认事项
|
||||
## 8. 待确认事项(2026-08-23 更新:已实际部署,多数事项已给出默认结论)
|
||||
|
||||
1. 是否需要 Server-Side 模式支持多端对话同步(涉及是否额外部署 PostgreSQL)
|
||||
2. 后台管理端口是否需要通过 VPN/SSH 隧道访问,还是接受当前仅内网暴露的方案
|
||||
3. 是否需要接入 Prometheus/Grafana 做可视化监控(当前为后续扩展项,非本期必做)
|
||||
4. 域名与证书由紫川自行准备,还是需要方案建议
|
||||
5. **NAS 到各海外 API 官方域名的直连稳定性验证**(部署目标已改为 NAS 本机 + 甲骨文反代,需确认 NAS 出站访问 Google/NVIDIA/Groq/OpenRouter/Mistral 的稳定性)
|
||||
6. **甲骨文反代方式确认**:frp 隧道(参照 FAM 项目方案)还是 nginx 反代
|
||||
1. ~~是否需要 Server-Side 模式支持多端对话同步~~ **默认结论**:本期保持 Client-Side(IndexedDB),不额外部署 PostgreSQL;仅单用户/单浏览器使用,暂无多端同步需求。如后续需要,再单独排期
|
||||
2. ~~后台管理端口是否需要通过 VPN/SSH 隧道访问~~ **已实施**:One-API 仅绑定 NAS `127.0.0.1:3001`,不接入 frp 隧道,不映射公网;远程管理走 `ssh -p 2222 -L 3001:127.0.0.1:3001 ericwyuan@192.168.50.64`
|
||||
3. ~~是否需要接入 Prometheus/Grafana~~ **默认结论**:本期不接入,沿用 SDD 6.4 既定的轻量监控(`docker compose ps` + One-API 后台渠道页面);用量不大,暂不需要额外可视化监控栈
|
||||
4. **域名与证书**:尚未有正式域名,当前用**临时自签名证书**(`certs/fullchain.pem`/`privkey.pem`,CN=nexusai.local)跑通链路,浏览器会提示"不安全"但功能不受影响;若紫川后续购买/已有域名,替换证书为 Let's Encrypt 即可,无需改动其他组件——**此项仍待紫川决定是否购买域名**
|
||||
5. ~~NAS 到各海外 API 官方域名的直连稳定性验证~~ **已完成(2026-08-23)**:五渠道 TCP/TLS 握手均 2 秒内完成,NAS 出站直连稳定,无需额外代理
|
||||
6. ~~甲骨文反代方式确认~~ **已完成(2026-08-23)**:采用 frp 隧道(与 FAM 项目一致),复用 Oracle 上已运行的 `frps`,NAS `frpc.toml` 新增 `nexusai` 代理(remotePort 443 → NAS 8443)
|
||||
|
||||
Reference in New Issue
Block a user