一套全栈边缘计算运维平台,由部署面板与监控平台两个紧密集成的子系统组成。单二进制自包含部署,无需 Nginx,覆盖从基础设施供给到边缘主机管理、告警和远程运维的完整链路。
部署面板负责本地基础设施供给与远程二进制部署,监控平台运行在中心节点提供 Web 运维界面,边缘代理部署在每台被监控主机上采集指标。
部署面板。单二进制自包含,无需 Nginx 或外部数据库,在本地机器或堡垒主机上运行,管理 Docker 容器并将监控栈部署到远程服务器。
监控与运维平台。面向边缘计算场景,单二进制内嵌前端,部署在中心节点,通过 HTTP/WebSocket 与每台边缘主机上的 Proxy 通信。
部署面板运行在本地控制平面,监控平台部署在中心节点,边缘代理运行在每台被监控主机,三者通过 SSH/SFTP 与 HTTP/WebSocket 协同工作。
无需外部 Web 服务器,前端通过 go:embed 嵌入二进制,单文件即完整服务。
| 能力模块 | 功能说明 |
|---|---|
| 📊 监控大屏 | 组件统计卡片(总数/运行中/已停止/错误)、服务器统计、组件类型饼图、状态分布柱状图、实时监控表格(CPU/内存/网络 IO) |
| 🧩 组件管理 | 一键安装 PostgreSQL / Redis,自定义端口、环境变量、数据卷;启动/停止/重启/卸载;内置离线镜像,无需外网 |
| 🖧 服务器管理 | 集中管理多台远程 Linux 服务器 SSH 配置,密码/密钥双认证,SSH 连接测试,展示 proxy/monitor 运行状态 |
| 📦 远程部署 | SSH/SFTP 一键部署 opentraffic-ops 和 proxy 二进制,可同步部署配置文件,防重复部署检测,完整部署记录与日志 |
| ⚙️ 配置管理 | 在线查看和编辑远程服务器上的 config.json / config.yaml,通过 PID 文件远程启停服务,无需 root 权限 |
内置调度器(alarmCheck 30s、dealOffline 60s、cleanHostHealth 每日 03:30),全量覆盖边缘计算场景的运维需求。
边缘节点注册(Proxy 首次连接自动入库)、增删改查、状态展示。保留 7 天健康历史数据,按日自动轮转清理,运维操作统一入口。
支持邮件、钉钉、企业微信、站内信四种通知渠道。基于阈值的 CPU / 内存 / 磁盘 / 网络 / 负载 / 主机离线 / Agent 离线规则,告警记录与通知日志完整存储。
基于 xterm.js + WebSocket Hub 连接到 Proxy PTY,支持颜色渲染和窗口 Resize,持久 PTY Shell 5 分钟超时,无需额外 SSH 客户端。
在 Proxy 主机上浏览、读取、编辑、上传、下载、删除文件,单文件 10MB 限制,内置目录遍历防护,安全路径校验。
与控制 Agent 和感知 Agent 进行对话式交互,用于运维协助和主机状态查询,支持会话管理,可在平台内直接调度 AI 能力。
通过平台命令在边缘主机上启动、停止、重启进程,进程监控(运行状态、CPU%、内存使用量),PID 文件管理,无需 root 权限。
后端统一采用 Go 单二进制交付,前端通过 go:embed 嵌入;边缘代理仅面向 Linux amd64 / arm64,Windows/macOS 仅用于交叉编译。
从认证授权到数据传输,覆盖 OWASP 关键安全场景,SSH 凭据采用 AES-GCM 加密存储。
Token 认证机制,支持自动续签,防止未授权访问。
用户密码在传输层采用 RSA 加密,防止明文截获。
SSH 密码和私钥在数据库中以 AES-GCM 加密存储。
XSS 过滤中间件 + 重放攻击防护,防止常见 Web 攻击。
连续登录失败后自动锁定账号,防止暴力破解。
远程文件操作内置目录遍历防护和安全路径校验,防止越权访问。
直接进入 GitHub 仓库获取代码、接口文档和对接材料,或浏览本页运维能力了解系统能力。