OpenTraffic · 运维平台

边缘计算
运维管理平台

一套全栈边缘计算运维平台,由部署面板与监控平台两个紧密集成的子系统组成。单二进制自包含部署,无需 Nginx,覆盖从基础设施供给到边缘主机管理、告警和远程运维的完整链路。

Go 1.25+ Vue 3 PostgreSQL 15+ Redis 7+ Docker
OPS Demo
opentraffic-ops — deploy
$./opentraffic-ops-init-linux-amd64
[ INFO ] Starting OPS Initialization Panel...
[ OK ] SQLite database initialized
[ OK ] Static files embedded (no Nginx needed)
[ OK ] Server listening on :8080
$./opentraffic-ops-linux-amd64
[ INFO ] Loading config.yaml...
[ OK ] PostgreSQL connected
[ OK ] Redis connected
[ OK ] Scheduler started (alarmCheck/30s)
[ OK ] Platform listening on :18084
[ INFO ] Edge proxy registered: node-001
[ OK ] Metrics stream: active (3s interval)
$

两大子系统紧密集成

部署面板负责本地基础设施供给与远程二进制部署,监控平台运行在中心节点提供 Web 运维界面,边缘代理部署在每台被监控主机上采集指标。

🖥️
子系统 1

OpenTraffic-Ops-Initialization

部署面板。单二进制自包含,无需 Nginx 或外部数据库,在本地机器或堡垒主机上运行,管理 Docker 容器并将监控栈部署到远程服务器。

  • Docker 一键安装 / 管理 PostgreSQL、Redis
  • SSH 服务器统一管理(密码 / 密钥认证)
  • 远程 SSH/SFTP 二进制部署,支持防重复检测
  • 在线编辑远程配置文件,一键启停服务
  • 完整部署审计日志,追溯每次操作结果
📊
子系统 2

OpenTraffic-Ops

监控与运维平台。面向边缘计算场景,单二进制内嵌前端,部署在中心节点,通过 HTTP/WebSocket 与每台边缘主机上的 Proxy 通信。

  • 边缘主机注册与健康指标(7 天历史自动轮转)
  • 多渠道告警:邮件、钉钉、企业微信、站内信
  • 浏览器内 xterm 终端(WebSocket + PTY)
  • 远程文件管理:浏览 / 读取 / 编辑 / 上传 / 下载
  • Agent 对话:控制 Agent 与感知 Agent 双通道

三层协同架构

部署面板运行在本地控制平面,监控平台部署在中心节点,边缘代理运行在每台被监控主机,三者通过 SSH/SFTP 与 HTTP/WebSocket 协同工作。

🖥️
部署面板
OpenTraffic-Ops-Initialization
本地机器 · :8080
Docker 管理 SSH 配置中心 二进制部署 SQLite(内嵌)
SSH/SFTP
📊
监控平台
OpenTraffic-Ops
中心节点 · :18084
主机管理 / 告警 xterm 终端 Agent 对话 PostgreSQL + Redis
HTTP/WebSocket
🔌
边缘代理
opentraffic-ops-proxy
每台边缘主机(Linux)
3s 指标上报 PTY 远程终端 文件操作 amd64 / arm64

OpenTraffic-Ops-Initialization
核心功能

无需外部 Web 服务器,前端通过 go:embed 嵌入二进制,单文件即完整服务。

能力模块 功能说明
📊 监控大屏 组件统计卡片(总数/运行中/已停止/错误)、服务器统计、组件类型饼图、状态分布柱状图、实时监控表格(CPU/内存/网络 IO)
🧩 组件管理 一键安装 PostgreSQL / Redis,自定义端口、环境变量、数据卷;启动/停止/重启/卸载;内置离线镜像,无需外网
🖧 服务器管理 集中管理多台远程 Linux 服务器 SSH 配置,密码/密钥双认证,SSH 连接测试,展示 proxy/monitor 运行状态
📦 远程部署 SSH/SFTP 一键部署 opentraffic-ops 和 proxy 二进制,可同步部署配置文件,防重复部署检测,完整部署记录与日志
⚙️ 配置管理 在线查看和编辑远程服务器上的 config.json / config.yaml,通过 PID 文件远程启停服务,无需 root 权限

OpenTraffic-Ops六大功能

内置调度器(alarmCheck 30s、dealOffline 60s、cleanHostHealth 每日 03:30),全量覆盖边缘计算场景的运维需求。

主机管理

边缘节点管理

边缘节点注册(Proxy 首次连接自动入库)、增删改查、状态展示。保留 7 天健康历史数据,按日自动轮转清理,运维操作统一入口。

告警引擎

多渠道告警通知

支持邮件、钉钉、企业微信、站内信四种通知渠道。基于阈值的 CPU / 内存 / 磁盘 / 网络 / 负载 / 主机离线 / Agent 离线规则,告警记录与通知日志完整存储。

远程终端

浏览器内 xterm 终端

基于 xterm.js + WebSocket Hub 连接到 Proxy PTY,支持颜色渲染和窗口 Resize,持久 PTY Shell 5 分钟超时,无需额外 SSH 客户端。

文件管理

远程文件操作

在 Proxy 主机上浏览、读取、编辑、上传、下载、删除文件,单文件 10MB 限制,内置目录遍历防护,安全路径校验。

Agent 对话

控制 & 感知 Agent 对话

与控制 Agent 和感知 Agent 进行对话式交互,用于运维协助和主机状态查询,支持会话管理,可在平台内直接调度 AI 能力。

进程控制

远程进程管理

通过平台命令在边缘主机上启动、停止、重启进程,进程监控(运行状态、CPU%、内存使用量),PID 文件管理,无需 root 权限。

全栈技术选型

后端统一采用 Go 单二进制交付,前端通过 go:embed 嵌入;边缘代理仅面向 Linux amd64 / arm64,Windows/macOS 仅用于交叉编译。

部署面板 — 后端

Go 1.21+ Gin SQLite Docker SDK crypto/ssh JWT AES-GCM go:embed

部署面板 — 前端

Vue 3 TypeScript Vite Element Plus Pinia ECharts

监控平台 — 后端

Go 1.25+ Gin GORM PostgreSQL Redis JWT v5 Gorilla WS Zap Viper

监控平台 — 前端 & 边缘代理

Vue 3 + Vite Element Plus xterm.js ECharts Go 1.26+ gopsutil creack/pty Linux only

内置安全防护

从认证授权到数据传输,覆盖 OWASP 关键安全场景,SSH 凭据采用 AES-GCM 加密存储。

🔐

JWT 认证 & 自动续签

Token 认证机制,支持自动续签,防止未授权访问。

🔒

RSA 密码加密传输

用户密码在传输层采用 RSA 加密,防止明文截获。

🛡️

AES-GCM 凭据加密

SSH 密码和私钥在数据库中以 AES-GCM 加密存储。

🚫

XSS 过滤 & 重放防护

XSS 过滤中间件 + 重放攻击防护,防止常见 Web 攻击。

🔑

登录失败锁定

连续登录失败后自动锁定账号,防止暴力破解。

📁

路径遍历防护

远程文件操作内置目录遍历防护和安全路径校验,防止越权访问。

开始使用

查看运维平台仓库

直接进入 GitHub 仓库获取代码、接口文档和对接材料,或浏览本页运维能力了解系统能力。