后台配置指南
Zeno 后台位于 /dashboard,分为“服务器”“延迟监控”“通知”“账户”和“设置”五个区域。后台只面向可信管理员;公开页面不需要 Admin session。
登录与会话
首次安装使用账号 admin 和 bootstrap 凭据。登录成功后,浏览器使用 opaque Admin session;修改密码会轮换当前 session 并撤销旧 session。
- 不要把 session token 放进 URL、日志或 Issue。
- 多标签页同时编辑设置时,Zeno 使用 revision 防止旧页面静默覆盖新配置。
- 遇到
409 settings changed时,先重新载入最新版,再决定是否重新应用本地改动。
服务器
每台服务器由显示配置和 Agent 上报数据组成。
建议完整填写:
- 显示名称、地区和国家码;
- 到期日、续费金额、币种和账单周期;
- 月流量计费口径:入站、出站、合计或取较大值;
- 月流量重置日与配额;
- 显示顺序;
- 是否启用。
创建后,在编辑弹窗中选择平台并复制 Agent 安装命令。安装与验证见 Agent 指南。
删除前确认
删除服务器会影响关联配置和历史。先确认目标名称、备份需求和 Agent 处置,再执行后台确认;不要只停用前端显示来代替真正的删除流程。
延迟监控
延迟目标支持:
| 类型 | 地址 | 端口 | 成功条件 |
|---|---|---|---|
| ICMP Ping | 主机名或 IP | 不使用 | 收到 ICMP 响应 |
| TCP Ping | 主机名或 IP | 必填 | TCP connect 成功 |
| HTTP GET | http:// 或 https:// URL | 不单独填写 | 2xx/3xx |
创建目标后,需要把它分配给一个或多个服务器。首页与详情页按后台顺序展示目标。
建议:
- 间隔和样本数以定位问题为目标,不要用极高频率制造无意义写入;
- 先在 Agent 所在服务器验证目标可达;
- 不要探测云元数据地址、管理内网或未经授权的第三方端口;
- HTTP 4xx/5xx 会记录为 unhealthy,不会伪装成成功延迟。
通知渠道
当前通知渠道为 Telegram。添加渠道时需要:
- 清晰的渠道名称;
- Bot Token;
- 目标 Chat ID;
- 启用状态。
凭据写入后不会通过 Admin API 原样返回。保存后使用“测试通知”验证真实投递,再配置通知类型。
如果测试失败,检查 Bot Token、Chat ID、Bot 是否能向目标发送消息,以及 Controller 出站网络。不要把 Token 复制到日志或截图。
通知类型
后台只展示已添加的通知类型,其他类型通过“添加通知类型”加入。当前主要覆盖:
- CPU 使用率;
- 内存使用率;
- 磁盘使用率;
- 离线通知。
资源规则的持续时间表示统计窗口;离线规则的持续时间同时决定公共状态和离线通知的心跳超时。作用范围为空表示全部服务器,选择服务器后只作用于指定节点。
配置后应完成一次可控测试:通知渠道测试证明消息可发送;真实阈值或离线恢复流程还需要对应事件验证,二者不能互相替代。
账户
在“账户”中可以修改管理员账号和密码、退出登录。
- 首次登录后立即更改 bootstrap 密码;
- 密码修改后确认旧 session 已失效;
- 忘记密码时使用官方离线恢复流程,见 自部署指南;
- 不要手工编辑 SQLite 中的 hash 或 session。
设置与外观
“设置”包括:
- 站点名称与 Logo URL;
- Agent 接入 URL;
- 明暗模式;
- 电脑端和手机端背景图;
- 外观预设与服务器卡片主题;
- 卡片透明度、模糊、圆角、边框、阴影、背景遮罩和主题色;
- CSS-only 自定义代码。
详细字段、范围和验收方法见 外观设置。
配置完成后的验收
- 刷新后台后设置仍保持;
- Public Settings 返回与后台相同的公开字段;
- 公开 API 不包含 Token、hash、通知凭据或 secret;
- 第一台 Agent 正常上报;
- 延迟目标已分配并产生真实结果;
- Telegram 测试通知已真实到达;
- 首页桌面和手机均无横向溢出;
- 已完成一次完整备份。