文档/Luma 控制台指南

Luma 控制台指南#

控制台地址为 https://<control-domain>/dashboard/。请在可信设备上使用管理令牌登录。控制台与 CLI 使用同一个 Control API。

首次安装后的第一小时#

  1. 打开 /dashboard/,粘贴 bootstrap 给出的管理 Token。
  2. 应用 → 创建应用 选择 hello-world 首装验证。它是内部服务(exposure: none),不需要额外 DNS、Tailscale、Registry 或 LAE。
  3. 首次安装 页只补集群可选项:Cloudflare zone、Tailscale、egress、内部 Registry。跳过可选项不等于安装失败。
  4. hello-world 健康后再创建 cn-edge / external-edge 的公开服务。

LAE(多租户引擎)是可选项。未配置 LAE 管理入口时,控制台不显示该菜单。首次安装不会配置它。

选择工作空间#

工作空间 功能
总览 查看需要关注的应用和节点。
应用 查看服务、副本、访问地址、日志、指标、配置和版本历史。
交付 跟踪构建和部署结果。
可观测 查看告警事件、应用监控、资源指标、日志、告警规则和通知渠道。
基础设施 管理节点、区域、路由、存储和系统维护。
首次安装 配置并验证集群依赖。
设置 管理密钥、镜像仓库凭据、Git 提供方和存储配置。

顶部栏显示当前位置。外观、语言和退出操作位于侧边栏。选择外观或语言后,偏好菜单会关闭。桌面端的折叠按钮位于侧边栏头部;窄屏通过顶部栏打开导航。

创建应用#

打开 应用 → 创建应用,选择配置来源:

选择模板不会立即部署。提交前应检查并校验配置。手动编辑 YAML 后,校验与部署将以当前 YAML 为准;恢复表单前会确认是否丢弃这些编辑。

字段定义见部署 YAML,多服务和持久卷行为见 Compose 与存储

查看应用#

应用详情中的标签页保持同一个应用上下文,可切换概览、服务与实例、日志、指标、配置和版本历史。

路由配置为内部访问,并不代表该应用在所有私网中都不可达。修改入口前,请先检查入口类型与节点位置。

查看完整路由#

打开 基础设施 → 网络 → 路由。可按域名、应用、节点或地址搜索,也可按入口类型筛选。选择路由后,会聚焦经过共享节点到达目标的完整配置路径。“节点拓扑”标签页单独展示集群关系。

路由视图结合配置与运行实例之间的关系,不是逐跳连通性测试。DNS、证书、路由和服务健康状态可能各自出错,请使用相应诊断或路由检查功能排查。

指标与通知#

资源图表将数值与历史曲线放在一起,提供时间轴和采样提示。采样缺口会保留断点,不会用虚构数据补齐。当前快照与最近历史采样的时间和值可能不同。

告警事件、规则和通知渠道分别有独立页面。告警引擎摘要位于事件页;通知渠道显示配置和发送历史,排队并不代表发送成功。保存渠道不会自动发送测试消息。

内置资源监控与可选的应用级可观测组件有不同的要求。区别和部署说明见可观测

预览与真实集群#

官网控制台示意使用示例名称与数值。本地开发数据可用于检查布局和交互,但官网示意图和本地预览都不能证明生产环境健康。请在自己的 Control 实例上验证实际行为。

应用密钥#

进入应用 → 选择应用 → 密钥,即可管理该应用作用域的密钥。在详情页内新增或轮转,新值只写不回显。配置中引用的已保存全局密钥会单独标记来源;修改共享值使用“管理全局值”,也可设置应用专用覆盖值,保留其他应用的配置。部署配置读取失败时,仅展示已保存的应用密钥。

保存密钥只更新 Control 存储,已有实例不会自动获得新值;需要更新或重新部署应用使其生效。保存成功不代表外部凭据已经轮转,也不代表运行中的应用已经使用新值。