Luma 控制台指南#
控制台地址为 https://<control-domain>/dashboard/。请在可信设备上使用管理令牌登录。控制台与 CLI 使用同一个 Control API。
首次安装后的第一小时#
- 打开
/dashboard/,粘贴 bootstrap 给出的管理 Token。 - 在 应用 → 创建应用 选择 hello-world 首装验证。它是内部服务(
exposure: none),不需要额外 DNS、Tailscale、Registry 或 LAE。 - 首次安装 页只补集群可选项:Cloudflare zone、Tailscale、egress、内部 Registry。跳过可选项不等于安装失败。
- hello-world 健康后再创建
cn-edge/external-edge的公开服务。
LAE(多租户引擎)是可选项。未配置 LAE 管理入口时,控制台不显示该菜单。首次安装不会配置它。
选择工作空间#
| 工作空间 | 功能 |
|---|---|
| 总览 | 查看需要关注的应用和节点。 |
| 应用 | 查看服务、副本、访问地址、日志、指标、配置和版本历史。 |
| 交付 | 跟踪构建和部署结果。 |
| 可观测 | 查看告警事件、应用监控、资源指标、日志、告警规则和通知渠道。 |
| 基础设施 | 管理节点、区域、路由、存储和系统维护。 |
| 首次安装 | 配置并验证集群依赖。 |
| 设置 | 管理密钥、镜像仓库凭据、Git 提供方和存储配置。 |
顶部栏显示当前位置。外观、语言和退出操作位于侧边栏。选择外观或语言后,偏好菜单会关闭。桌面端的折叠按钮位于侧边栏头部;窄屏通过顶部栏打开导航。
创建应用#
打开 应用 → 创建应用,选择配置来源:
- Git 仓库:选择已连接的提供方或输入仓库 URL,再选择构建节点。
- 容器镜像:配置镜像、区域、入口、资源和环境变量。
- YAML 文件:直接编辑部署清单。
- 应用模板:搜索单服务或 Compose 模板,再调整配置。
选择模板不会立即部署。提交前应检查并校验配置。手动编辑 YAML 后,校验与部署将以当前 YAML 为准;恢复表单前会确认是否丢弃这些编辑。
字段定义见部署 YAML,多服务和持久卷行为见 Compose 与存储。
查看应用#
应用详情中的标签页保持同一个应用上下文,可切换概览、服务与实例、日志、指标、配置和版本历史。
- 概览:显示运行状态、部署位置、访问地址、存储和诊断。
- 日志:提供按当前应用筛选的 VictoriaLogs 日志检索和 Tempo 链路追踪,支持放大与还原,需要启用可观测服务。实时日志保留通过 Control 读取服务与实例输出的入口,支持筛选、暂停、自动折行、复制和下载;从具体服务打开日志时直接进入此视图。运行事件与拉取诊断独立于应用日志输出。
- 配置:显示已登记的部署来源、更新时间和复制操作。有多个配置文件时才显示文件切换。
- 版本:区分加载失败、暂无历史和回滚失败。回滚需要确认,并会改变当前部署。
路由配置为内部访问,并不代表该应用在所有私网中都不可达。修改入口前,请先检查入口类型与节点位置。
查看完整路由#
打开 基础设施 → 网络 → 路由。可按域名、应用、节点或地址搜索,也可按入口类型筛选。选择路由后,会聚焦经过共享节点到达目标的完整配置路径。“节点拓扑”标签页单独展示集群关系。
路由视图结合配置与运行实例之间的关系,不是逐跳连通性测试。DNS、证书、路由和服务健康状态可能各自出错,请使用相应诊断或路由检查功能排查。
指标与通知#
资源图表将数值与历史曲线放在一起,提供时间轴和采样提示。采样缺口会保留断点,不会用虚构数据补齐。当前快照与最近历史采样的时间和值可能不同。
告警事件、规则和通知渠道分别有独立页面。告警引擎摘要位于事件页;通知渠道显示配置和发送历史,排队并不代表发送成功。保存渠道不会自动发送测试消息。
内置资源监控与可选的应用级可观测组件有不同的要求。区别和部署说明见可观测。
预览与真实集群#
官网控制台示意使用示例名称与数值。本地开发数据可用于检查布局和交互,但官网示意图和本地预览都不能证明生产环境健康。请在自己的 Control 实例上验证实际行为。
应用密钥#
进入应用 → 选择应用 → 密钥,即可管理该应用作用域的密钥。在详情页内新增或轮转,新值只写不回显。配置中引用的已保存全局密钥会单独标记来源;修改共享值使用“管理全局值”,也可设置应用专用覆盖值,保留其他应用的配置。部署配置读取失败时,仅展示已保存的应用密钥。
保存密钥只更新 Control 存储,已有实例不会自动获得新值;需要更新或重新部署应用使其生效。保存成功不代表外部凭据已经轮转,也不代表运行中的应用已经使用新值。