# Luma 控制台指南 {#luma-console-guide}

控制台地址为 `https://<control-domain>/dashboard/`。请在可信设备上使用管理令牌登录。控制台与 CLI 使用同一个 Control API。

## 首次安装后的第一小时 {#first-hour-after-bootstrap}

1. 打开 `/dashboard/`，粘贴 bootstrap 给出的管理 Token。
2. 在 **应用 → 创建应用** 选择 **hello-world 首装验证**。它是内部服务（`exposure: none`），不需要额外 DNS、Tailscale、Registry 或 LAE。
3. **首次安装** 页只补集群可选项：Cloudflare zone、Tailscale、egress、内部 Registry。跳过可选项不等于安装失败。
4. hello-world 健康后再创建 `cn-edge` / `external-edge` 的公开服务。

LAE（多租户引擎）是可选项。未配置 LAE 管理入口时，控制台不显示该菜单。首次安装不会配置它。

## 选择工作空间 {#choose-a-workspace}

| 工作空间 | 功能 |
| --- | --- |
| 总览 | 查看需要关注的应用和节点。 |
| 应用 | 查看服务、副本、访问地址、日志、指标、配置和版本历史。 |
| 交付 | 跟踪构建和部署结果。 |
| 可观测 | 查看告警事件、应用监控、资源指标、日志、告警规则和通知渠道。 |
| 基础设施 | 管理节点、区域、路由、存储和系统维护。 |
| 首次安装 | 配置并验证集群依赖。 |
| 设置 | 管理密钥、镜像仓库凭据、Git 提供方和存储配置。 |

顶部栏显示当前位置。外观、语言和退出操作位于侧边栏。选择外观或语言后，偏好菜单会关闭。桌面端的折叠按钮位于侧边栏头部；窄屏通过顶部栏打开导航。

## 创建应用 {#create-an-application}

打开 **应用 → 创建应用**，选择配置来源：

- **Git 仓库**：选择已连接的提供方或输入仓库 URL，再选择构建节点。
- **容器镜像**：配置镜像、区域、入口、资源和环境变量。
- **YAML 文件**：直接编辑部署清单。
- **应用模板**：搜索单服务或 Compose 模板，再调整配置。

选择模板不会立即部署。提交前应检查并校验配置。手动编辑 YAML 后，校验与部署将以当前 YAML 为准；恢复表单前会确认是否丢弃这些编辑。

字段定义见[部署 YAML](deployment-yaml.md)，多服务和持久卷行为见 [Compose 与存储](compose-storage.md)。

## 查看应用 {#inspect-an-application}

应用详情中的标签页保持同一个应用上下文，可切换概览、服务与实例、日志、指标、配置和版本历史。

- **概览**：显示运行状态、部署位置、访问地址、存储和诊断。
- **日志**：提供按当前应用筛选的 VictoriaLogs 日志检索和 Tempo 链路追踪，支持放大与还原，需要启用可观测服务。**实时日志**保留通过 Control 读取服务与实例输出的入口，支持筛选、暂停、自动折行、复制和下载；从具体服务打开日志时直接进入此视图。运行事件与拉取诊断独立于应用日志输出。
- **配置**：显示已登记的部署来源、更新时间和复制操作。有多个配置文件时才显示文件切换。
- **版本**：区分加载失败、暂无历史和回滚失败。回滚需要确认，并会改变当前部署。

路由配置为内部访问，并不代表该应用在所有私网中都不可达。修改入口前，请先检查入口类型与节点位置。

## 查看完整路由 {#follow-a-route}

打开 **基础设施 → 网络 → 路由**。可按域名、应用、节点或地址搜索，也可按入口类型筛选。选择路由后，会聚焦经过共享节点到达目标的完整配置路径。“节点拓扑”标签页单独展示集群关系。

路由视图结合配置与运行实例之间的关系，**不是逐跳连通性测试**。DNS、证书、路由和服务健康状态可能各自出错，请使用相应诊断或路由检查功能排查。

## 指标与通知 {#metrics-and-notifications}

资源图表将数值与历史曲线放在一起，提供时间轴和采样提示。采样缺口会保留断点，不会用虚构数据补齐。当前快照与最近历史采样的时间和值可能不同。

告警事件、规则和通知渠道分别有独立页面。告警引擎摘要位于事件页；通知渠道显示配置和发送历史，排队并不代表发送成功。保存渠道不会自动发送测试消息。

内置资源监控与可选的应用级可观测组件有不同的要求。区别和部署说明见[可观测](observability.md)。

## 预览与真实集群 {#preview-versus-a-live-cluster}

官网控制台示意使用示例名称与数值。本地开发数据可用于检查布局和交互，但官网示意图和本地预览都不能证明生产环境健康。请在自己的 Control 实例上验证实际行为。
## 应用密钥 {#application-secrets}

进入应用 → 选择应用 → 密钥，即可管理该应用作用域的密钥。在详情页内新增或轮转，新值只写不回显。配置中引用的已保存全局密钥会单独标记来源；修改共享值使用“管理全局值”，也可设置应用专用覆盖值，保留其他应用的配置。部署配置读取失败时，仅展示已保存的应用密钥。

保存密钥只更新 Control 存储，已有实例不会自动获得新值；需要更新或重新部署应用使其生效。保存成功不代表外部凭据已经轮转，也不代表运行中的应用已经使用新值。
