Manager 管理后台
登录 Manager、看懂主要页面,并安全执行管理操作。
Manager 是 WuKongIM 的管理后台。你可以在这里查看节点状态、运行任务、管理备份和执行扩缩容。它拥有高权限,应当像数据库管理后台一样保护。
打开 Manager 前先检查
- 生产环境已开启
manager.auth_on,并替换默认账号密码和manager.jwt_secret; - Manager 只监听回环或管理内网地址,节点
5301不向公网开放; - 单人远程运维使用 Linux 部署中的 SSH 转发;多人运维通过管理内网或 VPN 访问 HTTPS 代理;
- 代理到节点的链路位于受控内网,防火墙只允许管理代理与授权运维来源。
保持认证与传输保护
manager.auth_on=false 不是只读模式。SSH、VPN 和 HTTPS 保护访问链路,Manager 登录和资源权限仍需单独启用。
页面上的名词是什么意思
| 页面 | 可以把它理解为 | 主要看什么 |
|---|---|---|
| 节点 / 实时监控 | 每台 WuKongIM 服务器的状态 | 是否就绪、CPU、内存、磁盘、连接和队列 |
| Controller / 任务 | 集群的协调者和正在执行的管理任务 | 是否可用、任务是否完成、有没有阻塞原因 |
| Slot | 数据被分成的 256 个固定分区 | Leader、副本和 ISR 是否正常 |
| Channel | 单聊或群聊消息的运行单元 | Leader、成员和积压是否异常 |
| 备份 | 备份计划、存储和恢复入口 | 存储是否测试、归档是否完整并验证成功 |
Leader 是当前负责处理该数据的节点,副本 是数据副本,ISR 是当前跟得上进度的副本集合。刚开始运维时,不需要手工调整它们;先确认页面没有异常即可。
账号权限怎么分
| 工作 | 常用权限 |
|---|---|
| 查看节点和扩缩容状态 | cluster.node:r |
| 加入、激活、排空或移除节点 | cluster.node:w |
| 查看或操作 Slot | cluster.slot:r / cluster.slot:w |
| 查看或修改备份 | cluster.backup:r / cluster.backup:w |
| 执行恢复 | 必须单独授予 cluster.restore:w |
不要给所有人长期使用全量权限。至少分开“只读查看”“节点管理”“备份管理”和“数据恢复”四类账号或角色。
安全执行一次操作
- 记录操作者、目标、当前状态和预期结果。
- 确认
/readyz正常,并检查有没有尚未结束的管理任务。 - 如果页面提供“计划”或“预览”,先运行它,阅读阻塞原因。
- 一次只执行一个步骤,等待任务结束后刷新页面。
- 测试消息发送、接收和重连。确认业务正常后再做下一步。
能点击不等于可以执行
缩容只有在权威状态显示 safe_to_remove=true 后才能移除节点。恢复需要完整验证、密码重新认证和确认短语。任何状态缺失、过期或互相矛盾时都应停止。
Manager 只管理 WuKongIM 集群状态,不会替你关闭云主机、缩减 Kubernetes 实例,也不会让启动配置自动热更新。接下来可先阅读健康检查与监控。