WuKongIM Docs

Manager 管理后台

登录 Manager、看懂主要页面,并安全执行管理操作。

编辑此页报告文档问题

Manager 是 WuKongIM 的管理后台。你可以在这里查看节点状态、运行任务、管理备份和执行扩缩容。它拥有高权限,应当像数据库管理后台一样保护。

打开 Manager 前先检查

  • 生产环境已开启 manager.auth_on,并替换默认账号密码和 manager.jwt_secret
  • Manager 只监听回环或管理内网地址,节点 5301 不向公网开放;
  • 单人远程运维使用 Linux 部署中的 SSH 转发;多人运维通过管理内网或 VPN 访问 HTTPS 代理;
  • 代理到节点的链路位于受控内网,防火墙只允许管理代理与授权运维来源。

保持认证与传输保护

manager.auth_on=false 不是只读模式。SSH、VPN 和 HTTPS 保护访问链路,Manager 登录和资源权限仍需单独启用。

页面上的名词是什么意思

页面可以把它理解为主要看什么
节点 / 实时监控每台 WuKongIM 服务器的状态是否就绪、CPU、内存、磁盘、连接和队列
Controller / 任务集群的协调者和正在执行的管理任务是否可用、任务是否完成、有没有阻塞原因
Slot数据被分成的 256 个固定分区Leader、副本和 ISR 是否正常
Channel单聊或群聊消息的运行单元Leader、成员和积压是否异常
备份备份计划、存储和恢复入口存储是否测试、归档是否完整并验证成功

Leader 是当前负责处理该数据的节点,副本 是数据副本,ISR 是当前跟得上进度的副本集合。刚开始运维时,不需要手工调整它们;先确认页面没有异常即可。

账号权限怎么分

工作常用权限
查看节点和扩缩容状态cluster.node:r
加入、激活、排空或移除节点cluster.node:w
查看或操作 Slotcluster.slot:r / cluster.slot:w
查看或修改备份cluster.backup:r / cluster.backup:w
执行恢复必须单独授予 cluster.restore:w

不要给所有人长期使用全量权限。至少分开“只读查看”“节点管理”“备份管理”和“数据恢复”四类账号或角色。

安全执行一次操作

  1. 记录操作者、目标、当前状态和预期结果。
  2. 确认 /readyz 正常,并检查有没有尚未结束的管理任务。
  3. 如果页面提供“计划”或“预览”,先运行它,阅读阻塞原因。
  4. 一次只执行一个步骤,等待任务结束后刷新页面。
  5. 测试消息发送、接收和重连。确认业务正常后再做下一步。

能点击不等于可以执行

缩容只有在权威状态显示 safe_to_remove=true 后才能移除节点。恢复需要完整验证、密码重新认证和确认短语。任何状态缺失、过期或互相矛盾时都应停止。

Manager 只管理 WuKongIM 集群状态,不会替你关闭云主机、缩减 Kubernetes 实例,也不会让启动配置自动热更新。接下来可先阅读健康检查与监控

本页内容