使用指南

部署与运维

将服务端作为服务运行并管理资源。

适用版本 1.0.0-alpha已翻译

概览

先用相同版本的两端验证前台运行。在 Linux 上,可用 systemd 管理服务端,并由 journald 收集标准错误输出。二进制与 server.toml 都使用绝对路径。配置文件只允许服务身份和管理员读取;服务身份、文件所有权和低端口绑定权限需要按主机环境设置,不能假定各发行版默认值一致。

详细说明

开放实际配置的公网 TCP 端口。只有开启 udp_listen 并使用原生 QUIC 时才开放对应 UDP 端口。如果公网端口由独立四层入口占用,把 Umbra 后端绑定到回环地址,并在入口配置透明 TCP/QUIC 转发;内部后端端口无需开放到公网。普通 HTTP 反向代理不能代替 Umbra 所需的传输层转发。

服务单元示例

将该单元保存为 /etc/systemd/system/umbra-server.service。示例假定已经创建专用 Linux 用户 umbra,二进制已安装到 /usr/local/bin/umbra,且该用户可以读取 /etc/umbra/server.toml。启用单元前,先用主机的管理工具创建服务身份并安装这些文件;部署方式不同则相应修改路径和用户。

[Unit]
Description=Umbra Server
After=network-online.target
Wants=network-online.target

[Service]
Type=simple
User=umbra
ExecStart=/usr/local/bin/umbra server -c /etc/umbra/server.toml
AmbientCapabilities=CAP_NET_BIND_SERVICE
NoNewPrivileges=true
Restart=on-failure
RestartSec=5
LimitNOFILE=65535

[Install]
WantedBy=multi-user.target

服务管理命令

sudo systemctl daemon-reload
sudo systemctl enable --now umbra-server
sudo journalctl -u umbra-server -f

验证与边界

给操作系统预留内存。吞吐设计假定服务端至少有 1 GiB 物理内存;performance.memory_mib 是应用逻辑承诺上限,不是进程 RSS 硬限制。诊断默认关闭,排查时才启用有限周期,并注意写入接收计数不等于远端已经收到。修改配置后安排重启,保留之前验证过的二进制用于回退。服务化不会自动验证目的站点或替你完成防火墙配置。

下一步

本页内容