mirror of
https://github.com/MengMengCode/CLICD.git
synced 2026-08-06 05:52:19 +08:00
31 lines
1.2 KiB
Markdown
31 lines
1.2 KiB
Markdown
# 配置说明
|
|
|
|
CLICD 安装后会以 systemd 服务运行,运行时配置和数据库保存在宿主机本地。实际路径可能随安装脚本参数变化,默认安装建议以 `/root/.clicd/` 为主要检查位置。
|
|
|
|
## 常见配置项
|
|
|
|
| 配置 | 说明 |
|
|
| --- | --- |
|
|
| Web 端口 | 默认 `8999`,服务启动时监听 `0.0.0.0:8999`。 |
|
|
| 管理员账号 | 用于登录 Web 面板和管理 API Key。 |
|
|
| 数据库 | SQLite,用于保存容器元数据、子用户、审计日志、API Key 等。 |
|
|
| NAT 端口范围 | 用于随机端口和端口映射分配。 |
|
|
| IPv6 地址段 | 宿主机有可路由 IPv6 时可配置分配策略。 |
|
|
| 安全告警 | 可配置自动关机等策略。 |
|
|
|
|
## 服务命令
|
|
|
|
```bash
|
|
systemctl status clicd
|
|
systemctl restart clicd
|
|
journalctl -u clicd -n 100 --no-pager
|
|
```
|
|
|
|
## 安全建议
|
|
|
|
- 不要把 Web 面板直接暴露给不可信来源。
|
|
- 使用复杂管理员密码,并定期轮换。
|
|
- API Key 按用途拆分权限,避免长期使用全权限密钥。
|
|
- WebSSH、WebVNC 票据是短期凭证,不应写入日志或外发。
|
|
- 对外文档、截图和工单里不要粘贴真实 IP、密码、API Key 或票据。
|