安全更新:Docker 镜像从 v0.4.0-rc.1 起已修复 FFmpeg MagicYUV 解码器漏洞 CVE-2026-8461(高危),使用旧镜像的实例请立即升级。查看 CVE 公告
安全更新:v0.4.0-beta.3 已修复 WebDAV 请求可导致服务进程终止的问题,旧版本实例请尽快升级。查看安全公告
系统与运维
系统与运维负责让服务稳定运行、可配置、可观察、可恢复。它横跨启动配置、数据库运行时配置、后台任务、健康检查、日志、邮件、审计和 CLI。
| 能力 | 说明 | 相关文档 |
|---|---|---|
| 启动配置 | 监听地址、数据库、日志、WebDAV 前缀、节点模式、限流和缓存 | 配置总览、服务器、数据库 |
| 运行时系统设置 | 管理后台热更新的站点、注册、邮件、WOPI、回收站、任务保留等配置 | 系统设置 |
| 多实例配置同步 | API 或 config CLI 写入数据库后,通过 Redis 通知其他实例从权威数据库全量 reload | 配置同步 |
| 后台任务 | 缩略图、归档、迁移、离线下载、清理、周期任务和重试 | 系统设置、运维 CLI |
| 邮件 | SMTP、模版、发件队列和测试邮件 | 邮件 |
| 监控 | 健康检查、ready 检查、Prometheus metrics 和 Grafana dashboard | 监控与 Grafana |
| 审计 | 管理操作、团队审计和可筛选的审计日志 | 管理后台 |
| CLI | doctor、离线配置、节点 enroll、跨数据库迁移 | 运维 CLI |
| 备份升级 | 数据库、配置、本地上传目录、版本升级和回滚 | 备份与恢复、升级与版本迁移 |
| 模块 | 负责内容 |
|---|---|
config::loader、ops::config | 静态配置加载、运行时系统设置和跨实例 reload 回调 |
runtime::startup、runtime::tasks | primary/follower 启动、config sync 订阅生命周期和周期后台任务 |
task | 用户可见后台任务、调度、重试和清理 |
mail::sender、mail::outbox、mail::template | 邮件投递和模版 |
ops::health、api::routes::health、metrics | 健康检查、ready 和指标 |
ops::audit | 审计日志记录、查询和展示 |
cli::* | 离线运维命令 |
- 启动前必须知道的东西放
config.toml或ASTER__...环境变量。 - 管理员运行时能调整的东西放数据库
system_config。 - 多实例通过
[config_sync]传递 reload 通知;Redis 不保存配置值,所有实例必须共享权威数据库。 - 系统默认配置定义集中在
src/config/definitions.rs。 - 新增用户可见后台任务要走
task::create_task_record()并唤醒 dispatcher。