功能总览
按模块罗列当前版本已经实现的功能,括号内为管理后台的菜单位置。
🌐 Web 服务管理(网站服务)
站点配置存库、按需渲染成 nginx / Caddy 配置并即时落盘到目标 Web 服务, 语法检查失败自动回滚,通过后自动重载。
- 站点类型:反向代理 / 静态网站 / 子网站 / TCP-UDP 四层代理
- 同步模型:新增 / 编辑站点即时写盘并重载(无独立「落盘」动作);停用自动把配置改名
.disabled下线,删除站点自动清理配置文件 - 适配宿主机直接安装与容器安装的 nginx / openresty / caddy
- 库与磁盘双向同步:启动扫描 + 手动扫描,外部创建的站点自动入库纳管,配置文件已消失的记录一并清理
- 反向代理与负载均衡(轮询 / IP 哈希 / 最少连接)、上游健康检查、上游实体独立管理
- 授权访问(Basic Auth)、高级配置片段(缓存、限流、WebSocket 头、Lua 等)
详见 网站与反向代理。
🔐 SSL 证书(网站服务)
- 面板私有 CA:内置根证书(10 年),可下载导入浏览器 / 系统信任区,内网自签站点不再告警;一键签发支持通配符(
*.example.com)与 IP,密钥位数 2048 / 3072 / 4096 - 云平台自动签发:走 ACME 协议 + DNS-01 验证,不锁死 CA —— 目录地址可指向 Let's Encrypt / ZeroSSL / Google,也可填国内云厂商或自建 ACME 网关
- 自动续签:到期前 7 天 / 3 天两档节点可选,7 天节点失败由 3 天节点兜底重试
- 证书导入:粘贴或读取证书 + 私钥 PEM(支持证书链、证书与私钥混排自动拆分、PKCS8 / PKCS1 / EC 明文私钥,加密私钥拒绝),自动校验二者匹配后入库
- 证书导出:证书链 + 私钥合并 PEM 下载,可再导入本面板或供 Nginx 等使用
- 证书复用:证书独立成实体,可被多个反向代理站点引用,续期一次全局生效
- 有效期跟踪:展示签发者、序列号、SHA-256 指纹与剩余天数,30 天内到期高亮提醒
- 私钥保护:私钥不入库,以
0600权限落盘于data/ssl/keys/,接口不回传私钥
详见 SSL 证书。
🌍 DNS 账号与解析记录(网站服务)
- 云厂商凭据托管:阿里云 DNS / DNSPod / Cloudflare / 华为云 DNS / NameSilo
- 凭据 AES-GCM 加密落库,界面只显示脱敏预览
- 测试连接:配置页保存前即可校验凭据连通性(对厂商 API 只读探测,返回厂商错误摘要与耗时;编辑时新填凭据优先、留空沿用已保存值)
- 证书平台可指定:账号可绑定签发渠道(ACME 标准协议 / 云厂商证书服务 / 自定义 ACME 网关),直接作为 SSL 证书 DNS-01 自动签发的验证凭据
- 解析记录联动 dns-go(跨域名模糊查询、记录编辑),可用于反代域名快速选择
详见 DNS 与解析联动。
🗄️ 数据库管理(应用管理)
统一纳管本机容器 / 宿主机安装 / 远程三类数据库实例(MySQL / MariaDB / PostgreSQL / Redis / Valkey / MongoDB)。
- 宿主机服务纳管:自动探测本机 systemd 安装与容器运行的数据库服务,一键注册为实例,宿主机实例支持面板内重启 / 重载
- 商店自动注册:应用商店安装 MySQL / MariaDB / PostgreSQL / Redis / Valkey 后自动注册实例
- MySQL / MariaDB:建库删库、账号创建改密、按库授权与回收、运行状态与参数在线调整
- PostgreSQL / MongoDB / Redis:库与账号管理、配置与持久化调优、运行状态
- 备份与恢复:mysqldump / pg_dump / mongodump / RDB 一键备份(gzip 压缩)与一键恢复;容器实例在容器内执行,宿主机无需装客户端
详见 数据库管理。
🛒 应用商店(应用管理)
开放的商店仓库规范,填一个仓库地址就能装应用。
- 仓库即商店:支持远端地址与本地目录,可同时挂多个源
- TOML 描述应用:元数据、安装参数、编排模板全在
app.toml里,不允许携带任何脚本,安装与卸载由面板原生执行(docker compose up -d/down) - 动态参数表单:应用声明参数类型(字符串/端口/密码/枚举…),前端自动适配
- 后台安装:安装走任务中心后台执行,创建即返回,实时展示步骤与日志(无响应超时)
- 编排项目的环境变量(
.env)在面板内直接编辑,保存时同步刷新.env.example - 安装前可预览渲染结果,支持卸载与安装记录管理
详见 应用商店。
🐳 容器管理(应用管理)
内置 Docker 图形化管理(容器 / 镜像 / 网络 / 卷),并支持把容器导出成 compose 配置。
- 容器列表:名称筛选、运行状态、端口映射,启动 / 停止 / 重启 / 删除;Web 终端进入容器、实时资源统计
- 日志查看:面板内直接读取容器最近日志(含多路复用帧头清洗)
- 镜像管理:镜像列表与删除、镜像清理,支持上传
docker save归档直接导入 - 网络与卷:查看 Docker 网络与命名卷清单
- 导出为 compose:单个容器一键导出配置,编排创建的容器直接导出完整原始 yml,否则按
docker inspect反推 - 编排项目:列表 / 启停 / 文件与目录管理;环境变量 Tab 直接编辑明文
.env - 全量导出:一键把全部容器打成 ZIP
- Daemon 配置:Docker daemon 配置在线查看修改
详见 容器管理。
🖥️ 服务器运维(主机管理 / 仪表盘)
- 服务器信息:仪表盘展示宿主机运行环境(操作系统、内核、CPU、主机名、默认出口 IP、容器/物理机)与实时性能数据(负载、CPU、内存、Swap、硬盘使用率),默认 5 秒自动刷新
- 监听端口:仪表盘展示本机监听端口,含协议、监听地址与关联进程,支持筛选与关键字过滤
- 端口监控:列出主机监听端口并标注该端口在防火墙中是否已放行(暴露但未放行的端口高亮提示)
- 防火墙管理:自动识别 firewalld / ufw / nftables / iptables,图形化增删规则与启停;规则体检(重复规则 / 宽放行 / 影子规则);nftables 端口转发管理
- 服务管理:Web 服务与数据库服务(MySQL / MariaDB / PostgreSQL / Redis / Valkey / MongoDB)的安装探测、状态总览与启停 / 重载 / 自启管理;未安装且无容器的服务不展示
- 主机节点:远端主机节点登记、在线状态探测与配置推送,节点令牌加密存储
- 站内通知:升级链路等事件的顶栏通知铃铛(内存环形缓冲,最近 200 条)
🖧 SSH 与堡垒机(主机管理)
- SSH 管理:密钥(authorized_keys)增删与启停、在线生成密钥对、登录日志(secure / auth.log / wtmp)、root 登录权限三档切换、登录白名单(AllowUsers / DenyUsers)
- Web 终端:面板 fork PTY 直接运行本机 Shell(不依赖 sshd),WebSocket + 一次性票据鉴权
- SSH 守护:基于 ssh-guardian 的 sshd 可用性守护,面板进程内监控循环(无独立 systemd 服务)——监控 sshd 端口 / 服务 / 配置完整性,异常自动恢复(多版本备份还原);守护统计随面板启动自动恢复并持久化
- 堡垒机:集中托管远端 SSH 主机(密码 / 密钥登录),凭据加密存储、不回传明文,支持分组、连通性检测与安全码防护;上传
~/.ssh/config或自建清单批量导入与导出;在线会话监控与强制下线
详见 SSH 与堡垒机。
📁 文件管理(应用管理)
- 内置本机文件浏览器:目录浏览、在线编辑、上传 / 下载 / 打包下载
- 新建 / 重命名 / 复制 / 移动 / 删除、压缩与解压、权限(chmod)修改
详见 文件管理。
⏰ 计划任务(主机管理)
宿主机 crontab 的图形化管理,配置最终落回系统 crontab 文件,行为与手写完全一致。
- 统一浏览与编辑:当前用户 crontab、
/etc/crontab、/etc/cron.d/* - 任务新增 / 编辑 / 启停(禁用 = 行首注释),Cron 表达式可视化配置
- 文件原子写入 + inotify 变化感知,外部改动实时反映到面板
- 面板不代执行任务:执行仍由系统 crond 完成,无面板侧执行日志
详见 计划任务。
🛡️ 安全防护(安全防护)
- 安全入口:为登录页生成随机访问路径,未登录访问显示不含路径的引导页;CLI 可取回(
-se)/ 重置(-sr) - 访问白名单:仅允许白名单域名与回环地址访问面板,直接用服务器 IP 访问返回 403;支持
*.子域通配 - IP 白名单:支持单 IP 与 CIDR 网段,登录/安装页自动豁免
- 登录失败锁定:同一 IP 连续登录失败 3 次自动锁定 5 分钟(数据仅存内存),后台可查看与解锁
- CORS 跨域设置:面板内直接配置
- 登录安全:密码 SM2 国密加密传输 + 图形验证码,会话与 Bearer 令牌双通道鉴权
- 首次部署引导:尚未初始化管理员账号时,根路径直接跳转安装向导
详见 系统设置与安全。
⚙️ 系统管理
- 任务中心:后台任务(应用安装等)统一展示——状态 / 进度 / 实时日志 / 取消 / 删除,任务终态自动推送站内通知
- 系统设置:API 密钥管理、登录页背景(上传图片或外链 URL,可调遮罩浓度并预览)、自定义 DNS 解析器(含 DNS 服务器连通测试)
- 全量备份与迁移:
data/+config/config.toml一键打包 ZIP 导出,导入前自动留档(跨机迁移 / 恢复) - 软件升级:检测新版本(稳定版 / dev 双通道,可获取发布说明),下载升级包重启面板后自动替换(旧程序保留为
GoPanel.bak);命令行gopanel -upgrade可完成同一套检查与下载(见命令行参数) - 账号:管理员账号在安装向导创建,不开放注册;忘记密码可用 CLI 一键重置(
-rp)
