网站与反向代理
GoPanel 的网站管理把站点配置存进数据库,按需渲染成 nginx 或 Caddy 配置,并可一键落盘到目标 Web 服务(宿主机安装或容器运行均可)。
站点管理
- 站点类型:反向代理、静态网站、子网站(父域名下子路径)、TCP/UDP 四层代理
- 监听地址:支持域名、通配符(
*.example.com)与端口 - 高级配置:站点块内逐行追加自定义指令(WebSocket 头、缓存、限流、Lua 等)
- 授权访问:HTTP Basic Auth,密码 bcrypt 加密落盘
- 配置预览:按 nginx / caddy 渲染预览,导出或复制
站点配置落盘部署
站点配置的写盘是同步模型(无独立「落盘」动作):新增 / 编辑站点即时写盘并重载, 启停通过配置文件改名实现,覆盖两类安装形态:
| 形态 | 目标 | 写入位置 | 检查 / 重载方式 |
|---|---|---|---|
| 宿主机安装 | nginx / openresty / caddy | 服务配置目录(如 /etc/nginx/conf.d) | 本机二进制 nginx -t / caddy validate,systemctl reload |
| 容器运行 | openresty / nginx / caddy 容器 | 容器挂载映射出的宿主机目录(如商店 OpenResty 的 conf.d/) | docker exec 容器内 nginx -t、nginx -s reload |
闭环流程:
- 渲染站点配置(nginx 系输出 server 块,Caddy 输出站点片段);
- 写入目标配置目录(每个站点一个文件);
- 执行语法检查,失败自动回滚旧内容;
- 检查通过后重载服务,站点即刻生效。
说明:
- 启用 / 停用:停用把站点配置文件改名
.disabled并重载;启用改回原名 (检查未通过自动回滚);从未写盘的遗留草稿仅切换库内状态; - 站点删除时面板会自动清理已落盘的配置文件并重载;
- 库与磁盘双向同步:面板启动时自动扫描已安装 Web 服务的站点片段目录, 也可在列表页手动「扫描同步」——外部创建的站点自动入库纳管, 配置文件已消失的记录一并清理;
- 引用托管证书(SSL 证书)的站点,落盘时写出真实的
ssl_certificate/tls证书路径; - 宿主机 Caddy 会自动确保主 Caddyfile 含
import *.caddyfile(缺失时追加, 不改动用户既有配置); - 目标主配置未 include 站点目录时,落盘结果会给出提示(面板不擅自修改主配置)。
现网配置导入
「从本地配置初始化」扫描本机 nginx / openresty / caddy 的生效配置目录 (含容器挂载映射),解析出现网站点并增量导入数据库,之后即可在面板中 继续管理与落盘,实现存量服务器平滑接管。
反向代理与负载均衡
- 多条上游地址,支持权重与启用开关
- 上游健康状态展示与策略选择(轮询 / IP 哈希 / 最少连接)
- 可独立管理「上游(Upstream)」实体,被多个站点引用
- 反代域名可直接从 DNS 解析记录里选(见 DNS 与解析联动)
HTTPS 证书
站点 HTTPS 有三种来源:
| 方式 | 说明 |
|---|---|
| 面板私有 CA | 内网自签,一键签发通配符证书,配合根证书导入浏览器不再告警 |
| 云平台 ACME | DNS-01 验证自动签发与续签,支持通配符 |
| 托管证书复用 | 用已有证书实体,多个站点共享,续期一次全局生效 |
详见 SSL 证书。
