DEV
← 返回笔记 | 2026-05-27
部署运维

2026-05-27:五台服务器监控接入记录

4 min read

2026 年 5 月 27 日,服务器监控从零散状态整理成统一面板。记录重点不是 Beszel 这个工具本身,而是五台节点如何接入同一套监控,以及这个监控入口如何放进个人博客的公开区和私有区。

这次接入覆盖 win-hk、vm1-korea、vm3-japan、vm4-japan 和 vm5-japan。win-hk 承担 Hub 和本机 Agent,其余 Linux 节点以 Agent 方式接入。面板统一放在 monitor.wkksk.site,通过 Cloudflare Tunnel 对外访问。

替换旧监控方案

旧方案里尝试过哪吒监控,但 gRPC bidirectional streaming 和当前 Cloudflare Tunnel 访问方式不匹配,Agent 通信会受阻。Beszel 使用 HTTP 和 WebSocket,更适合这套没有公网 IP、依赖 Cloudflare Tunnel 的服务器结构。

替换后,每台服务器都能在统一面板里看到 CPU、内存、磁盘和网络状态。这个信息不解决所有运维问题,但能让服务器是否在线、资源是否吃紧、服务是否需要排查变得更直观。

节点角色

这五台服务器的角色并不一样。win-hk 承担监控 Hub 和部分工具服务。vm1-korea 承担反代网关、轻量容器服务和聊天相关工具。vm3-japan 更偏 AI API 代理、搜索 MCP 和工具中转。vm4-japan 主要承载教育机构管理系统后端,前端和数据库分别放在 Azure Static Web Apps 与 Azure MySQL。vm5-japan 主要承载成绩分析系统应用服务,数据库同样使用 Azure MySQL。

这些节点的共同点是规格都不高,主要按 2C1G 级别使用。监控接入后,博客里的运行环境不再只是文字描述,而是可以通过访客入口看到脱敏后的实时状态。

访问分层

公开侧只放访客入口。首页的运行环境区域先进入博客的 /api/monitor/viewer-login,再由 Pages Functions 生成短时签名链接跳转到 monitor.wkksk.site。监控服务器校验签名后写入访客登录态,访客账号只用于查看服务器状态,不暴露管理能力。

私有侧放管理员入口。博客的 /workspace 区域由 Basic Auth 保护,进入后可以从运行环境页面跳到 /workspace/monitor-admin-login,再生成管理员签名链接进入同一个监控面板,用于处理节点管理、Agent 状态和后续维护。

这层设计把展示和管理分开。公开页面证明服务器确实在运行,私有页面保留真正的运维入口。博客仓库只保存签名跳转逻辑,不保存 Beszel 账号密码、Agent token、SSH key、Hub 本地路径和故障处理命令。

阶段意义

这条记录属于部署与运维日志。它记录的是一次实际基础设施整理:旧监控方案退出,五台节点统一接入,监控域名可访问,公开访客入口和私有管理员入口被拆开。

后续如果服务器增减、监控方案变化或 Cloudflare Access 边界调整,可以直接在这条记录后继续追加,不需要重写前面的阶段事实。

参考材料: