2026-05-27:五台服务器监控接入记录
4 min read
2026 年 5 月 27 日,服务器监控从零散状态整理成统一面板。记录重点不是 Beszel 这个工具本身,而是五台节点如何接入同一套监控,以及这个监控入口如何放进个人博客的公开区和私有区。
这次接入覆盖 win-hk、vm1-korea、vm3-japan、vm4-japan 和 vm5-japan。win-hk 承担 Hub 和本机 Agent,其余 Linux 节点以 Agent 方式接入。面板统一放在 monitor.wkksk.site,通过 Cloudflare Tunnel 对外访问。
替换旧监控方案
旧方案里尝试过哪吒监控,但 gRPC bidirectional streaming 和当前 Cloudflare Tunnel 访问方式不匹配,Agent 通信会受阻。Beszel 使用 HTTP 和 WebSocket,更适合这套没有公网 IP、依赖 Cloudflare Tunnel 的服务器结构。
替换后,每台服务器都能在统一面板里看到 CPU、内存、磁盘和网络状态。这个信息不解决所有运维问题,但能让服务器是否在线、资源是否吃紧、服务是否需要排查变得更直观。
节点角色
这五台服务器的角色并不一样。win-hk 承担监控 Hub 和部分工具服务。vm1-korea 承担反代网关、轻量容器服务和聊天相关工具。vm3-japan 更偏 AI API 代理、搜索 MCP 和工具中转。vm4-japan 主要承载教育机构管理系统后端,前端和数据库分别放在 Azure Static Web Apps 与 Azure MySQL。vm5-japan 主要承载成绩分析系统应用服务,数据库同样使用 Azure MySQL。
这些节点的共同点是规格都不高,主要按 2C1G 级别使用。监控接入后,博客里的运行环境不再只是文字描述,而是可以通过访客入口看到脱敏后的实时状态。
访问分层
公开侧只放访客入口。首页的运行环境区域先进入博客的 /api/monitor/viewer-login,再由 Pages Functions 生成短时签名链接跳转到 monitor.wkksk.site。监控服务器校验签名后写入访客登录态,访客账号只用于查看服务器状态,不暴露管理能力。
私有侧放管理员入口。博客的 /workspace 区域由 Basic Auth 保护,进入后可以从运行环境页面跳到 /workspace/monitor-admin-login,再生成管理员签名链接进入同一个监控面板,用于处理节点管理、Agent 状态和后续维护。
这层设计把展示和管理分开。公开页面证明服务器确实在运行,私有页面保留真正的运维入口。博客仓库只保存签名跳转逻辑,不保存 Beszel 账号密码、Agent token、SSH key、Hub 本地路径和故障处理命令。
阶段意义
这条记录属于部署与运维日志。它记录的是一次实际基础设施整理:旧监控方案退出,五台节点统一接入,监控域名可访问,公开访客入口和私有管理员入口被拆开。
后续如果服务器增减、监控方案变化或 Cloudflare Access 边界调整,可以直接在这条记录后继续追加,不需要重写前面的阶段事实。
参考材料:
- 本地
beszel-deployment-summary.md - Beszel 官方仓库