配置与安全
| 配置项 | 作用 |
|---|---|
PORT / HOST |
API 监听地址 |
ADMIN_PASSWORD |
初始管理员口令 |
APP_SECRET |
会话和应用安全密钥 |
ENCRYPTION_KEY |
集群与 S3 静态凭据加密密钥 |
SESSION_COOKIE_PATH |
容器内部 Cookie 路径,路径前缀部署保持 / |
SUPER_ES_MANAGER_DATABASE_PROVIDER |
SQLITE、POSTGRESQL、MYSQL 或 MARIADB |
SUPER_ES_MANAGER_DATABASE_URL |
系统数据库地址 |
ES_REQUEST_TIMEOUT_MS |
集群请求超时 |
ES_MAX_RESPONSE_BYTES |
最大集群响应大小 |
TRANSFER_STORAGE_DIR、上传大小、分页大小、Bulk 大小、并发数、队列长度和重试次数共同决定后台传输资源边界。生产配置应依据索引规模、磁盘、网络和目标集群容量压测。
- 静态凭据使用
ENCRYPTION_KEY加密。 - 在支持的运行环境中优先使用 IAM 凭据链,避免保存长期访问密钥。
- S3 主体只应拥有目标前缀所需的写入和中止分片上传权限。
- 配置 Bucket 生命周期清理未完成的 multipart upload。
- 浏览器永远不应直接持有集群凭据。
- 不要公开暴露管理端;通过 HTTPS 和网络白名单限制入口。
- 多用户资源按所有者隔离,超级管理员权限只用于系统账户管理。
- 删除、恢复、reroute 等写操作应结合审计记录和外部变更流程。