跳转到内容

配置与安全

配置项 作用
PORT / HOST API 监听地址
ADMIN_PASSWORD 初始管理员口令
APP_SECRET 会话和应用安全密钥
ENCRYPTION_KEY 集群与 S3 静态凭据加密密钥
SESSION_COOKIE_PATH 容器内部 Cookie 路径,路径前缀部署保持 /
SUPER_ES_MANAGER_DATABASE_PROVIDER SQLITEPOSTGRESQLMYSQLMARIADB
SUPER_ES_MANAGER_DATABASE_URL 系统数据库地址
ES_REQUEST_TIMEOUT_MS 集群请求超时
ES_MAX_RESPONSE_BYTES 最大集群响应大小

TRANSFER_STORAGE_DIR、上传大小、分页大小、Bulk 大小、并发数、队列长度和重试次数共同决定后台传输资源边界。生产配置应依据索引规模、磁盘、网络和目标集群容量压测。

  • 静态凭据使用 ENCRYPTION_KEY 加密。
  • 在支持的运行环境中优先使用 IAM 凭据链,避免保存长期访问密钥。
  • S3 主体只应拥有目标前缀所需的写入和中止分片上传权限。
  • 配置 Bucket 生命周期清理未完成的 multipart upload。
  • 浏览器永远不应直接持有集群凭据。
  • 不要公开暴露管理端;通过 HTTPS 和网络白名单限制入口。
  • 多用户资源按所有者隔离,超级管理员权限只用于系统账户管理。
  • 删除、恢复、reroute 等写操作应结合审计记录和外部变更流程。