!

需要开发服务器

请通过控制面打开

直接打开 HTML 文件无法连接 API。请运行:

.\scripts\dev.ps1

然后访问 http://127.0.0.1:8080

控制面可访问 · 管理员会话
RC
rilimaCDN CDN 控制面

运维

严格 B1 未启用
身份、节点接入与操作记录

范围说明见设置

打开设置

严格 B1 未启用(需 phase_b=true 且 legacy_experimental=false 且 dev_mode=false)。Cloudflare 权威 DNS 调度的独立写开关未启用;TTL 默认 60 秒,递归缓存意味着摘除不会瞬时完成。ACME 与整站 purge 为独立正式能力,公网验收待授权;基础运营状态与告警已提供,单 URL/目录 purge、预热、异地多源、WireGuard 与高级监控仍属延期能力。

管
系统管理员 管理员

控制台 / 全球网络

全球网络总览

节点连接、身份状态与基础容量
控制面正常 --:--:--

正在加载总览…

加载失败。

尚无边缘节点。创建节点后即可注册 Agent。

范围:严格 B1 未启用

Cloudflare 权威 DNS 调度的独立写开关未启用;TTL 默认 60 秒,递归缓存意味着摘除不会瞬时完成。ACME 与整站 purge 为独立正式能力,公网验收待授权;基础运营状态与告警已提供,单 URL/目录 purge、预热、异地多源、WireGuard 与高级监控仍属延期能力。

从 0 开始
第一次迁移网站?

按安全顺序了解准备、预部署、验证、切流和回滚。

在线节点 暂无
0 / 0

等待节点接入

网络可用率 暂无数据
--

无节点时不计算

月流量额度 未配置
--

登记节点额度合计

待处理节点 暂无
0 个

待安装 / 待启用

节点分布

在线 待接入 异常
等待边缘节点接入

创建节点并完成 Agent 注册后,真实经纬度与心跳状态会显示在此。不生成演示坐标、路由弧线或流量动画。

Natural Earth 陆界 · 等距圆柱投影 · 非实时流量 更新于 —

节点连接

暂无节点

    暂无节点。添加后按页面给出的命令安装 Agent 即可。

    注册流程

    1. 1
      创建节点 设置地区与线路能力
    2. 2
      Agent 注册 消费一次性令牌
    3. 3
      人工批准 进入在线状态

    正式数据面运营状态

    暂无告警

    节点与配置

      暂无已登记节点。

      DNS desired / actual

        暂无正式 DNS binding。

        证书 revision

          暂无正式证书。

          整站 Purge

            暂无整站 Purge 任务。

            活跃告警

              当前没有活跃告警。

              最近检查 —
              连接正常 0 —

              正在加载节点…

              加载失败。

              没有节点。点击「添加节点」开始接入。

              名称 连接状态 CDN 接入 地区 能力 本月流量 最近心跳 操作

              正在加载站点…

              加载失败。

              暂无站点。创建站点并配置源站与缓存规则后可发布。

              阶段 B 未启用或无权限查看站点(设置 LIGHTEDGE_ENABLE_PHASE_B=true)。

              名称Slug状态HTTPS域名源站数版本操作

              B1 仅支持全量发布。发布将冻结不可变 artifact(含 per-node digest/签名)。回滚创建新版本,不篡改历史。金丝雀/分批入口未开放。

              正在加载版本历史…

              加载失败。

              尚无配置版本。创建站点后点击「发布当前站点」。

              阶段 B 未启用或无权限查看发布版本。

              版本摘要备注签名时间操作

              正在加载管理员…

              加载失败。

              暂无管理员数据。

              无权限查看管理员列表。

              用户名显示名角色状态最近登录操作

              正在加载操作日志…

              加载失败。

              暂无操作日志。

              系统

              运行状态

              自动检测

              正在加载系统信息…

              加载失败。

              高级诊断
              账号

              当前登录

              显示名
              —
              用户名
              —
              角色
              —
              流量调度

              参与流量的节点

              默认让全部健康节点承载流量。只有你明确选择固定数量时,系统才会限制同时参与的节点数。

              正在加载调度设置…

              加载失败。

              当前没有可配置的 CDN 域名。

              节点维护

              Agent 升级

              选择节点后点击一次即可。平台会逐台处理,失败时自动恢复旧版本。

              一键升级

              无需登录 VPS,也不需要手工安排顺序。升级异常时不会继续扩大范围。

              正在检查

              正在检查可用升级…

              加载失败。

              选择要升级的节点系统自动使用最新兼容版本,并先验证一台再继续下一台。

              失败时自动恢复旧版本,无需登录节点处理。

              高级维护仅上传平台升级包或排查升级记录时使用 展开
              上传升级包平台在后台固定版本、校验制品并生成签名。
              新版本能力

              可用升级包普通升级会自动选择最新兼容版本。
              升级记录技术状态仅用于故障排查。
              高级能力与范围说明仅在需要排查功能边界时展开 展开

              以下能力不在严格 B1 范围,控制台不提供入口与执行操作:

              • ACME 公网 staging 验收与 production gate
              • 单 URL / 目录 Purge 与预热(整站 Purge 已由正式 API 支持)
              • 异地多源探测与 quorum
              • WireGuard / 专线
              • Prometheus/OpenTelemetry、多渠道告警与长期趋势

              严格 B1 未启用(需 phase_b=true 且 legacy_experimental=false 且 dev_mode=false)。Cloudflare 权威 DNS 调度的独立写开关未启用;TTL 默认 60 秒,递归缓存意味着摘除不会瞬时完成。ACME 与整站 purge 为独立正式能力,公网验收待授权;基础运营状态与告警已提供,单 URL/目录 purge、预热、异地多源、WireGuard 与高级监控仍属延期能力。

              添加节点

              1. 基本位置

              默认在 Agent 注册、节点公网 IP 变化或定位数据超过 7 天时自动刷新地区、城市和经纬度;取消勾选后保留手工位置。

              2. 网络与额度

              系统按可靠流量样本、距下次重置时间、探测延迟、成本和权重计算可持续速率;达到保留余量后不再动态选中。DNS 活跃集是近似份额,不是 Anycast 或逐请求精确百分比。

              3. 缓存与确认
              专家设置(可选)

              自动模式由控制面根据 cache/state/log/temp 所在文件系统的可用空间与 inode 计算签名上限,同时保留至少 2 GiB 和 15% 的较大者。空间或 inode 危急时停止新的缓存写入,已有 HIT 与安全代理继续可用。

              安装 Agent

              安装命令仅显示一次,请复制后在目标机器执行。

              节点
              —
              命令有效期
              —
              下一步
              在目标机器执行安装命令
              高级:查看一次性令牌
              高级说明

              卸载节点

              仅在不再使用这台机器时卸载。重新安装或升级请用节点菜单的安装令牌,不要先卸载。

              请在目标节点执行下方命令。它会停止 rilimaCDN 服务,并移除本机 Agent、独立 Nginx、配置、节点身份、证书、日志和磁盘缓存;可安全重复执行。

              如果 rilimaCDN 曾接管系统 Nginx,卸载器会按安装时记录恢复原来的启停状态。存在未完成安装事务时会先安全恢复,不会直接删除恢复证据。

              终端显示“rilimaCDN 已完整卸载”后,点击下方“删除节点”。

              管理员

              创建管理员

              继续完成 Agent 安装

              新身份已经绑定;请在原目标 VPS 继续安装。

              节点
              —
              安装状态
              已登记

              不要卸载、不要重新生成令牌。此命令使用目标机上已经注册成功的身份继续安装,不包含注册令牌。

              节点分组

              管理节点分组

              创建分组并勾选其中的节点。站点只需要选择分组,不需要填写节点 ID 或 JSON。

              当前账号只有查看权限,可以查看分组和成员,但不能新建、修改或删除。

              已有分组

              正在加载节点分组…

              选择左侧分组查看详情。

              分组详情

              组内节点
              勾选要放进这个分组的节点;以后新增网站可直接选择整个分组。

              新手迁移引导

              从 0 开始迁移网站

              这里记录的是学习进度,不是迁移任务进度。关闭后可以从侧栏“新手引导”继续。

              先准备,最后才切 DNS 浏览引导、勾选清单或跳转页面都不会修改 DNS、证书、源站或线上流量。
              第 1 步,共 7 步 · 准备资料
              现在可以准备

              先准备三类信息

              这些信息只用于后续创建配置。此时旧网站继续正常服务。

              不要做:现在不要删除旧解析,也不要把域名提前指向 Edge。
              控制台可完成

              建立网站要使用的节点分组

              分组决定这个网站会发布到哪些 Edge。DNS 只会发布被选中并符合健康条件的节点,不会发布控制面中的全部节点。

              1. 打开节点页的“管理节点分组”。
              2. 填写容易理解的中文名称,例如“美国西部节点”。
              3. 勾选承载该网站的节点后保存。
              控制台可填写

              创建站点草稿

              填写站点名称、用户访问域名和真实源站地址;不确定网站类型时选择“带登录或 API”。普通配置不需要填写 JSON。

              • 源站必须是完整地址,例如 https://origin.example.com:8443。
              • 选择刚创建的节点分组。
              • 静态资源缓存使用推荐模板,登录、API 和 HTML 保持实时。
              生产严格 B1 保存站点仍需要已签发证书标识;自动证书编排尚未接入站点向导。没有证书时请停在这里,不要强行发布。
              当前需要管理员确认

              先完成证书与 Edge 预部署

              正确顺序是先申请证书、部署配置并确认所有目标节点就绪,业务 DNS 仍保持旧记录。

              • 证书 revision 必须为 active,域名必须匹配。
              • 目标节点应在线,配置版本和证书安装均成功。
              • 任何节点失败都应停在准备阶段,不能继续切流。
              当前版本还没有把“建站 → 申请证书 → 预部署”编排成一个按钮。本页不会假装这一步已经自动完成。
              人工验收

              切流前按真实使用方式检查

              只看到首页 200 不代表迁移可用。至少完成下面三项,再考虑 DNS。

              旧 DNS 此时仍然不变;验证失败只修配置,不影响现有访客。
              尚未一键自动化

              所有检查通过后才切 DNS

              无损迁移需要先保存旧记录和 TTL,再执行幂等切换、写后读取校验,并准备一键恢复旧记录。

              • 降低 TTL 需要提前等待旧 TTL 过期,不能临时降低后马上切换。
              • 旧入口与 Edge 应在传播窗口内同时可用。
              • 递归 DNS 缓存意味着切换和回滚都不会瞬间覆盖所有用户。
              当前限制:一键切流、观察阈值和自动 DNS 回滚尚未完成。引导不会提供会误触生产 DNS 的按钮。
              迁移后观察

              保留 24–48 小时回滚窗口

              • 观察 4xx/5xx、登录失败、延迟、缓存命中和源站回源量。
              • 旧入口、旧证书和旧 DNS 快照在观察期内不要删除。
              • 确认旧 TTL 已耗尽后,再限制源站只接受 Edge 回源。
              Origin Lock/私网回源还没有平台级自动闭环。现在不要逐站、逐 VPS 临时改防火墙,也不要过早关闭源站入口。

              点击“我已了解”只代表看完流程,不代表任何网站已经完成迁移。

              站点向导

              创建站点

              普通配置不需要填写 JSON。按顺序完成下面三步即可,系统会生成安全配置。

              1

              网站与源站

              填写用户访问的域名,以及网站实际运行的位置。

              2

              访问与缓存

              选择网站类型,系统自动应用安全规则。

              自定义 HTTP 方法
              GET/HEAD 始终保留;TRACE/CONNECT 始终禁止。
              3

              流量防护

              选择安全档位;系统会保存结构化策略并在发布时签名。

              各路径分类限制

              路径、方法、缓存与授权类别由后端校验;这里只能选择有限速率并填写有上限的连接数和请求体。

              正常

              尚无自动或手工保护动作。

              4

              节点与 HTTPS

              选择承载这个网站的节点组。只有一个组时会自动选择。

              目标节点组
              选择这个网站要使用的节点分组。

              正在加载节点组…

              不选择也可以先保存草稿,但发布前必须有可用节点组。
              高级设置(通常不用改)
              只读诊断(原始配置)

              这个站点含有多源或既有自定义缓存规则。普通表单不会静默覆盖它们。

              
                        

              这里只用于排查问题,不能编辑。所有策略都由结构化表单提交并由后端严格校验;request_cookie_policy=ignore 仅限公开静态路径,Authorization 始终 bypass,根路径、/api/、/auth/、/v1/ 必须保持 bypass。

              安全保护始终生效:Authorization、登录/API、敏感参数和 Set-Cookie 响应不会进入共享缓存;系统不接受任意 Nginx、Lua 或 Shell 配置。

              流量保护动作

              一键紧急防护

              此动作会生成新的不可变签名配置版本。