Документация

Инсталирайте, ползвайте, премахнете.

Всичко, което ви трябва, за да работите с RainServer 1.0. Кратко, защото програмата сама обяснява по пътя.

Инсталация

Влезте в таблото, натиснете „Add server“ и пуснете показаната команда на сървъра. Токенът в нея работи веднъж и изтича след 24 часа.

Пуснете като потребител със sudo
curl -fsSL https://raincleaner.eu/rainserver/install.sh | sudo sh -s -- --token YOUR_TOKEN

Добавете --dry-run, за да видите какво би направил, без да променя нищо. Инсталаторът:

  • проверява системата: Linux, systemd, x86_64 или ARM64
  • сваля един файл през HTTPS и проверява неговия Ed25519 подпис и SHA-256
  • инсталира /usr/local/bin/rainserver и услугата rainserver-agent
  • свързва сървъра с акаунта ви и стартира агента

Поддържани: Ubuntu 20.04+, Debian 11+, Rocky Linux, AlmaLinux и RHEL 8+. Публичен ключ за ваши проверки: rainserver-signing.pub

Първи стъпки

  1. 1sudo rainserver отваря терминалното табло.
  2. 2sudo rainserver fix показва с какво може да помогне; sudo rainserver fix ID обяснява една находка и пита, преди да я приложи.
  3. 3sudo rainserver clean показва какво може да се премахне и колко рисково е.
  4. 4Отворете уеб таблото: всички сървъри, известия, история, автоматизация и плащания.

Команди

rainserverТерминално табло
rainserver statusОбобщение на един екран
rainserver scan [--json]Пълно сканиране: метрики, находки, кандидати за почистване
rainserver fix [ID] [--yes]Списък с находки, които имат поправка, или обяснение и прилагане на една
rainserver clean [--safe] [--item ID] [--yes] [--confirm ID]Списък или премахване на елементи за почистване; DANGER изисква --confirm с id на елемента
rainserver security | services | docker | backups | netЕдна секция от сканирането
rainserver history [N]Последните N записани действия
rainserver backup add NAME PATH HOURSСледене на място за бекъпи (папка или шаблон)
rainserver critical add UNITТози unit никога да не се рестартира без човек
rainserver mute ID / unmute IDСкриване или показване на находка
rainserver link TOKEN / unlinkСвързване или разкачване от акаунта ви
rainserver update [--check]Инсталиране на последната подписана версия
rainserver uninstallПълно премахване на RainServer

Клавиатура

Терминалното приложение е направено за клавиатура. Долният ред винаги показва клавишите, които работят на текущия екран.

Tab / ← →Смяна на секцията
↑ ↓Движение
1Табло
FFix My Server
CПочистване
UСигурност
VУслуги
DDocker
NМрежа
BБекъпи
LЛогове
SПълно сканиране
SpaceИзбор на елемент за почистване
EnterИзпълнение на избраната поправка или почистване (пита първо)
HПомощ
QИзход

Нива на риск

Всяка находка и всяко действие има едно от тези нива. Нивото решава колко ви пита RainServer, преди да изпълни нещо.

SAFEЕдно потвърждение за групата. Списъкът с елементите е на един клавиш разстояние.
REVIEWОтваряте категорията и я потвърждавате отделно.
DANGERНикога автоматично. Показва ефекта; за критичните трябва да въведете името.
MANUAL ONLYRainServer няма да го изпълни. Обяснява находката и оставя решението на вас.

Бекъпи

RainServer не прави бекъпи. Посочете му къде отиват бекъпите ви и колко стар може да е най-новият файл:

Известие, когато най-новият файл е по-стар от 26 часа
sudo rainserver backup add db-nightly /var/backups/db 26

Автоматизация

В таблото под Automation: ниво на одобрение, прозорец за поддръжка и задачите, които планът ви позволява. REVIEW, DANGER и MANUAL никога не са автоматични. Защитете unit от автоматични рестарти с:

Никога не се рестартира без човек
sudo rainserver critical add mysql

Известия

Каналите се задават в Settings: имейл за собствениците и админите, Telegram бот, Discord webhook или ваш HTTPS webhook (JSON). Известие се отваря, когато проблемът се види в два поредни отчета, а сървър се смята за офлайн след 5 минути без отчет.

API

Плановете Business и Agency могат да създават токени в Settings. Изпращат се като Bearer токен. Лимит: 600 заявки на час.

GET /api/v1/serversВсички сървъри със състояние, CPU, дискове и находки
GET /api/v1/servers/IDЕдин сървър с пълния му последен снимък
GET /api/v1/alertsОтворени известия
POST /api/v1/servers/ID/actionsДобавяне на действие в опашката (Agency, токен за запис): scan, service.restart, docker.restart, updates.security
Пример
curl -H "Authorization: Bearer rsk_..." https://raincleaner.eu/rainserver/app/api/v1/servers

Файлове и данни

/usr/local/bin/rainserverПрограмата (един статичен файл)
/etc/systemd/system/rainserver-agent.serviceФоновият агент
/etc/rainserver/config.jsonНастройки: бекъпи, критични units, скрити находки, връзка с акаунта ви
/var/lib/rainserver/history.jsonlЛокална история на действията (само добавяне)

Обновяване и премахване

Проверява подписания манифест на версията, контролната сума, сменя файла и рестартира агента
sudo rainserver update
Спира агента и премахва файла, услугата, настройките и историята
sudo rainserver uninstall

Проверки, които можете да пуснете днес

RainServer не е магия. Повечето му проверки започват от команди, които вече знаете — пуска ги, чете резултата заедно и обяснява какво значи. Ето няколко. Само четат; нито една не променя нищо.

Използване на диска и inodes
df -h / /var && df -i /
Колко място заема журналът на systemd
journalctl --disk-usage
Място, заето от images, контейнери, volumes и build кеш
docker system df
Units, които в момента са паднали
systemctl --failed
Кое слуша, на кой порт и кой процес го държи
ss -tulpn
SSH настройките, които реално са в сила
sshd -T | grep -Ei '^(permitrootlogin|passwordauthentication)'
Започнете

Работи на сървъра ви за две минути.

  1. Създайте акаунтВлезте с имейла си. Пробният период от 7 дни за един сървър започва веднага; без карта.
  2. Добавете сървъра сиКопирайте командата за инсталация от таблото и я пуснете със sudo. Тя показва какво ще инсталира и проверява подписа на изтегления файл.
  3. Отворете гоПуснете sudo rainserver за терминалното табло или отворете уеб таблото.
Безплатен пробен период
Командата, която таблото ви дава
curl -fsSL https://raincleaner.eu/rainserver/install.sh | sudo sh -s -- --token YOUR_TOKEN

Искате ли първо да го прочетете? install.sh · Документация за инсталацията

  • Ubuntu, Debian, Rocky, AlmaLinux, RHEL
  • x86_64 и ARM64
  • Премахва се изцяло с една команда