Документация

Установить, пользоваться, удалить.

Всё, что нужно для работы с RainServer 1.0. Коротко, потому что программа сама всё объясняет по ходу.

Установка

Войдите в панель, нажмите «Add server» и выполните показанную команду на сервере. Токен в ней работает один раз и истекает через 24 часа.

Выполните от пользователя с sudo
curl -fsSL https://raincleaner.eu/rainserver/install.sh | sudo sh -s -- --token YOUR_TOKEN

Добавьте --dry-run, чтобы увидеть, что он сделает, ничего не меняя. Установщик:

  • проверяет систему: Linux, systemd, x86_64 или ARM64
  • скачивает один файл по HTTPS и проверяет его подпись Ed25519 и SHA-256
  • устанавливает /usr/local/bin/rainserver и сервис rainserver-agent
  • привязывает сервер к аккаунту и запускает агента

Поддерживаются: Ubuntu 20.04+, Debian 11+, Rocky Linux, AlmaLinux и RHEL 8+. Публичный ключ для собственных проверок: rainserver-signing.pub

Первые шаги

  1. 1sudo rainserver открывает терминальную панель.
  2. 2sudo rainserver fix показывает, с чем он может помочь; sudo rainserver fix ID объясняет одну находку и спрашивает перед применением.
  3. 3sudo rainserver clean показывает, что можно удалить и насколько это рискованно.
  4. 4Откройте веб-панель: все серверы, оповещения, история, автоматизация и оплата.

Команды

rainserverТерминальная панель
rainserver statusСводка на одном экране
rainserver scan [--json]Полное сканирование: метрики, находки, кандидаты на очистку
rainserver fix [ID] [--yes]Список находок с исправлением или объяснение и применение одной
rainserver clean [--safe] [--item ID] [--yes] [--confirm ID]Список или удаление пунктов очистки; DANGER требует --confirm с id пункта
rainserver security | services | docker | backups | netОдин раздел сканирования
rainserver history [N]Последние N записанных действий
rainserver backup add NAME PATH HOURSСледить за местом хранения бэкапов (каталог или шаблон)
rainserver critical add UNITНикогда не перезапускать этот юнит без человека
rainserver mute ID / unmute IDСкрыть или показать находку
rainserver link TOKEN / unlinkПривязать к аккаунту или отвязать
rainserver update [--check]Установить последнюю подписанную версию
rainserver uninstallПолностью удалить RainServer

Клавиатура

Терминальное приложение сделано под клавиатуру. Внизу всегда показаны клавиши, работающие на текущем экране.

Tab / ← →Переключить раздел
↑ ↓Перемещение
1Панель
FFix My Server
CОчистка
UБезопасность
VСервисы
DDocker
NСеть
BБэкапы
LЛоги
SПолное сканирование
SpaceВыбрать пункт очистки
EnterВыполнить выбранное исправление или очистку (сначала спросит)
HСправка
QВыход

Уровни риска

У каждой находки и каждого действия есть один из этих уровней. Уровень определяет, сколько RainServer спросит, прежде чем что-то выполнить.

SAFEОдно подтверждение на группу. Список пунктов — в одном нажатии.
REVIEWВы открываете категорию и подтверждаете её отдельно.
DANGERНикогда автоматически. Показывает последствия; для критичных нужно ввести имя.
MANUAL ONLYRainServer не будет это выполнять. Он объясняет находку и оставляет решение вам.

Бэкапы

RainServer не делает бэкапы. Укажите, куда попадают ваши бэкапы и насколько старым может быть самый свежий файл:

Оповещение, когда самому свежему файлу больше 26 часов
sudo rainserver backup add db-nightly /var/backups/db 26

Автоматизация

В панели в разделе Automation: уровень подтверждения, окно обслуживания и задачи, которые разрешает ваш тариф. REVIEW, DANGER и MANUAL никогда не выполняются автоматически. Защитите юнит от автоматических перезапусков так:

Никогда не перезапускается без человека
sudo rainserver critical add mysql

Оповещения

Каналы настраиваются в Settings: email для владельцев и админов, Telegram-бот, вебхук Discord или ваш собственный HTTPS-вебхук (JSON). Оповещение открывается, когда проблема видна в двух отчётах подряд, а сервер считается офлайн после 5 минут без отчёта.

API

Тарифы Business и Agency могут создавать токены в Settings. Отправляйте их как Bearer-токен. Лимит: 600 запросов в час.

GET /api/v1/serversВсе серверы с состоянием, CPU, дисками и находками
GET /api/v1/servers/IDОдин сервер с полным последним снимком
GET /api/v1/alertsОткрытые оповещения
POST /api/v1/servers/ID/actionsПоставить действие в очередь (Agency, токен записи): scan, service.restart, docker.restart, updates.security
Пример
curl -H "Authorization: Bearer rsk_..." https://raincleaner.eu/rainserver/app/api/v1/servers

Файлы и данные

/usr/local/bin/rainserverПрограмма (один статический файл)
/etc/systemd/system/rainserver-agent.serviceФоновый агент
/etc/rainserver/config.jsonНастройки: бэкапы, критичные юниты, скрытые находки, привязка к аккаунту
/var/lib/rainserver/history.jsonlЛокальная история действий (только добавление)

Обновление и удаление

Проверяет подписанный манифест версии и контрольную сумму, заменяет файл и перезапускает агента
sudo rainserver update
Останавливает агента и удаляет программу, сервис, настройки и историю
sudo rainserver uninstall

Проверки, которые можно запустить уже сегодня

RainServer — не магия. Большинство его проверок начинаются с команд, которые вы уже знаете: он запускает их, сводит вывод вместе и объясняет результат. Вот несколько из них. Они только читают; ни одна ничего не меняет.

Использование диска и инодов
df -h / /var && df -i /
Сколько места занимает журнал systemd
journalctl --disk-usage
Место под образы, контейнеры, тома и кеш сборки
docker system df
Юниты, которые сейчас упали
systemctl --failed
Что слушает, на каком порту и какой процесс его держит
ss -tulpn
Настройки SSH, которые действуют на самом деле
sshd -T | grep -Ei '^(permitrootlogin|passwordauthentication)'
Начать

Работает на вашем сервере через две минуты.

  1. Создайте аккаунтВойдите по email. Пробный период на 7 дней для одного сервера начинается сразу; без карты.
  2. Добавьте серверСкопируйте команду установки из панели и выполните её через sudo. Она покажет, что установит, и проверит подпись загрузки.
  3. ОткройтеЗапустите sudo rainserver для терминальной панели или откройте веб-панель.
Попробовать бесплатно
Команда, которую даёт панель
curl -fsSL https://raincleaner.eu/rainserver/install.sh | sudo sh -s -- --token YOUR_TOKEN

Хотите сначала прочитать? install.sh · Документация по установке

  • Ubuntu, Debian, Rocky, AlmaLinux, RHEL
  • x86_64 и ARM64
  • Удаляется полностью одной командой