线上环境全业务系统拓扑梳理 (Caddy)
通过对 install.svc.plus 节点 /etc/caddy/conf.d/ 下的配置进行逆向解析,我为你梳理出了线上环境中运行的所有业务系统、对应域名及内网端口映射。
1. 核心 AI 基础设施 (AI Infrastructure)
| 业务系统 |
对外暴露域名 (Domain) |
内网代理目标 (Upstream) |
备注描述 |
| API Gateway |
apigateway.svc.plus |
127.0.0.1:9080 |
通用 API 网关 |
| LiteLLM (API) |
api.svc.plus |
127.0.0.1:4000 |
模型统一路由与 OpenAI/Anthropic 路径兼容转换层 |
| LiteLLM (UI) |
litellm.svc.plus |
127.0.0.1:4000 |
LiteLLM Admin UI / Dashboard |
| OpenClaw (Bot) |
openclaw.svc.plus |
127.0.0.1:18789 |
OpenClaw 聊天机器人后台服务 |
| RAG Server |
rag-server.svc.plus
rag-server-contabo-*.svc.plus |
127.0.0.1:18084 |
RAG (检索增强生成) 服务后端 |
| XWorkmate Bridge |
xworkmate-bridge.svc.plus |
127.0.0.1:8787 |
带有 Bearer Token 强鉴权的工作流桥接器 |
2. 开发者与协同工具 (DevOps & Tools)
| 业务系统 |
对外暴露域名 (Domain) |
内网代理目标 (Upstream) |
备注描述 |
| Gitea |
gitea.svc.plus |
localhost:3001 |
私有 Git 代码托管平台 |
| Vault |
vault.svc.plus |
127.0.0.1:8200 |
统一凭证与密钥持久化服务 |
Code Server |
observability.svc.plus/code/ |
127.0.0.1:8443 |
⚠️ [计划下线] 网页版 VSCode 开发环境 |
Jupyter Lab |
observability.svc.plus/jupyter/ |
127.0.0.1:8888 |
⚠️ [计划下线] 数据科学 Jupyter 环境 |
3. 身份认证与账号体系 (IAM & Accounts)
| 业务系统 |
对外暴露域名 (Domain) |
内网代理目标 (Upstream) |
备注描述 |
| Zitadel |
zitadel.svc.plus |
127.0.0.1:19080/19081 |
IAM 全局单点登录 (API 与 UI) |
| Accounts |
accounts.svc.plus
accounts-contabo-*.svc.plus |
127.0.0.1:18081 |
生产环境账户管理服务 |
Accounts (Preview) |
accounts-preview.svc.plus |
127.0.0.1:28081 |
⚠️ [计划下线] 预览 / 测试环境账户服务 (灾备节点不再拉起) |
4. 控制台与前端应用 (Frontends)
| 业务系统 |
对外暴露域名 (Domain) |
内网代理目标 (Upstream) |
备注描述 |
| Console |
console.svc.plus |
127.0.0.1:3000 |
AI Workspace 主控台面板 |
| Docs |
docs.svc.plus
docs-contabo-*.svc.plus |
127.0.0.1:18083 |
系统帮助文档 (复用 x-cloud-flow 端口) |
| Install Scripts |
install.svc.plus |
302 Redir -> Github |
供 curl 拉取执行的一键安装脚本短链接分发 |
| Ebook |
ebook.svc.plus |
静态文件 |
Modern IT History 电子书 (/opt/modern-it-history/current) |
5. 可观测性与日志监控 (Observability Stack)
observability.svc.plus 为所有监控组件的全局入口,按 Path 转发到不同组件:
| 路径规则 (Path) |
内网代理目标 (Upstream) |
对应组件 / 用途 |
/grafana/* |
127.0.0.1:3000 |
Grafana 可视化仪表盘 (也是根目录默认重定向) |
/ingest/metrics/*
/vmetrics/* |
127.0.0.1:8428 |
VictoriaMetrics (Prometheus 指标写入与查询) |
/ingest/logs/*
/vlogs/* |
127.0.0.1:9428 |
VictoriaLogs / Loki (日志写入与查询) |
/ingest/otlp/*
/vtraces/* |
127.0.0.1:4318 / 10428 |
OpenTelemetry 分布式链路追踪 |
/insight/* |
127.0.0.1:8082 |
⚠️ [计划下线] Insight Workbench 数据分析台 |
/vmalert/* |
127.0.0.1:8880 |
VictoriaMetrics Alert 告警引擎 |
/alertmgr/* |
127.0.0.1:9059 |
Alertmanager 告警路由与发送 |
/blackbox/* |
127.0.0.1:9115 |
Blackbox Exporter 网络拨测 |
6. 其他底层/网络组件
| 业务系统 |
对外暴露域名 (Domain) |
内网代理目标 (Upstream) |
备注描述 |
X-Cloud-Flow |
x-cloud-flow.svc.plus |
127.0.0.1:18083/18087 |
⚠️ [计划下线] 云上流控或编排引擎 |
X-Ops-Agent |
x-ops-agent.svc.plus |
127.0.0.1:18084/18086 |
⚠️ [计划下线] 自动化运维 Agent |
X-Scope-Hub |
x-scope-hub.svc.plus |
127.0.0.1:18085 |
⚠️ [计划下线] 资源范围枢纽 |
| Hermes |
hermes.svc.plus |
127.0.0.1:18180 |
消息通知网关 (Notification) |
| JP XHTTP / Xray |
jp-xhttp.svc.plus |
/dev/shm/xray.sock |
跨境网络代理隧道 (gRPC) |
| PostgreSQL Tunnel |
postgresql-contabo... |
静态 200 响应 |
仅作为 TLS 握手的网络探针或特定代理入口 |