首次启动时,访问管理端地址会进入 /init 初始化页面。初始化决定部署方式、解封方式和首个超级管理员(Root 用户),完成后不能通过普通设置重新选择部署方式。
先了解这些名词
| 名词 | 含义 |
|---|---|
| 系统根密钥(Root Key) | 保护系统内其他密钥的最高级密钥,不直接用于保存业务机密。 |
| 封印与解封(Seal / Unseal) | 封印状态下业务功能不可用;完成解封后系统才可以读取受保护数据。 |
| 恢复分片(Recovery Share) | 手动解封或灾难恢复时使用的一次性分权材料,需要达到设定数量才能恢复。 |
| 超级管理员(Root 用户) | 仅用于初始化、应急处置和高风险管理的最高权限账号。 |
初始化流程
准备目录和恢复材料保管位置
为数据和备份分别准备持久化目录。若配置文件位于 config/ 目录,建议将数据和备份目录设置为同级的 data/ 与 backups/,不要混放在配置目录内。
选择部署方式
单台服务器选择“单机部署”;需要节点容错和主节点切换时选择“高可用集群”。高可用部署的首台服务器选择“创建集群”,后续服务器选择“加入集群”。
填写部署信息
单机部署确认数据目录和备份目录。高可用部署还需要填写稳定的集群标识、节点标识和其他节点可访问的节点地址;这些标识投入使用后不应随意修改。
选择解封方式
手动解封会生成多份恢复分片,并要求达到设定门槛后才能解封。自动解封需要管理员事先在每台服务器上配置可用的外部根密钥保护设施。
创建超级管理员
设置高强度密码,并将该账号纳入应急账号管理制度。日常管理应另建账号,不要多人共享超级管理员密码。
保存一次性恢复材料
分别下载并核对恢复分片。按照组织的分权制度离线保存,禁止写入日志、工单正文、代码仓库或聊天记录。
完成解封并登录
手动解封模式下提交足够数量的恢复分片;自动解封模式下确认服务器能够自行完成解封。页面显示“系统已经就绪”后,进入管理端并使用超级管理员登录。
初始化后检查
- 系统状态显示“就绪”,并且可以正常登录。
- 数据目录和备份目录位于预期的持久化存储上。
- 恢复分片数量、恢复门槛和保管责任人已有书面记录,但记录中不包含分片内容。
- 自动解封部署已逐台验证重启后的解封结果。
- 已计划创建日常管理员账号、团队和访问策略。
初始化是管理端运维操作,不属于 App API;业务系统接入前可调用 获取系统状态 检查初始化和封印状态。