Skip to content

部署后验收

把“网页能打开”当作开始,而不是结束。下面的检查从身份边界到真实 SSH 功能逐步推进,便于在出现问题时定位到正确层级。

1. Access 入口

  • 在未登录浏览器中访问正式域名,应先出现 Cloudflare Access。
  • 使用不在 Allow 策略中的邮箱,不能进入 EdgeSSH。
  • 使用管理员邮箱登录后,应进入主机总览。
  • 正式使用始终从自定义域名进入,不把 workers.dev 地址分享为入口。

2. 账号 API

登录后直接访问:

text
https://ssh.example.com/api/auth/me

把域名替换为你的实际入口。应返回当前 Access 身份的受控信息,而不是 401、503 或 HTML 登录页。

若返回 503,优先检查三个 GitHub Actions Secret 是否已由最新一次 Deploy 成功同步。若返回身份失效,检查 Team Domain、AUD 与当前 Access 应用是否一致。

3. 主机资料

创建一台测试主机,建议填写:

  • 一个清晰的显示名称。
  • 公网地址与 SSH 端口。
  • 低权限测试用户名。
  • 测试分组。
  • 密码或受支持的未加密 OpenSSH 私钥。

保存后刷新页面,确认记录仍然存在。再编辑非凭据字段,确认留空不会意外清除原凭据。

使用演示主机数据的 EdgeSSH 主机总览
EdgeSSH 主机总览演示;画面使用文档保留地址,不代表真实生产主机。

4. 首次连接与指纹

首次连接时,EdgeSSH 会展示服务器 SHA-256 指纹。不要直接确认:

  1. 从服务器控制台或可信渠道取得真实主机指纹。
  2. 逐字比较 EdgeSSH 显示值。
  3. 一致后再确认并发送 SSH 凭据。

指纹不一致可能意味着服务器重装、地址指向了另一台机器,或连接遭到拦截。先查明原因,不要通过删除指纹来绕过。

5. 终端

  • Shell 可以正常交互并显示中文。
  • 调整浏览器大小后,终端列数与行数同步。
  • 全屏进入与退出正常。
  • 返回主机总览后,会话按预期断开。
  • 目标使用 GB18030 或 Big5 时,切换对应终端编码验证显示。

6. SFTP

使用专门的测试目录验收:

  1. 浏览目录。
  2. 新建子目录。
  3. 上传一个小文件。
  4. 下载并比较文件内容。
  5. 重命名文件。
  6. 删除文件与空目录。

不要使用生产关键目录做首次测试。当前单文件上传与下载上限为 64 MiB,非空目录不能直接删除。

7. 进程与系统信息

  • 能显示 CPU、负载、内存与 Swap。
  • 能加载进程列表。
  • 能识别常见 Linux 发行版、版本与架构。
  • 辅助面板失败时,主终端会话仍能明确显示错误,不泄露内部堆栈。

8. 清理测试数据

删除本次创建的临时主机记录和目标服务器上的测试文件。不要清空整个 D1,也不要删除 d1_migrations 表。

完成所有检查后,才可以把部署标记为可正常使用。

面向个人管理员的 Cloudflare 边缘 SSH 工作台