快速上手
这份流程面向第一次接触 Cloudflare 的部署者。部署完成后,站点日常管理都在 NIE-SLA 后台中进行,不需要反复修改源码。
部署前准备
你需要:
- 一个启用双重验证的 GitHub 账号;
- 一个 Cloudflare 账号;
- 一个用于公开状态页的域名或 Cloudflare Pages 默认域名;
- 至少一台可通过 HTTPS 访问 Worker 的 Linux 或 Windows VPS。
不要复用密钥
管理员密码、Agent 主密钥、TOTP 加密密钥和通知服务密钥应分别生成。不要把真实密钥提交到 Git、Issue、截图或聊天记录。
一键部署
- 打开 NIE-SLA 公开仓库,在 README 中点击 Deploy to Cloudflare。
- 按 Cloudflare 向导授权 GitHub,并创建自己的部署仓库。
- 按向导创建 Worker、D1、R2 和 Pages 所需资源。
- 为必需环境变量填写随机值,并确认 Pages 指向 Worker API。
- 构建完成后打开站点的
/admin。 - 使用初始化账号和密码登录,立即修改凭据并启用 TOTP。
完整的部署向导仍以生产仓库中的新手部署教程为准。它包含 Cloudflare 控制台字段截图对应关系、绑定检查和回滚方法。
添加第一台 VPS
登录管理后台后:
- 进入 探针 / VPS,创建一个 TCP 目标。
- 填写展示名称、主机、端口、国家与城市等公开信息。
- 保存后打开该目标的 Agent 部署窗口。
- 复制系统生成的完整命令,在对应 VPS 上以管理员权限执行。
- 等待安装器完成首次上报,再回到后台确认 Agent 版本与最近上报时间。
部署命令包含只对该节点有效的 scoped Token。不要复用另一台 VPS 的命令,也不要手工改写其中的 ID 或 Token。
Linux 验证
bash
sudo cftz status
sudo cftz log 100Windows 验证
powershell
Get-ScheduledTask | Where-Object TaskName -Match 'NIE-SLA'
Get-Process | Where-Object ProcessName -Match 'nstatus'添加外部 Latency 节点
外部 Latency Agent 与 VPS 指标 Agent 是两套不同服务。前者从额外网络位置测量公开 TCP 目标,后者采集 VPS 自身指标。
- 在后台进入 Latency 并创建节点。
- 打开部署窗口,复制该节点最新的 Linux 命令。
- 在目标机器执行,必须看到首次探测中的
accepted大于0。 - 回到后台检查“最近上报”;公开页面通常在状态缓存刷新后显示新来源。
重复粘贴最新部署命令会停止旧服务、清理残留进程并安装当前版本。旧版节点首次升级应完整重装一次,之后才能使用自动更新。
验证公开 API
将域名替换为自己的 Worker 地址:
bash
curl -fsSL https://YOUR-API/api/v1
curl -fsSL 'https://YOUR-API/api/v1/status?days=30&lite=1'第一条响应应包含 api_version: "v1"、stability: "stable" 和端点清单;第二条应返回公开目标。API 不要求 Token,但浏览器跨域调用需要配置 DEVELOPER_API_ORIGINS。
上线检查
- 管理员初始账号和密码已经更换;
- TOTP 已启用,并妥善保存恢复方式;
- Pages 域名和 Worker CORS Origin 完全一致;
- VPS 后台显示最近上报时间;
- 公共页面没有泄露不应公开的 IP、端口或 URL 凭据;
- Telegram 或邮件至少完成一次测试通知;
- Cloudflare Cron、D1、R2 和 Durable Objects 均无持续错误。