Τεκμηρίωση Webship

Εγκατάσταση, διαμόρφωση και αυτοματοποίηση Webship.

Διαμόρφωση, επικύρωση, ανάπτυξη και αυτοματοποίηση του AI-Native Webship edge server με σύντομα παραδείγματα TOML και οδηγίες λειτουργίας με καθορισμένες εκδόσεις.

Έκδοση τεκμηρίωσης

Webship 1.1.0Τρέχον

Κυκλοφόρησε 2026-08-23. Αυτό το URL είναι καρφιτσωμένο στην επιλεγμένη έκδοση.

Προεπιλεγμένος ακροατής
127.0.0.1:4433
Ρυθμίσεις
TOML
TLS
TLS 1.3

Επισκόπηση προϊόντος

Ένας διακομιστής μεταξύ του δικτύου και της εφαρμογής σας.

Webship είναι ένα αυτοφιλοξενούμενο Rust edge και στατικός διακομιστής Ιστού. Ένα runtime τερματίζει σύγχρονα πρωτόκολλα, εφαρμόζει πολιτική edge, εξυπηρετεί αρχεία και κάνει proxy αιτήματα εφαρμογών.

Σύγχρονη μεταφορά

Αποδεχτείτε HTTP/1.1, HTTP/2 και HTTP/3, με TLS 1.3 και ένα προαιρετικό WebTransport endpoint.

Στατική και μεσολαβούμενη παράδοση

Εξυπηρέτηση στατικών αρχείων με επικυρωτές και προ-συμπιεσμένα sidecars ή δρομολόγηση της κίνησης εφαρμογών μέσω περιορισμένων upstream pools.

Ασφαλείς προεπιλογές

Ξεκινήστε με τον WAF, ελέγχους DDoS, πρόκληση για bots, headers ασφάλειας απαντήσεων, API Shield και προστασία αρχείων σημείωσης ενεργοποιημένα.

Παρατηρήσιμες λειτουργίες

Χρησιμοποιήστε επικυρωμένα στατιστικά, μετρικές Prometheus, αναγνωριστικά αιτήσεων, ομαλές επαναφορτώσεις και το προαιρετικό MCP επίπεδο ελέγχου.

Γρήγορη εκκίνηση

Από δυαδικό αρχείο έκδοσης σε υγιή listener.

Ξεκινήστε στο loopback, επικυρώστε τα πάντα πριν τη σύνδεση, και επαληθεύστε την ενσωματωμένη απόκριση υγείας πριν προσθέσετε δημόσια κίνηση.

  1. Προετοιμάστε αρχεία

    Τοποθετήστε το εκτελέσιμο αρχείο της έκδοσης, τη διαμόρφωση TOML του, τη στατική ρίζα, καθώς και οποιοδήποτε διαμορφωμένο πιστοποιητικό TLS και αρχεία κλειδιού στον υπολογιστή υποδοχής.

  2. Επαληθεύστε και ελέγξτε

    Εκτελέστε και τις δύο εντολές διαμόρφωσης. Διορθώστε το πρώτο σφάλμα και ελέγξτε το αποσιωπημένο αποτελεσματικό αποτέλεσμα πριν από την εκκίνηση.

  3. Ξεκινήστε ιδιωτικά

    Ξεκινήστε το Webship με το επιλεγμένο αρχείο TOML. Προσθέστε ένα πλήρες ζεύγος πιστοποιητικών ή αυτόματο TLS όταν ο ιστότοπος είναι έτοιμος για ασφαλή δημόσια πρόσβαση.

  4. Επαληθεύστε το runtime

    Καλέστε GET /health τοπικά. Στη συνέχεια, δοκιμάστε στατικές διαδρομές, TLS, διαδρομές διακομιστή μεσολάβησης, κανόνες ασφαλείας και παρακολούθηση με πιστοποιημένη πρόσβαση.

Ελάχιστο config.toml
listen = "127.0.0.1:4433"
workers = 4
root = "./public"
Επικύρωση πριν την εκκίνηση
/usr/local/bin/webship --check-config --config /etc/webship/production.toml
/usr/local/bin/webship --print-effective-config --config /etc/webship/production.toml
Έναρξη και επαλήθευση
/usr/local/bin/webship --config /etc/webship/production.toml
curl --http3-only --insecure https://127.0.0.1:4433/health

Οδηγός Γρήγορης Εκκίνησης για Πράκτορες AI

Συνδέστε έναν πράκτορα AI με Webship σε πέντε γραμμές.

Συνδέστε τον πελάτη Claude Code, OpenAI, DeepSeek ή οποιονδήποτε συμβατό MCP μέσω ιδιωτικού τούνελ SSH. Ο πράκτορας λαμβάνει ένα ελεγχόμενο περιβάλλον λειτουργιών χωρίς να κοινοποιείται ο δημόσιος ακροατής ή να εκτίθενται διαπιστευτήρια ελέγχου σε κυκλοφορία στο διαδίκτυο.

Πεντάγραμμη ρύθμιση πελάτη MCP
{
  "mcpServers": {
    "webship": { "url": "https://localhost:19443/mcp",
      "headers": { "Authorization": "Bearer <token>" } }
  } }

Στατική παράδοση

Διανέμετε έναν κατάλογο με προεπιλεγμένες ρυθμίσεις που είναι κατανοητές από το πρωτόκολλο.

Ορίστε root παγκοσμίως ή ανά ιστότοπο. Οι ιστότοποι TLS έχουν προεπιλογή μόνο HTTP/3; οι ιστότοποι με cleartext έχουν προεπιλογή HTTP/1.1 και H2C. Παράκαμψη των HTTP/1.1, HTTP/2, και HTTP/3 ανεξάρτητα για κάθε ιστότοπο.

Στατικός ιστότοπος ειδικός για τομέα
[[sites]]
domain = "app.example.com"
root = "/srv/app"
listen = "0.0.0.0:443"

[sites.protocols]
h1 = true
h2 = true
h3 = true

Ο ενσωματωμένος δρομολογητής υποστηρίζει GET και HEAD, εύρη byte, υπό όρους αιτήματα, ελεγκτές, και .br, .zst, και .gz αρχεία sidecar. Οι διαδρομές αρχείων με τελεία απορρίπτονται από προεπιλογή· το .well-known παραμένει διαθέσιμο.

Κίνηση εφαρμογής

Κατευθύνετε τα αιτήματα σε έναν ή περισσότερους upstreams.

Ενεργοποιήστε την αντίστροφη προώθηση, ταιριάξτε έναν κεντρικό υπολογιστή και διαδρομή, και στη συνέχεια ορίστε μια τελική άνευ όρων πολιτική. Webship υποστηρίζει περιορισμένες δεξαμενές, ελέγχους υγείας, εξισορρόπηση φορτίου, διακόπτες κυκλώματος, ασφαλείς επαναλήψεις χωρίς σώμα, WebSockets και caching.

Διαδρομή API δύο ανάντη
[reverse_proxy]
enabled = true

[[reverse_proxy.routes]]
domain = "app.example.com"
path_prefix = "/api"
strip_path_prefix = true
upstreams = ["127.0.0.1:8080", "127.0.0.1:8081"]

[[reverse_proxy.policies]]
name = "default"
hosts = []
path_prefixes = ["/"]
methods = []
max_body_bytes = 1048576
total_timeout_ms = 30000

TLS και HTTP/3

Χρησιμοποιήστε χειροκίνητα πιστοποιητικά ή αφήστε το Webship να τα διαχειριστεί.

Το Webship δέχεται TLS 1.3. Το HTTP/3 εκτελείται πάνω από τον αντίστοιχο ακροατή UDP· ενεργοποιήστε ρητά το HTTP/1.1 ή το HTTP/2 όταν μια τοποθεσία TLS χρειάζεται επίσης συμβατότητα TCP.

Αυτόματο TLS με TLS-ALPN-01
listen = "0.0.0.0:443"

[automatic_tls]
enabled = true
directory_url = "https://acme-v02.api.letsencrypt.org/directory"
cache_dir = "/var/lib/webship/acme"
contacts = ["mailto:ops@example.com"]
accept_terms_of_service = true

[[sites]]
domain = "app.example.com"
root = "/srv/app"

Πολιτική άκρου

Διατηρήστε τη βασική ασφαλή διαμόρφωση ανέπαφη.

Το Webship ενεργοποιεί τα κύρια επίπεδα προστασίας του από προεπιλογή. Ρυθμίστε τα όρια για το φορτίο εργασίας σας και επικυρώνετε μετά από κάθε αλλαγή κανόνα ή πολιτικής κεφαλίδας.

Πολιτική DDoS και επικεφαλίδων απόκρισης
[ddos]
enabled = true
mode = "normal"
requests_per_minute = 600
burst = 100
block_seconds = 300

[security.response_headers]
enabled = true
nosniff = true
frame_deny = true
referrer_no_referrer = true
hsts = "max-age=31536000; includeSubDomains"
content_security_policy = "default-src 'self'; frame-ancestors 'none'"

Χρησιμοποιήστε την κανονική λειτουργία για κανονική κίνηση, την κατάσταση υπό επίθεση για αυστηρότερη διαχείριση ενεργών επιθέσεων και το lockdown όταν πρέπει να παραμείνουν διαθέσιμα μόνο probes και ρητώς επιτρεπτές διαδρομές.

Ιδιωτική διάγνωση

Επιθεωρήστε το edge χωρίς να αποκαλύψετε το επίπεδο ελέγχου.

Στατιστικά και μετρικές Prometheus εκτελούνται σε ξεχωριστό αυθεντικοποιημένο ακροατή. Η καταγραφή εργαλείων πρέπει να είναι ενεργοποιημένη κάθε φορά που ενεργοποιείται οποιοδήποτε σημείο τερματισμού.

Επιβεβαιωμένη τοπική παρατηρησιμότητα
[observability]
instrumentation = true
stats = true
metrics = true
listen = "127.0.0.1:9090"
token = "replace-with-at-least-32-random-printable-ascii-characters"

Ασφαλείς λειτουργίες

Φορτώστε ξανά σκόπιμα. Κρατήστε το rollback κοντά.

Επαναφόρτωση ρύθμισης

Στείλτε SIGHUP μετά την επεξεργασία μιας ρυθμιζόμενης βάσει αρχείων ρύθμισης. Το Webship επικυρώνει την αντικατάσταση πριν την εγκατάσταση και διατηρεί την τρέχουσα ρύθμιση όταν η επικύρωση αποτυγχάνει.

Αναβάθμιση και επαναφορά

Εγκαταστήστε το νέο δυαδικό δίπλα στην προηγούμενη έκδοση, επικυρώστε τη διαμόρφωση παραγωγής με αυτό, στη συνέχεια επαληθεύστε την υγεία, το TLS, τη μεσολάβηση και τις μετρήσεις. Κρατήστε το προηγούμενο δυαδικό μέχρι να περάσουν όλες οι πύλες.

Εντολές επαναφόρτωσης και systemd
kill -HUP "$(pidof webship)"
/usr/local/bin/webship update --config /etc/webship/production.toml
sudo systemctl daemon-reload
sudo systemctl enable --now webship
sudo systemctl status webship

Βελτιστοποίηση με καθοδήγηση προφίλ

Συλλέξτε προφίλ του στόχου-εντόπιου χωρίς να συγχέετε την εκπαίδευση και την παραγωγή.

Κάθε στόχος Webship 1.1 έχει ένα ξεχωριστό εργαλείο CLI με ενσωμάτωση για τη συλλογή δεδομένων προφίλ LLVM φυσικού για τον στόχο κάτω από την αντιπροσωπευτική σας κίνηση. Χρησιμοποιήστε την ακριβή έκδοση και το τριπλό του στόχου, εκτελέστε τις διαδρομές και τα πρωτόκολλα που έχουν σημασία, και σταματήστε τη διαδικασία ομαλά ώστε να μπορέσει να εκκαθαρίσει κάθε αρχείο .profraw.

  1. Επιλέξτε τον ακριβή στόχο

    Κατεβάστε το CLI εκπαίδευσης PGO του οποίου η έκδοση έκδοσης και το Rust target triple ταιριάζουν ακριβώς με το χρόνο εκτέλεσης που θέλετε να βελτιστοποιήσετε. Ελέγξτε πρώτα το δημοσιευμένο SHA-256 του.

  2. Καταγράψτε αντιπροσωπευτική κίνηση

    Ορίστε το LLVM_PROFILE_FILE σε έναν εγγράψιμο κατάλογο, ξεκινήστε το CLI εκπαίδευσης με επαληθευμένο αντίγραφο της πραγματικής διαμόρφωσης, αναπαράγετε αντιπροσωπευτική άμεση και αντίστροφη κίνηση μέσω διακομιστή μεσολάβησης, και στη συνέχεια σταματήστε ομαλά το Webship.

  3. Συγχωνεύστε τα ακατέργαστα προφίλ

    Χρησιμοποιήστε το llvm-profdata από τη γενιά του compiler που καταγράφηκε για την έκδοση. Συγχωνεύστε κάθε αρχείο .profraw που εκδόθηκε σε ένα μόνο αραιό αρχείο webship.profdata.

  4. Ανακατασκευάστε και ελέγξτε

    Εφαρμόστε το συγχωνευμένο προφίλ μόνο στον ακριβή πηγαίο κώδικα, compiler, πάροχο κρυπτογράφησης, σύνολο χαρακτηριστικών και στόχο που το δημιούργησαν. Εκτελέστε ελέγχους ορθότητας και απόδοσης πριν την προαγωγή.

Linux, macOS και OpenHarmony
mkdir -p ./profiles
export LLVM_PROFILE_FILE="$PWD/profiles/webship-%p-%m.profraw"
./webship-pgo-training-1.1.0-<target> --config ./webship.toml
Windows PowerShell
New-Item -ItemType Directory -Force ./profiles
$env:LLVM_PROFILE_FILE = "$PWD/profiles/webship-%p-%m.profraw"
.\webship-pgo-training-1.1.0-<target>.exe --config .\webship.toml
Συγχώνευση με τη συμβατή εργαλειοθήκη LLVM
llvm-profdata merge -sparse ./profiles/*.profraw -o ./webship.profdata

Αναφορά γραμμής εντολών

Μικρή επιφάνεια, ρητή εκκίνηση.

webship [OPTIONS] | webship update [OPTIONS]

-c, --config PATH
Επιλέξτε το αρχείο TOML. Αν δεν υπάρχει, το Webship το δημιουργεί με μια ιδιωτική ταυτότητα TLS localhost.
--check-config
Επικυρώστε ολόκληρη τη διαμόρφωση και εξέλθετε χωρίς να ξεκινήσετε ακροατές.
--print-effective-config
Εκτυπώστε την ενοποιημένη αποτελεσματική διαμόρφωση με τις μυστικές πληροφορίες αφαιρούμενες.
ενημέρωση
Επαληθεύστε το υπογεγραμμένο μανιφέστο κοινότητας, επιλέξτε αυτόν τον ακριβή στόχο πλατφόρμας και εγκαταστήστε μια νεότερη έκδοση όταν υπάρχει.
--βοήθεια / --έκδοση
Εκτυπώστε βοήθεια εντολών ή την εγκατεστημένη έκδοση του Webship.

Συνήθεις τρόποι αποτυχίας

Ξεκινήστε με τη διαμόρφωση και μετά προχωρήστε προς τα έξω.

  1. Εκτελέστε --check-config και διορθώστε το πρώτο αναφερόμενο σφάλμα· τα άγνωστα πεδία TOML απορρίπτονται.
  2. Επιβεβαιώστε ότι οι διαμορφωμένες θύρες TCP και UDP είναι διαθέσιμες και επιτρεπόμενες από το τείχος προστασίας.
  3. Επιβεβαιώστε ότι το πιστοποιητικό και το κλειδί υπάρχουν, είναι αναγνώσιμα από τον λογαριασμό υπηρεσίας και αποτελούν έναν ταιριαστό ζευγάρι.
  4. Για αυτόματο TLS, επιβεβαιώστε ότι κάθε ρυθμισμένος τομέας επιλύεται στον Webship κεντρικό υπολογιστή.
  5. Καλέστε /health στον τοπικό ακροατή εφαρμογής πριν από τη δοκιμή μέσω DNS ή εξωτερικής διαδρομής φόρτωσης.
  6. Ενεργοποιήστε προσωρινά την αυθεντικοποιημένη παρατηρησιμότητα όταν απαιτούνται στοιχεία κατά τη διάρκεια της εκτέλεσης.