Listen
Listen 是内核启动其 HTTP 服务器的网络地址。
默认值 :8080 表示监听所有本地接口的 8080 端口。
您可以指定服务器监听特定接口的主机和端口:
TLS
TLS 选项用于为内核服务器启用 HTTPS。当需要在私有网络中加密内核与客户端或反向代理之间的流量时,请将其设置为 true:
localhost、127.0.0.1 和 ::1,且服务器要求使用 TLS 1.2 或更高版本。证书和私钥不会写入磁盘。
由于证书是自签名的且每次重启后都会变更,反向代理或隧道可能无法默认验证该证书。请配置代理使用 HTTPS 进行上游连接,并明确允许不受信任的源证书。
仅当代理能够通过受信任的私有网络访问内核时,才应采取此做法。
例如,配置一个禁用 TLS 验证的 NGINX 上游:
TLS = false。
ServiceDir
ServiceDir 是内核扫描 .plg 服务包的目录。
服务管理器使用此目录来发现可供 Arupa 使用的服务。
该路径可以是绝对路径,也可以是相对于进程工作目录的相对路径。
在示例配置中,services 指的是位于 Arupa 启动目录旁边的 services 目录。
ServiceTempDir
ServiceTempDir 是内核加载服务时使用的可写临时目录。
Arupa 会在启动服务之前将其包解压到此目录中。
该目录必须对 Arupa 进程具有写入权限,并且与 ServiceDir 相互独立:
将原始的 .plg 包保留在 ServiceDir 中,而将 ServiceTempDir 用于内核提取出的运行时文件。