// DOCS · 集群控制 ▍

集群控制

基于 L2 辅助主控的集群管控:汇聚节点数据、分发配置、管理云端证书,统一驱动 XCC 边缘节点。

前置条件:L2 已配置且在线 ——以下所有功能都建立在它之上。

01

辅助主控(L2)

L2 是集群管控核心,负责汇聚节点数据、分发配置、管理云端证书。

  • 配置 :L2 服务地址、主控端口( mtlsPort )、上报端口( agentPort )。
  • 安装 / 更新 / 卸载 :生成证书 → 提供安装命令(复制或 SSH 执行)。
  • 告警 :SMTP 发件设置 + 告警策略(启用开关、收件邮箱、冷却、每日上限)。
  • Agent 密钥 :授权节点列表,绑定 IP。
  • L2 凭证 :查看推送到 L2 的 DNS API 凭证(云端证书 / DNS 调度使用,密钥在 L2 侧加密存储),可删除;主控侧删除凭证不会自动同步,需在此手动清理。
辅助主控(L2)界面

# 告警规则 每条独立开关

  • 节点离线超 3 分钟未上报
  • 探测连续失败阈值默认 3 次
  • 资源过载CPU / 内存 / 磁盘,默认 90%
  • 配置同步超时超 5 分钟
  • 证书申请 / 续期失败
02

下发凭证

批量为节点重新生成并下发 L2 凭证:

节点表格多选 二次确认 批量下发

支持按类型快选:被控 / 监控 / XCC。

下发凭证界面
03

云端证书

L2 级 SSL 证书管理(区别于证书中心的本地证书)。

  • ACME 申请 :通过 Let's Encrypt DNS-01,由 L2 自动完成(选 DNS 服务商与凭证,凭证会自动同步到 L2;凭证配置见 云端资源 )。
  • 上传证书 :手动粘贴 PEM / KEY,或从主控证书导入。
  • 自动续期 :ACME 证书可开启自动续期(L2 定时任务),手动上传证书不可续期。
  • 与站点联动 :XCC 站点绑定 L2 证书后,续期自动同步到站点,无需手动处理。
云端证书界面
04

DNS 调度

XCC 边缘集群的自动容灾调度:L2 每 2 分钟探测边缘节点 IP(TCP 探测 2 次、单次超时 5s,全失败才判定异常),健康节点自动进入「调度域名」的解析,故障节点自动摘除。

L2 探测节点 健康入解析 · 故障即摘除 业务域名 CNAME 调度域名

边缘节点的 IP 与上下线对业务方完全透明,节点维护也无需通知业务方修改解析。

DNS 调度界面
  • 调度配置 :功能开关(默认关闭)+ 雨云凭证 + 域名 + 主机记录,调度域名实时预览与一键复制,保存并启用即触发一轮调和;支持清空配置(回到未配置状态,已添加的解析记录保持不变)。
  • 探测记录 :最多 20 条、IP 全局唯一;状态三态(待检测 / 正常 / 异常)+ 最近消息;停用移出解析、删除自动清理。
  • 调度事件 :解析添加 / 移除与异常事件流,稳态无事件属正常;页面内置教程(场景 / 方法 / 限制)。
关键限制
  • 仅支持雨云 DNS(凭证与域名需在雨云)
  • 调度域名一经启用不应变更(会断掉业务方 CNAME)
  • 故障收敛最长约 7 分钟(探测周期 2 分钟 + 解析 TTL 5 分钟)
  • 仅探测端口连通(TCP),无法发现「端口通但应用报错」的故障
  • 调度域名下的 A/AAAA 记录被功能独占管理,手动添加会被自动移除
04

XCC 站点

XCC(XMP Cloud CDN)是集群 CDN 站点管理,配置经 L2 自动同步到所有 XCC 套件边缘节点。

XCC 站点界面
  • 创建 / 删除站点、全局配置。
  • 让配置生效机制 :变更后需手动点击横幅生效(与网站版相同,见 网站与证书 )。
  • 同步状态抽屉 :查看各边缘节点的同步版本与状态—— idle syncing timeout failed
  • 站点设置 :与网站版类似的 9 张卡片,额外有「静态内容」卡片。
XCC 站点设置界面

# 静态内容 XCC 独有

管理边缘节点分发的静态网站内容,两种方式:

ZIP 上传

上传 ZIP 到 L2 → 分发到边缘节点。

外部 URL

边缘节点直接从该 URL 拉取。

SSL 证书差异 :XCC 站点仅用 L2 云端证书(无自动 Let's Encrypt、无上传、无主控证书)。

06

与网站版的关键差异

维度网站版XCC
API直连被控经 L2 中转
节点选择需选目标节点L2 统一管理,无需选
配置分发仅该节点L2 → 所有 XCC 边缘节点
静态内容通过文件管理上传ZIP 上传 / 外部 URL
SSL 证书自动 / 主控 / 上传 / L2仅 L2 云端证书