跳转至

架构与关键资源

逻辑架构

所有成员 / Codex / Python
          │
          │ HTTPS
          ▼
   api.ynumerics.top
          │
       Nginx :443
          │
  127.0.0.1:8080
          ▼
       Sub2API
       ├── PostgreSQL
       └── Redis
          │
          ▼
 GPT / Codex / Image / DeepSeek / 后续新增上游 ...

公开文档:docs.ynumerics.top → Nginx → /var/www/ynumerics-docs

当前服务器关键目录

用途 路径
Sub2API 部署目录 /opt/sub2api
Sub2API .env /opt/sub2api/.env(敏感,不公开内容)
数据库持久化 /opt/sub2api/postgres_data
Redis 持久化 /opt/sub2api/redis_data
文档源码 /opt/ynumerics-docs
文档 Web 目录 /var/www/ynumerics-docs
Sub2API Nginx 配置 /etc/nginx/sites-available/sub2api
文档 Nginx 配置 /etc/nginx/sites-available/ynumerics-docs
Let's Encrypt /etc/letsencrypt

当前公网 IP 可以通过 DNS 查询,不应把它当永久配置:

dig +short api.ynumerics.top

暴露端口原则

公网仅需要:

  • 22/tcp SSH(建议收紧来源或使用密钥);
  • 80/tcp HTTP/ACME/重定向;
  • 443/tcp HTTPS。

不应公网开放:8080、5432、6379。

检查:

sudo ss -lntp | grep -E '(:22|:80|:443|:8080|:5432|:6379)'

Sub2API 应只显示 127.0.0.1:8080。