架构与关键资源
逻辑架构
普通成员 / Codex / Python
│
│ HTTPS
▼
api.ynumerics.top
│
Nginx :443
│
127.0.0.1:8080
▼
Sub2API
├── PostgreSQL
└── Redis
│
▼
GPT / Codex / Image / DeepSeek / 后续新增上游 ...
公开文档:docs.ynumerics.top → Nginx → /var/www/ynumerics-docs
当前服务器关键目录
| 用途 | 路径 |
|---|---|
| Sub2API 部署目录 | /opt/sub2api |
Sub2API .env |
/opt/sub2api/.env(敏感,不公开内容) |
| 数据库持久化 | /opt/sub2api/postgres_data |
| Redis 持久化 | /opt/sub2api/redis_data |
| 文档源码 | /opt/ynumerics-docs |
| 文档 Web 目录 | /var/www/ynumerics-docs |
| Sub2API Nginx 配置 | /etc/nginx/sites-available/sub2api |
| 文档 Nginx 配置 | /etc/nginx/sites-available/ynumerics-docs |
| Let's Encrypt | /etc/letsencrypt |
当前公网 IP 可以通过 DNS 查询,不应把它当永久配置:
暴露端口原则
公网仅需要:
22/tcpSSH(建议收紧来源或使用密钥);80/tcpHTTP/ACME/重定向;443/tcpHTTPS。
不应公网开放:8080、5432、6379。
检查:
Sub2API 应只显示 127.0.0.1:8080。