RustMinerSystem

文档

RMS 监控、安全与日常运维

监控 RMS 连接、CPU、内存和网络,维护 Linux 服务,并保护后台密码、安全路径与局域网访问边界。

监控与运维

RMS 上线后要同时观察本地客户端、RustMinerSystem 服务端、上游矿池和公网出口,不能只以“端口正在运行”作为健康标准。

仪表盘重点

指标 判断方式
CPU / 内存 提高压缩或增加矿机后不应长期处于危险区间。
进口连接 应接近通过该端口接入的矿机数量。
出口连接 应符合每个端口的连接收敛设置。
网络流量 与迁移前基线比较,关注峰值、平均值与异常突增。
端口状态 运行、等待和错误状态应与现场变更相符。

RMS3(NB) 验收时还要核对 BTC/LTC 币种限制、服务端协议、算力与上游拒绝率。流量降低但拒绝率或算力异常,不属于成功配置。

端口操作

端口表可以复制矿机地址、查看远程地址、按备注/类型/币种筛选,并启动、停止、编辑或删除手动端口。每次变更后至少核对:

  • 进口连接是否恢复。
  • 出口连接是否符合设置。
  • RustMinerSystem worker 与算力是否恢复。
  • 上游矿池是否出现拒绝率或延迟异常。

后台安全

  • 为 RMS 设置后台访问密码。
  • 按需设置只有管理员知道的安全访问路径。
  • 用防火墙限制 42703 管理端口和矿机监听端口的来源。
  • 不要把管理后台直接暴露到公网。
  • 观察者入口如果启用,也应视为公开攻击面并限制访问。

安全路径访问 URL 的结尾必须保留 /,例如:

http://RMS设备IP:42703/private-path/

Linux 服务与日志

项目 默认值
服务名 rmservice
配置 /root/rms/local.conf
运行日志 /root/rms/nohup.out
错误日志 /root/rms/err.log

再次运行安装脚本可进入维护菜单。修改管理端口或配置后应重启服务,并确认新地址、防火墙和开机启动状态。

建议巡检节奏

  • 每次扩容后:检查连接、CPU、流量、算力与拒绝率。
  • 每日:查看端口状态、断开与错误日志。
  • 每次升级前:备份 RMS 配置与 RustMinerSystem 端口 JSON。
  • 每次升级后:先用少量矿机验证,再恢复全部流量。
  • 定期:验证旁路地址仍然可用,并更新现场操作记录。