文档
RMS 监控、安全与日常运维
监控 RMS 连接、CPU、内存和网络,维护 Linux 服务,并保护后台密码、安全路径与局域网访问边界。
监控与运维
RMS 上线后要同时观察本地客户端、RustMinerSystem 服务端、上游矿池和公网出口,不能只以“端口正在运行”作为健康标准。
仪表盘重点
| 指标 | 判断方式 |
|---|---|
| CPU / 内存 | 提高压缩或增加矿机后不应长期处于危险区间。 |
| 进口连接 | 应接近通过该端口接入的矿机数量。 |
| 出口连接 | 应符合每个端口的连接收敛设置。 |
| 网络流量 | 与迁移前基线比较,关注峰值、平均值与异常突增。 |
| 端口状态 | 运行、等待和错误状态应与现场变更相符。 |
RMS3(NB) 验收时还要核对 BTC/LTC 币种限制、服务端协议、算力与上游拒绝率。流量降低但拒绝率或算力异常,不属于成功配置。
端口操作
端口表可以复制矿机地址、查看远程地址、按备注/类型/币种筛选,并启动、停止、编辑或删除手动端口。每次变更后至少核对:
- 进口连接是否恢复。
- 出口连接是否符合设置。
- RustMinerSystem worker 与算力是否恢复。
- 上游矿池是否出现拒绝率或延迟异常。
后台安全
- 为 RMS 设置后台访问密码。
- 按需设置只有管理员知道的安全访问路径。
- 用防火墙限制
42703管理端口和矿机监听端口的来源。 - 不要把管理后台直接暴露到公网。
- 观察者入口如果启用,也应视为公开攻击面并限制访问。
安全路径访问 URL 的结尾必须保留 /,例如:
http://RMS设备IP:42703/private-path/
Linux 服务与日志
| 项目 | 默认值 |
|---|---|
| 服务名 | rmservice |
| 配置 | /root/rms/local.conf |
| 运行日志 | /root/rms/nohup.out |
| 错误日志 | /root/rms/err.log |
再次运行安装脚本可进入维护菜单。修改管理端口或配置后应重启服务,并确认新地址、防火墙和开机启动状态。
建议巡检节奏
- 每次扩容后:检查连接、CPU、流量、算力与拒绝率。
- 每日:查看端口状态、断开与错误日志。
- 每次升级前:备份 RMS 配置与 RustMinerSystem 端口 JSON。
- 每次升级后:先用少量矿机验证,再恢复全部流量。
- 定期:验证旁路地址仍然可用,并更新现场操作记录。
