-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathconfig.yaml.example
More file actions
98 lines (91 loc) · 4.59 KB
/
Copy pathconfig.yaml.example
File metadata and controls
98 lines (91 loc) · 4.59 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
# A2D2 Devbox 配置示例
# 复制为 config.yaml 后按需修改;亦可通过环境变量 DEVBOX_* 覆盖。
console:
# 是否启用本地控制台 HTTP 服务
enabled: true
# 监听端口
port: 9090
# 静态文件目录;留空则使用编译时内嵌的 console-ui/dist
static_dir: ""
# 外部 Console URL(用于图标代理等场景,可选)
console_url: ""
# supervisord Unix socket 路径
supervisor_socket: "/var/run/supervisor.sock"
# supervisor 配置片段目录
supervisor_conf_dir: "/etc/supervisor/conf.d"
# 文件管理「我的文件」主根(chroot 语义);留空默认 /data。
# 回收站位于此目录的 .trash,收藏/最近/外链/审计位于 .devbox-files;两者不在列表展示。
# 外接存储和远程文件系统从 /proc/mounts 自动发现并只读展示。
# 下载任务也以此为根目录;状态保存到 <work_dir>/.devbox/downloads.json。
# WebDAV 与 SMB 共享目录同样受此数据根约束(包括符号链接解析后的真实路径)。
work_dir: "/data"
# 浏览器书签数据;用户数据库 users.db 自动保存在同一目录。
browser_data_path: "/etc/devbox/browser.json"
# 备份任务状态默认保存于 /var/lib/devbox/backup,备份/恢复共享 2 个并发槽。
# 当前二进制使用该固定默认值;详细语义见 docs/backup.md。
# 仅来自这些 IP/CIDR 的请求会解析 X-Forwarded-For;默认空列表。
trusted_proxies: []
# 下载默认拒绝私网、回环、链路本地及组播地址;仅可信内网场景显式开启。
allow_private_networks: false
# 文件访问、SMTP、更新、备份和默认应用设置由「系统设置」页面管理,
# 加密状态默认保存在 /var/lib/devbox/maintenance。
# 开发/测试可用 DEVBOX_MAINTENANCE_DIR 覆盖状态目录;SMB 受管 include
# 路径可用 DEVBOX_SMB_INCLUDE_PATH 覆盖(默认 /etc/samba/devbox-shares.conf)。
# 本地认证。password 是向后兼容的单管理员密码;创建数据库用户后,
# 新账户使用各自的 bcrypt 密码登录,旧管理员仍可用用户名 admin 登录。
auth:
password: ""
session_ttl: 86400
# 网络与安全设置(DDNS、分享域名、限速、访问码、2FA、证书绑定)由
# 「系统设置 > 网络与安全」管理,并加密持久化在
# /var/lib/devbox/security/。可用 DEVBOX_SECURITY_DATA_DIR 覆盖该目录。
# SSH、防火墙和网口的系统写操作必须先预览;当前版本在本机仅返回
# dry-run,不会修改 sshd_config、nftables/iptables 或网口配置。
# 可选的 Kubernetes 集成;不设置则禁用 K8s 应用管理与应用市场。
kubernetes:
# kubeconfig 路径;留空则尝试 in-cluster 模式
kubeconfig: ""
# 默认 namespace
namespace: "default"
# 应用市场 API 地址;留空则禁用应用市场
apiserver_url: ""
# Docker Compose 应用管理;Docker 不可用时仅该运行时降级。
compose:
enabled: true
# 文件管理的「应用文件」映射到默认数据根的 apps/ 子目录。
# 当前文件模块的映射根固定为 /var/lib/devbox/apps;使用自定义 data_dir 时不会自动联动。
data_dir: "/var/lib/devbox"
# 仅允许本机绝对 Unix socket;不支持 tcp/http/远程 Docker endpoint。
# devbox 会固定 CLI 到这个 socket,不继承 DOCKER_HOST/DOCKER_CONTEXT。
docker_socket: "/var/run/docker.sock"
# Docker data-root 迁移目标必须位于这些本机目录内;解析符号链接后再次校验。
migration_allowed_roots:
- "/data"
- "/var/lib"
# 第三方 catalog 刷新间隔(秒);0 表示仅启动/手动刷新。
catalog_poll: 300
catalogs:
# HTTP 文件源:读取 <url>/catalog.json 及其相对 compose 文件。生产应使用 HTTPS。
# - id: "team-http"
# name: "团队应用"
# kind: "http"
# url: "https://apps.example.com/devbox"
# Git 仓库源:HTTPS shallow clone;不接受 SSH、file:// 或本地路径。
# - id: "community"
# name: "社区 Compose"
# kind: "git"
# url: "https://github.com/example/devbox-catalog.git"
# ref: "v1"
# path: "catalog"
# 原生 1Panel 开源应用商店;ref 留空使用远端默认分支(官方源当前为 dev)。
# - id: "onepanel-official"
# name: "1Panel 官方商店"
# kind: "1panel"
# url: "https://github.com/1Panel-dev/appstore"
# 私有源可配置只读 token;建议通过受控配置文件注入并限制文件权限。
# token: ""
logging:
# debug / info / warn / error
level: "info"
# 日志文件路径;留空则输出到 stdout
file: ""