如题 公司可能要开一个新的产品线,做类似宝塔的软件,全部开源 最近看了宝塔、AMH 、Cockpit 等,感觉功能都大同小异 当然很多高手肯定是不用这些的,我们的目标用户就是小白和有这些需求的运维或者研发人员 想知道大家对这方面有什么需求 PS:我们的代码都会开源,企业版也主要是卖服务,会有几个企业用到的小功能收费,比如 LDAP 用户登陆之类的,核心功能肯定全部开源
内测开始了,有想体验的小伙伴可以扫下面的二维码入群 提示:内测版 BUG 较多,请酌情使用
1
estk 2022-07-12 21:21:53 +08:00 via Android 6
强制手机号登录吗?
收集服务器信息吗? |
3
Huelse 2022-07-12 21:43:26 +08:00
全部采用最新的技术栈,不要破坏 linux 目录、软件包和用户结构,最好可单文件独立部署
|
4
lavard 2022-07-12 21:45:42 +08:00
主要是是 UI 现代化 , 其他功能感觉哪个都大同小异
|
5
imydou 2022-07-12 21:48:45 +08:00
建议你们看看 plesk cpanel
|
8
xiaofan305 2022-07-12 21:55:43 +08:00
个人看法,可以根据常用技术栈来设计,做到开箱即用。用宝塔大多数是 apache+php+mysql ,现在可能是 ngnix+php+mysql ,如果用这种技术栈,宝塔算得上好用。至于 java 技术栈和 docker ,也就是最近才有,用起来总感觉怪怪的,但也说不清怪在哪里,可能是我技术菜吧
|
9
zkw111 OP @xiaofan305 我感觉技术栈是其次,只要功能好用就行
|
10
rekulas 2022-07-12 21:59:01 +08:00
先赞
结合宝塔优缺点提几点建议 最好编译语言不用脚本以免后期投入更多精力在环境上,宝塔踩的环境坑都可以吹一晚上了,而且他们脚本语言还有性能问题-可能是统计等功能导致的 登录入口最好更加隐蔽,宝塔的登录虽然有 path 但默认页面还是宝塔提示感觉不够隐私,毕竟面板程序也算隐私之一,我一般安装之后把常用路径都 502 登录最好能结合手机(app 、小程序、非对称?)保存一份快捷登录方式,但你做的开源最好是可以去中心化的,举个例子,小程序将非对称密钥保存手机本地扫码即可登录不依赖任何中心服务器 上 ssl 自动申请和分发功能-吐槽一句宝塔的 ssl 申请功能真的是没法用 如果还能加上 mysql bin 解析 /回滚的话,那就真的是神器了-举个例子,开启 log 的情况下基于全备+binlog 将指定数据库回滚到指定时间点,虽然懂技术的手工也能操作,但操作起来很麻烦,而且用面板的用户小白非常多 如果还能加上 binlog 分发的话,那就更完美了。。。例如基于 canal 分发给从节点、消息队列、es 。。。 暂时想到这几点,等有新 idea 再来吹 |
11
kingjpa 2022-07-12 22:01:20 +08:00
可以看下宝塔 本身就是开源的 python3 脚本
|
13
imes 2022-07-12 22:11:02 +08:00 via Android 15
我是 mdserver-web( https://github.com/midoks/mdserver-web)的参与者之一,项目是开源的宝塔替代品,已经有 1.2k stars 。简单的说几个踩过的坑:1. 不要用 Python 开发,最好 golang 一把梭,不然会存在无数个环境配置问题,极其消耗精力。2. 插件实现标准化开发,最好有个 github repo 等让别人提交规范化插件。3. 宝塔的 UI/UX 很值得参考,也久经用户考验。4. 给用户充分的选择权,不要按照开发者(特指写代码的人)的想法来,用户都是某种意义上的运维,不是 dev 。5. 开源,开源,还是 TMD 的开源!
让我们一起干掉宝塔! |
15
zhengjianyang 2022-07-12 22:59:34 +08:00
我是宝塔的轻度使用者、感觉宝塔的问题也挺大的、经常服务崩溃、web 服务无法访问
再就插件开发限制太多、官方插件挺多的功能都不提供接口、自己想省钱自己做都没法 再就编辑器如果能用 vscode 就好了 另外实名账户登录也烦人、可能是由于国内特殊的环境吧 抛开这些不谈、感觉宝塔还是个不错的产品的 |
16
lower 2022-07-12 23:36:50 +08:00
别默认用 8888 端口……😂
|
17
docx 2022-07-12 23:50:44 +08:00 via iPhone
不要用 python ,不要破坏系统文件,宝塔装上就卸载不干净了,只能重装系统,真的头疼
然后尽可能轻便,优化好性能占用 |
18
weak 2022-07-12 23:52:49 +08:00 via iPhone
我主要担心用宝塔的安全问题,虽然换了国际版
|
19
kingjpa 2022-07-12 23:54:01 +08:00
@zhengjianyang 感觉是你使用问题,我维护着数十台服务器国内外都有,可以说从来都没有你说的经常服务崩溃,web 服务无法访问, 唯一有一台老是面板服务和 mysql 挂掉,是因为内存只有 512 。
宝塔本身只是图形化工具,提供 web 服务本身的还是 nginx 、apache 自身,就算 web 服务挂掉和宝塔又有什么关系呢? |
20
Kaiyuan 2022-07-13 00:08:51 +08:00 via iPhone
会有图型化管理 Docker 吗?群晖的 Docker 套件 真的很好用。
|
21
Bingchunmoli 2022-07-13 00:20:03 +08:00
目前在用 https://oneinstack.com/auto/ 除了没有 GUI , 都挺好,java 能用,php 用的 php + nginx -> apache + mysql 自带了备份等脚本,并没有对系统和软件做了私有化变更(bt 神奇的 bug) 安全化及私有,我的电脑不允许第三方公司控制(例如我的 windows 可以被 360 随时查看等我就会跳脚)
|
22
akira 2022-07-13 00:21:46 +08:00 1
不大喜欢宝塔这种 实现方式,需要装一堆东西到服务器上面去 。
类似 ansible 这样的工作模式,然后是有 ui 的,应该就完美了 |
24
MonoLogueChi 2022-07-13 00:43:19 +08:00 via Android 1
建议别强制用户设置强安全规则,如果非要考虑安全问题,建议做一个一键关闭强制安全措施的功能。
我最近在写一篇教程,要被宝塔的安全规则搞疯了,我只是部署在内网环境的测试机上,你非让我设置登录接口,用户名还要 3 个字母以上,然后这也不让搞,那也不让搞,我就简简单单搞个测试环境,你非让我搞个记不住的登录接口,再搞一个记不住的用户名,简直有病。再有就是,一直提示我设置的密码 123456 为弱密码,有风险,如果这玩意真有风险,你明文提示我密码不是风险更大?我搞不安全环境,就是快速搭建测试环境,搞完两天直接就重置了,不需要过于安全的配置,能把安全规则一键关闭是最省事的 |
25
jiuhuicinv 2022-07-13 02:07:01 +08:00
能离线使用
|
26
jorneyr 2022-07-13 08:21:06 +08:00
例如银行、电信等大型企业内网都是和外网隔离的,他们也非常需要各种自动化的安装部署,我觉得可以瞄准离线部署升级等作为核心功能。
小企业就别想从他们手里赚钱了,企业不赚钱是不道德的。 |
27
wbrobot 2022-07-13 08:29:06 +08:00
@zkw111 别学 bt, 应该服务器装个 agent 或者都不用直接 ssh+key, 客户端在本地! 建议开源,我来给你贡献代码.
|
28
ersic 2022-07-13 08:38:49 +08:00 via Android
@kingjpa 跟版本有关系,后面有的版本,面板连不上宝塔的服务器就会崩,所以最好用离线模式,但离线模式又用不了商店。
|
29
lujiaosama 2022-07-13 09:12:56 +08:00
持续关注. 宝塔确实不太爱用.
|
30
FlyingShark 2022-07-13 09:44:29 +08:00
@zkw111 用 go 写后端,那不就是 appnode 面板走过的路,推荐楼主先研究下 appnode ,取长补短
|
31
zxcslove 2022-07-13 09:51:40 +08:00
尽量绿色化,对系统修改小,尽量不影响已安装的东西。
对迁移友好,比如 [绿化.bat/卸载.bat] 那种模式。 毕竟都是非专业运营单位用的多一点,还有很多人拿来在本机当测试环境用。 |
34
zkw111 OP @FlyingShark OK 我们会看的
|
35
liuzhedash 2022-07-13 10:27:45 +08:00 1
|
36
mengdodo 2022-07-13 10:28:22 +08:00
确实不要使用 python, 用 go 写至少编译后都差不多,那既然都用 go 了,为什么不再升级下用 rust 呢哈哈
|
37
zkw111 OP @liuzhedash 我们的产品都是可以在线离线部署的,毕竟需要交付去现场实施
|
39
zhengjianyang 2022-07-13 12:04:24 +08:00
@kingjpa 那可能你更轻度吧、或者点子正吧😄
宝塔崩溃问题不是一天两天了、也不是我一个人会遇到 就装了 nginx 、php 、mysql 、几个不大不小的站、指不定啥时候宝塔面板就打不开了、站点不影响可以正常打开 挂几个站能有啥使用问题😄 |
40
zhuangzhuang1988 2022-07-13 12:24:25 +08:00 via Android
ui 一定要设计得漂亮,可以学下微软云的 ui 交互
|
41
wonderfulcxm 2022-07-13 12:33:11 +08:00 via iPhone
宝塔这种是面向小白用户的吧,有些根本不懂技术,v2ex 哥们的意见。技术上的可以听听,需求上可能截然不同。
|
42
lemonda 2022-07-13 12:47:11 +08:00
看下 ApisCP 。
希望能考虑到系统升级回滚,比如要从一个旧的 PHP 版本一步步升上来时,很多系统一过了支持期就不方便升级了,前天遇到个 CentOS 6.5 上装了 LNMP 1.3 ,证书问题折腾了一下午没解决,干脆重装了。 |
43
JoeoooLAI 2022-07-13 13:26:09 +08:00
plesk cpanel 都用过一小段时间,感觉挺好的,面板作用就是简化环境搭建还有在维护和巡视上如果能做到可视化会比较方便。
宝塔其实算是个不错的产品,但是频频搞些恶心事情出来。 面板我认为受众相对来说还是比较广泛的,无非就是针对环境快速搭建,和后期维护更容易而已。其实不要老是觉得小白才会使用面板,敲一堆命令和望一眼 dashboard 就知道服务正不正常,反正我就选择更方便快捷的方式了。 如果是打算面向企业,重点就是技术支持和口碑。 |
44
flyqie 2022-07-13 13:37:39 +08:00 via Android 1
正如楼上老哥所说,感觉你问错地方了。
像这种面板,主力用户基本都是小白。 你来 v2 问。。没啥意义啊,还不如去宝塔什么的论坛蹲点收集。 |
45
Zy143L 2022-07-13 13:42:15 +08:00 via Android
如果你是国内公司 请做好关系划分
否则有可能会出现第二个警方直接进驻公司场面 以及有人用你的面板做菠菜诈骗 你是否会出现连带责任的问题 |
47
devcai 2022-07-13 15:42:17 +08:00 1
宝塔使用者来说一下。
我是一个客户端开发,因为个人开发一些 app 有一些收益,需要后台提供接口,当时调研购买了轻量服务器刚好默认集成了宝塔,就体验一段时间,对于一个非后台开发来说,感觉还挺好用的。 1 省去了研究搭建环境的各种操作。 2 提供可视化操作。 3 写好的 spingboot 或者 php 项目快速拖进去就能 run 起来 4 我使用一年,没有崩过,稳定性感觉还好。 至于说宝塔会多占用一点内存完全可以接受 日接口访问量 50w 2g 内存完全够用, 实在做大了收益高了 肯定找专业后台了, 所以这种东西一定要方便, 方便好用才是核心点。 |
48
id7368 2022-07-13 20:40:11 +08:00 via iPhone
期待
|
49
Creling 2022-07-13 22:00:17 +08:00
希望有比较好的多节点管理 /监控 /告警功能,具体样式或实现可以参考 AppNode (这也是一款很棒的面板,看题主没有提到,特此补充一下)。
|
51
Envov 2022-07-13 22:45:05 +08:00 via iPhone
把 docker compose 做成可视化的就足够好了
|
53
SunsetShimmer 2022-07-13 23:30:04 +08:00
如果可能的话,尽量使用发行版自带的包管理器,不要自动下载源码编译。
|
54
LeeReamond 2022-07-14 04:58:49 +08:00 via Android
以前用过一段时间宝塔,感觉项目规模不大时候开封即用挺不错的。
感觉宝塔在用户设计方面比较成熟的几个点: 1.整个 webui 的安全管理方面不能为服务器引入安全隐患,这是能让开发长期挂面板的基础。比如它本身的登录防洪+预警,端口防扫,证书,外面还套一层 basic auth 。然后程序目录权限等等,起码我不担心在我不知道的时候被人拿了 shell 。 2.nginx 到 php 相关链路设计的比较方便,nginx 配置文件管理,证书续签等等,网上绝大多数依赖 php+mysql 的开源项目基本上经过简单的配置就能使用,这大概也是为什么这么多人用宝塔。虽然我个人不喜欢他污染环境的安装方式,但是如果要容器化的话又要考虑小机器上的内存开销,只能说取舍吧。 3.其他常用功能,防火墙可视化界面很有用,还有服务器基础数据监控,宝塔做的很粗糙,但我感觉这是个很有用的功能,可以省一个探针的麻烦 |
55
zkw111 OP @LeeReamond 感谢建议.从交付和商业化的角度考虑,我们应该会选择容器化部署.
|
56
Creling 2022-07-14 10:47:42 +08:00
@zkw111 有一款服务器管理面板叫 URLOS ,就是采用的类似思路,楼主可以体验下?
我一直没太想明白,容器化服务器管理面板,和 k8s dashboard ,portainer 这类专业的 docker 管理面板,有多大优势?专业程度上肯定是比不过后者的,最多可能多提供一个”nginx 自动反向代理“的功能? 我一直觉得,容器管理可以是服务器管理面板的一个重要功能,提供一些满足常用需求的 docker 管理操作,但如果整个面板都依托在容器之上,一方面没有兼顾小白用户(纯容器化部署基本上断绝了小白用户通过 ssh 手动 debug 的可能性),另一方面也不太能满足高阶用户( k8s 等)。 一家之言,也期待楼主在容器化部署上走出不同的路。 |
57
LeeReamond 2022-07-14 11:03:25 +08:00 via Android
@zkw111 容器化部署感觉跟本地互动是个麻烦,比如面板改防火墙端口规则是个很基础的功能,容器内的面板怎么修改容器外呢
|
58
zkw111 OP @LeeReamond 考虑的是通过 go 写一个 agent,agent 二进制部署到服务器,然后通过 agent 实现服务器操作,获取服务器信息等.
|
61
huobazi 2022-07-14 14:38:10 +08:00
期待!
|
63
rekulas 2022-07-15 16:18:55 +08:00
@LeeReamond
@zkw111 换个思路改为全部 host 网络只修改容器内防火墙呢?这样宿主机兼容性都不用去适配了只需支持内部防火墙更新就 ok 了 我之前也有用宝塔打包成镜像这样操作的,实际运行中没发现什么大毛病,只是你无法控制 docker 外部应用访问 |
64
9136347 2022-07-19 09:59:43 +08:00
提个很重要意见,多机管理,现在谁没几个小鸡啊,一个小鸡装一个面板,真心有点浪费和麻烦。
|
65
suyuyu 2022-07-19 20:43:30 +08:00
免费,不收集隐私就够了 (逃
|
66
kernelt4sk 2022-07-27 13:44:20 +08:00
开源 独立部署 不回传数据 在用你们的商业版 jumpserver 还不错。
|
67
franklight 2022-09-21 12:05:34 +08:00
我希望支持 openLitespeed
|
68
ysicing 2022-10-13 11:45:18 +08:00
op 开干了么
|
72
qiz 2023-01-26 23:00:45 +08:00 via Android
比较喜欢 cockpit 这种,
|
73
suyuyu 2023-02-10 20:40:38 +08:00
考古,快了吗 [doge]
|
76
follow 2023-03-15 22:01:45 +08:00
20 号快到了
|
77
chilaoqi 2023-03-15 23:10:41 +08:00
快发布了吗?
|
78
zkw111 OP |