OPERATIONS · MANAGED
用 gateway 服务多个系统用户。
Managed 模式让 root gateway 只处理入口与身份分派,每个 Unix UID 的长期 worker 在降权后持有自己的终端与文件。
进程拓扑
root gateway→UID worker→Workspace / Terminal
gateway 不直接长期拥有用户 PTY;认证后,连接交给对应 UID 的非特权 worker。
账户认证
服务端从系统 passwd 数据库解析用户,并读取该账户的 ~/.ssh/authorized_keys。challenge-response 验证成功后才建立用户作用域资源。
Worker 生命周期
- 每个 UID 最多一个长期 worker。
- gateway 重启时,既有 worker 可以继续持有 PTY。
- worker 空闲且没有 Terminal 时默认 600 秒回收。
- worker 或整机重启不会从磁盘恢复运行中的 Terminal。
运维边界
worker 发现、跨版本升级治理、长时间 soak 与故障注入仍需要在具体生产环境中验证。部署前请结合“当前边界”制定维护窗口与回退流程。