OPERATIONS · ROOTLESS
为单个 Unix 用户运行 Astra。
Rootless daemon 适合个人服务器、开发机与单用户环境:进程不需要 root,也不负责跨用户切换。
适用场景
如果只有一个系统用户需要通过 Astra 进入这台主机,Rootless 是更小、更容易审计的部署边界。daemon 直接以该用户身份拥有 Workspace、Terminal 和文件操作。
初始化
cd astra-shell
cargo build --bins
./target/debug/astrad init --state-dir state初始化会创建服务端状态与认证所需文件。将授权公钥写入对应的 authorized_keys。
持续运行
./target/debug/astrad serve --listen 0.0.0.0:4433 --state-dir state --session-root /srv/astra实际部署应交给 systemd 或同类进程管理器,在异常退出后重启,并将日志送往受控的系统日志设施。
上线检查
- 只开放需要的 UDP 端口
- 限制状态目录与 authorized_keys 权限
- 从可信网络核对首次证书指纹
- 设置资源配额并观察拒绝日志
- 记录升级和回滚步骤