Astra Shell 文档下载 macOS
文档目录 当前:Rootless 部署

文档 / 部署与运维 / Rootless 部署

OPERATIONS · ROOTLESS

为单个 Unix 用户运行 Astra。

Rootless daemon 适合个人服务器、开发机与单用户环境:进程不需要 root,也不负责跨用户切换。

适用场景

如果只有一个系统用户需要通过 Astra 进入这台主机,Rootless 是更小、更容易审计的部署边界。daemon 直接以该用户身份拥有 Workspace、Terminal 和文件操作。

初始化

cd astra-shell
cargo build --bins
./target/debug/astrad init --state-dir state

初始化会创建服务端状态与认证所需文件。将授权公钥写入对应的 authorized_keys

持续运行

./target/debug/astrad serve --listen 0.0.0.0:4433 --state-dir state --session-root /srv/astra

实际部署应交给 systemd 或同类进程管理器,在异常退出后重启,并将日志送往受控的系统日志设施。

上线检查

  • 只开放需要的 UDP 端口
  • 限制状态目录与 authorized_keys 权限
  • 从可信网络核对首次证书指纹
  • 设置资源配额并观察拒绝日志
  • 记录升级和回滚步骤