S ShareFile 🔑 Đăng nhập
← Quay lại danh sách

Tài Liệu Kỹ Thuật: Hệ Thống Quản Lý Proxy Tập Trung (ProxyManager)

1. Chức năng và Mục đích Cốt lõi (Tầm nhìn Kiến trúc)

ProxyManager không đơn thuần chỉ là một giao diện đồ họa (Dashboard) để cấu hình Proxy. Nó được thiết kế với mục đích cốt lõi là tạo ra một Control Plane kiến trúc Gateway bảo mật, biến một máy chủ Cloud VPS thành "Lá chắn thép" đứng mũi chịu sào, bảo vệ toàn bộ cụm máy chủ và thiết bị IoT nằm sau NAT hoặc trong mạng Local.

Các giá trị cốt lõi:


2. Cơ chế Vận hành (Architecture & Operations)

Hệ thống hoạt động dựa trên mô hình Client-Server kết nối qua kênh gRPC (mã hóa và tốc độ cao), kết hợp với sức mạnh tạo đường hầm (Tunnel) của FRP.

Hệ thống chia làm 3 thành phần chính:

A. Server Node (Control Plane / Gateway VPS)

Đây là "bộ não" điều phối và là cửa ngõ giao tiếp với Internet. Nó chạy các dịch vụ: * ProxyManager Server (Go): Lắng nghe các kết nối gRPC từ các Agent, cung cấp RESTful API & WebSockets cho Dashboard. Nó tương tác với MySQL để lưu trữ thông tin cấu hình, trạng thái agent, logs và metrics. * FRP Server (frps): Lắng nghe và duy trì các tunnel từ các nhánh mạng gửi tới. Nó cũng đóng vai trò router định tuyến traffic từ người dùng Internet đẩy vào đúng tunnel của máy chủ nội bộ. * MySQL Database: Lưu trữ toàn bộ metadata của hệ thống.

B. Agent Node (Máy chủ bị ẩn sau NAT)

Đây là các máy chủ cần được bảo vệ và cần đưa dịch vụ ra ngoài. Nó chạy: * ProxyManager Agent (Go): Ứng dụng chạy ngầm quản lý tiến trình của máy trạm. * FRP Client (frpc): Tiến trình tạo tunnel kết nối ngược ra VPS.

Luồng hoạt động (Workflow): 1. Khởi tạo kết nối (Outbound Only): Khi Agent được cài đặt, nó sẽ chủ động mở một kết nối (Outbound) tới Server thông qua gRPC (mặc định Port 50051). Vì là kết nối hướng ra (Outbound), nó dễ dàng xuyên qua mọi tường lửa và Router NAT của mạng nội bộ mà không cần cấu hình Forwarding. 2. Đăng ký & Cấp phép: Agent gửi thông tin phần cứng, OS, IP nội bộ lên Server. Server ghi nhận, tạo ra một Agent ID duy nhất, đồng thời sinh ra cấu hình frpc.yaml chứa Token bảo mật để trả về cho Agent. 3. Thiết lập Đường hầm (Tunneling): Agent dùng cấu hình được cấp phát tự động khởi chạy tiến trình frpc, thiết lập thành công đường hầm proxy tới frps trên VPS trung tâm. 4. Giữ nhịp tim (Heartbeat & Telemetry): Xuyên suốt quá trình chạy, Agent sử dụng gRPC để liên tục gửi các báo cáo: * Tình trạng tiêu thụ CPU, RAM, Disk, Network. * Danh sách các Port đang mở (open_ports) và dịch vụ (services). * Real-time Log stream. 5. Điều khiển từ xa (Command Stream): Khi Admin dùng Dashboard cấu hình một Proxy Rule mới, Server sẽ lưu vào DB, sau đó cập nhật cấu hình cho frps hoặc gửi gRPC command xuống cho Agent để yêu cầu Agent/frpc cấu hình lại một cách tức thì và hoàn toàn trong suốt.

C. Dashboard (UI Management)