配置外部访问
如果用户、Agent 和 Data Gateway 都能通过安装结果中的地址访问 HyperFileLens,可以跳过本页。需要从其他网络穿过 NAT、使用公网 IP 或域名访问时,请在添加远程备份源前完成以下配置。
判断是否需要配置
| 使用场景 | 是否需要 |
|---|---|
| 用户和所有组件都在同一内网,安装结果中的地址可以直接访问 | 不需要 |
| 远程 Agent 或 Data Gateway 需要穿过 NAT 连接 HyperFileLens | 需要 |
| 用户通过公网 IP、域名或反向代理访问租户控制台 | 需要 |
外部访问地址是远程组件连接控制平面的统一入口。配置完成后,新生成的 Agent 和 Data Gateway 安装命令、注册回调以及相关服务连接都会使用该地址。
准备可访问的地址
在 HyperFileLens 之外完成必要的网络配置:
- 将公网 IP 或域名转发到租户控制台所在的服务端口。使用反向代理时,可以将标准 HTTPS 端口映射到社区版租户控制台。
- 配置防火墙,允许实际需要的用户、Agent 和 Data Gateway 访问该地址。
- 使用 HTTPS 时,确保证书与外部访问域名匹配,并能被远程主机信任。
- 从外部网络验证该地址可以建立 HTTPS 和 WebSocket 连接。
配置边界
HyperFileLens 的外部访问设置不会自动配置 NAT、DNS、反向代理、TLS 证书或防火墙。请先确保地址在目标网络中真实可达。管理控制台和智能洞察服务管理入口应限制在管理网络,不要因配置租户外部访问而直接向公网开放。
设置外部访问地址
- 在安装结果的
Access区域找到Platform Ops,并在浏览器中打开其URL。 - 使用平台管理员账户登录。
- 打开 平台 → 外部访问。
- 在 外部访问地址 中输入远程用户和组件能够访问的地址,例如
https://hfl.example.com。 - 只填写包含协议、主机名和端口的访问源,不要附加路径、查询参数或片段。
- 选择 保存更改,确认 生效地址 显示预期地址。
如果安装时已经提供正确的公开地址,页面会显示安装配置,通常无需再次覆盖。
验证外部访问
继续添加备份源前完成以下检查:
- 从外部网络打开租户控制台并成功登录;
- 新生成的 Agent 或 Data Gateway 安装命令包含外部访问地址;
- 在远程主机执行安装后,节点能够注册并保持在线;
- 租户控制台仍能正常打开备份、恢复和智能洞察页面。

