跳到正文
免费试用

配置外部访问 ​

如果用户、Agent 和 Data Gateway 都能通过安装结果中的地址访问 HyperFileLens,可以跳过本页。需要从其他网络穿过 NAT、使用公网 IP 或域名访问时,请在添加远程备份源前完成以下配置。

判断是否需要配置 ​

使用场景是否需要
用户和所有组件都在同一内网,安装结果中的地址可以直接访问不需要
远程 Agent 或 Data Gateway 需要穿过 NAT 连接 HyperFileLens需要
用户通过公网 IP、域名或反向代理访问租户控制台需要

外部访问地址是远程组件连接控制平面的统一入口。配置完成后,新生成的 Agent 和 Data Gateway 安装命令、注册回调以及相关服务连接都会使用该地址。

准备可访问的地址 ​

在 HyperFileLens 之外完成必要的网络配置:

  1. 将公网 IP 或域名转发到租户控制台所在的服务端口。使用反向代理时,可以将标准 HTTPS 端口映射到社区版租户控制台。
  2. 配置防火墙,允许实际需要的用户、Agent 和 Data Gateway 访问该地址。
  3. 使用 HTTPS 时,确保证书与外部访问域名匹配,并能被远程主机信任。
  4. 从外部网络验证该地址可以建立 HTTPS 和 WebSocket 连接。

配置边界

HyperFileLens 的外部访问设置不会自动配置 NAT、DNS、反向代理、TLS 证书或防火墙。请先确保地址在目标网络中真实可达。管理控制台和智能洞察服务管理入口应限制在管理网络,不要因配置租户外部访问而直接向公网开放。

设置外部访问地址 ​

  1. 在安装结果的 Access 区域找到 Platform Ops,并在浏览器中打开其 URL。
  2. 使用平台管理员账户登录。
  3. 打开 平台 → 外部访问。
  4. 在 外部访问地址 中输入远程用户和组件能够访问的地址,例如 https://hfl.example.com。
  5. 只填写包含协议、主机名和端口的访问源,不要附加路径、查询参数或片段。
  6. 选择 保存更改,确认 生效地址 显示预期地址。

如果安装时已经提供正确的公开地址,页面会显示安装配置,通常无需再次覆盖。

验证外部访问 ​

继续添加备份源前完成以下检查:

  • 从外部网络打开租户控制台并成功登录;
  • 新生成的 Agent 或 Data Gateway 安装命令包含外部访问地址;
  • 在远程主机执行安装后,节点能够注册并保持在线;
  • 租户控制台仍能正常打开备份、恢复和智能洞察页面。

如果验证失败,请先检查 NAT 映射、DNS、证书和防火墙,再检查网络与端口和安装与节点。