Skip to content

环境变量速查

控制面和 Agent 通过环境变量配置。时间值使用 Go duration 格式(500ms5s2m)。大多数 NRE_* 变量有旧版别名,旧配置可以继续使用。

快速索引

你想做的事对应变量
设置面板密码API_TOKEN(必填)
设置时区NRE_TIMEZONE(国内填 Asia/Shanghai
设置公网访问地址NRE_PUBLIC_URL
设置 HTTP 临时随机面板入口NRE_PANEL_PUBLIC_PATH
切换数据库NRE_DATABASE_DRIVER + NRE_DATABASE_DSN
开启 Cloudflare DNS 验证ACME_DNS_PROVIDER=cf + CF_TOKEN
关闭流量统计NRE_TRAFFIC_STATS_ENABLED=false
Agent 注册令牌MASTER_REGISTER_TOKEN

控制面

变量默认值作用
NRE_PANEL_TOKEN(别名 API_TOKEN必填网页界面和 API 认证的登录令牌。示例占位值会被拒绝启动。
NRE_REGISTER_TOKEN(别名 MASTER_REGISTER_TOKENPANEL_REGISTER_TOKENAPI_TOKEN未设置时依次尝试 MASTER_REGISTER_TOKENPANEL_REGISTER_TOKENAPI_TOKENAgent 向控制面注册时使用的令牌。示例占位值会被拒绝启动。
NRE_CONTROL_PLANE_ADDR(别名 PANEL_BACKEND_HOST + PANEL_BACKEND_PORT0.0.0.0:8080控制面监听的地址。
NRE_PUBLIC_URL控制面公网 URL,例如 https://panel.example.com。设置后 join script 和 Agent 更新包 URL 会优先使用该值。
NRE_PANEL_PUBLIC_PATH无域名 HTTP 临时部署时的面板入口路径,例如 /panel-a1b2c3d4。设置后根路径不再直接服务面板;它不能替代 token 和 HTTPS。
NRE_TRUST_FORWARDED_HEADERSfalse是否信任上游反代设置的 X-Forwarded-* 头。仅在反代会清洗并重写这些头时开启。
NRE_CONTROL_PLANE_DATA_DIR(别名 PANEL_DATA_ROOT/opt/nginx-reverse-emby/panel/dataSQLite 数据库和运行时数据的目录。
NRE_FRONTEND_DIST_DIR(别名 PANEL_FRONTEND_DIST_DIR/opt/nginx-reverse-emby/panel/frontend/dist存放构建好的前端文件的目录。
NRE_PUBLIC_AGENT_ASSETS_DIR(别名 PANEL_PUBLIC_AGENT_ASSETS_DIR/opt/.../public/agent-assets公共代理资源的目录(加入脚本、二进制文件)。
NRE_ENABLE_LOCAL_AGENT(别名 MASTER_LOCAL_AGENT_ENABLEDtrue是否在控制面节点上运行内置的 local Agent。
NRE_LOCAL_AGENT_ID(别名 MASTER_LOCAL_AGENT_IDlocal内置本地代理的标识符。
NRE_LOCAL_AGENT_NAME(别名 MASTER_LOCAL_AGENT_NAMElocal内置本地代理的显示名称。
NRE_TIMEZONEUTC面板使用的时区(IANA 格式),用于每日/每月流量汇总和计费周期边界。
NRE_HEARTBEAT_INTERVAL30s从控制面角度的心跳间隔。(Agent 默认是 10s;见下面的 Agent 部分。)
NRE_DDNS_IP_PROBE_INTERVAL5m内置 local Agent 探测 DDNS 公网 IP 的最小间隔;独立于心跳和 Cloudflare DNS 对账间隔。
NRE_PROJECT_URL项目主页 URL,显示在版本信息中。

数据库

变量默认值作用
NRE_DATABASE_DRIVERsqlite数据库驱动:sqlitepostgresmysql
NRE_DATABASE_DSN数据库连接字符串。对于 SQLite,如果为空,默认为 NRE_CONTROL_PLANE_DATA_DIR/panel.db

PostgreSQL 示例:

ini
NRE_DATABASE_DRIVER=postgres
NRE_DATABASE_DSN=postgres://nre:nre@postgres:5432/nre?sslmode=disable

MySQL 示例:

ini
NRE_DATABASE_DRIVER=mysql
NRE_DATABASE_DSN=nre:nre@tcp(mysql:3306)/nre?parseTime=true&charset=utf8mb4

证书 / ACME

变量默认值作用
ACME_DNS_PROVIDERDNS 验证提供商。目前支持 cf(Cloudflare)。设置为 cf 并提供有效令牌以启用 DNS-01。
CLOUDFLARE_DNS_API_TOKEN(别名 CF_DNS_API_TOKENCF_TOKENCF_Token用于 DNS-01 验证的 Cloudflare API 令牌。
CLOUDFLARE_ZONE_API_TOKEN(别名 CF_ZONE_API_TOKEN可选的 Cloudflare 区域令牌。
NRE_ACME_EMAILACME 账户注册用的电子邮件地址。
NRE_ACME_DIRECTORY_URLLet's Encrypt 生产环境ACME 目录 URL。
NRE_MANAGED_CERT_RENEW_INTERVAL24h检查证书续期的频率。

只有当 ACME_DNS_PROVIDER=cf 令牌非空时,DNS-01 才会启用。新手建议使用 Cloudflare API Token,不要使用 Global API Key;权限给 区域 / 区域 / 读取区域 / DNS / 读取区域 / DNS / 编辑,Zone Resources 只选择你的域名。详情请参阅 证书与 HTTPS


HTTP 传输(控制面和 Agent 共享)

这些设置控制 Agent 如何连接到后端服务器。

变量默认值作用
NRE_HTTP_DIAL_TIMEOUT30s与上游服务器建立连接的超时时间。
NRE_HTTP_TLS_HANDSHAKE_TIMEOUT10s与上游服务器进行 TLS 握手的超时时间。
NRE_HTTP_RESPONSE_HEADER_TIMEOUT30s等待上游服务器响应头的超时时间。
NRE_HTTP_IDLE_CONN_TIMEOUT90s空闲连接保持打开的时间,之后关闭。
NRE_HTTP_KEEP_ALIVE30s上游连接的 TCP keep-alive 间隔。
NRE_HTTP_MAX_CONNS_PER_HOST64每个上游主机的最大并发连接数(代理端)。
NRE_HTTP_STREAM_RESUME_ENABLEDtrue启用中断流/下载的自动恢复。
NRE_HTTP_STREAM_RESUME_MAX_ATTEMPTS2单个请求的最大恢复尝试次数。
NRE_HTTP_SAME_BACKEND_RETRY_ATTEMPTS1对同一后端的额外重试次数,仅适用于可重试的 HTTP 方法(GET、HEAD 等)。
NRE_BACKEND_FAILURE_BACKOFF_BASE1s后端故障后的起始退避时长。必须 ≤ 上限。
NRE_BACKEND_FAILURE_BACKOFF_LIMIT15s重复后端故障后的最大退避时长。

Relay

变量默认值作用
NRE_RELAY_DIAL_TIMEOUT5s连接到上游中继节点的超时时间。
NRE_RELAY_HANDSHAKE_TIMEOUT5s中继握手的超时时间。
NRE_RELAY_FRAME_TIMEOUT5s读取或写入单个中继帧的超时时间。
NRE_RELAY_IDLE_TIMEOUT2m空闲中继连接保持打开的时间。

流量统计

变量默认值作用
NRE_TRAFFIC_STATS_ENABLEDtrue启用或禁用流量统计和配额执行。
NRE_TRAFFIC_CLEANUP_INTERVAL24h清理旧流量历史数据的频率。设置为 0offdisabled 以禁用清理。
NRE_TRAFFIC_INTERFACES要监控的网络接口列表,逗号分隔。空表示所有接口。

流量配额模型请参阅 流量统计原理


Agent

变量默认值作用
NRE_AGENT_IDlinux-agentAgent 的唯一标识符。
NRE_AGENT_NAMElinux-agentAgent 的显示名称。
NRE_AGENT_TOKEN必填Agent 心跳认证令牌(注册时生成)。
NRE_AGENT_VERSION0.0.0当前 Agent 版本,用于自更新比较。
NRE_MASTER_URL必填Agent 连接的控制面 URL。
NRE_DATA_DIR/var/lib/nre-agentAgent 存储本地数据的目录。
NRE_HEARTBEAT_INTERVAL10sAgent 向控制面发送心跳/同步请求的频率。
NRE_DDNS_IP_PROBE_INTERVAL5m探测 DDNS 公网 IP 的最小间隔;实际探测在心跳同步时触发。
NRE_HTTP3_ENABLEDfalse启用 HTTP/3(QUIC)作为入站协议。
NRE_TRAFFIC_STATS_ENABLEDtrue在 Agent 端启用流量采集。
NRE_PPROF_ADDRpprof 调试端点的地址。需要调试构建。

基于 GNU General Public License v3.0 发布。