环境变量
本项目所有环境变量统一使用 GOPANEL_ 前缀。 例外是 CNB_CONTAINER_IMAGE(云原生构建平台约定); 框架内部的表名 nging_*、OAuth2 标识 nging 属 webcore 既定约定,与程序名无关。
取值优先级:环境变量 > 命令行参数 > 配置文件 > 内置默认值。
基础运行
| 变量 | 默认值 | 说明 |
|---|---|---|
GOPANEL_PORT | 12395 | 管理后台监听端口,等价 GOPANEL_SERVER_PORT / 配置文件 server.port;默认监听所有接口 0.0.0.0/:: |
GOPANEL_ENV | prod | 运行模式,等价 GOPANEL_SYS_ENV / sys.env |
GOPANEL_CONFIG | config/config.toml | 配置文件路径,优先于命令行 -config/-c;兼容别名 GOPANEL_CONFIG_FILE,历史「配置目录」写法 GOPANEL_CONF_DIR / GOPANEL_CONFIG_DIR 按目录拼接 config.toml |
GOPANEL_LOG_LEVEL | info | 日志级别 |
GOPANEL_LOG_FILE_LEVEL | 随级别 | 日志文件级别 |
GOPANEL_LOG_OUTPUT | console + file | 日志输出目标 |
GOPANEL_LOG_DIR | data/logs | 日志文件目录(GOPANEL_LOG_OUTPUT=file 时生效) |
GOPANEL_SERVER_COOKIE_SECURE | — | 置真值时 Cookie 只走 HTTPS(反代 HTTPS 场景建议开启) |
数据库
GOPANEL_DB_* 优先于配置文件 db 段,同时兼容不带前缀的裸名(DB_TYPE / DB_HOST 等, 1Panel 等平台直填变量的写法)。
| 变量 | 说明 |
|---|---|
GOPANEL_DB_TYPE | sqlite / mysql / mariadb / postgres,未设置时默认 sqlite(零外部依赖,数据文件见下) |
GOPANEL_DB_HOST | 主机,可写 host:port(如 127.0.0.1:3306) |
GOPANEL_DB_PORT | 端口,仅在主机未带端口时生效(默认 3306 / 5432) |
GOPANEL_DB_USER / GOPANEL_DB_USERNAME | 用户名 |
GOPANEL_DB_PASSWORD / GOPANEL_DB_PASS | 密码 |
GOPANEL_DB_NAME / GOPANEL_DB_DATABASE | 数据库名 |
GOPANEL_DB_PATH(兼容 DB_PATH) | SQLite 数据文件路径,默认 data/gopanel.db |
GOPANEL_DB_FILE | SQLite 数据文件(等价写法) |
GOPANEL_DB_CHARSET | 字符集 |
GOPANEL_DB_PREFIX | 表名前缀 |
GOPANEL_DB_DEBUG | SQL 调试日志 true / false |
GOPANEL_DB_MAX_IDLE | 连接池空闲连接数 |
GOPANEL_DB_MAX_OPEN | 连接池最大连接数 |
GOPANEL_DB_CONNECT_TIMEOUT | 单次建连超时(如 10s) |
GOPANEL_DB_RETRY | 建连失败重试次数(仅连接错误) |
GOPANEL_DB_RETRY_INTERVAL | 重试间隔(如 3s) |
入口与安全
| 变量 | 默认值 | 说明 |
|---|---|---|
GOPANEL_ENTRY | 未设置 | 置真值(1/true/yes/on)时等价 ./GoPanel -se:打印安全入口 URL 后退出 |
GOPANEL_ENTRY_RESET | 未设置 | 置真值时等价 ./GoPanel -sr:重置安全入口随机路径并打印新地址 |
GOPANEL_RESET_PASSWORD | 未设置 | 置真值时等价 ./GoPanel -rp(随机密码);其余取值等价 -rp=<取值> |
GOPANEL_BASE_URL | 按主机名 + 端口推断 | -se / -sr 打印地址时使用的站点前缀,如 https://panel.example.com |
GOPANEL_BASTION_KEY | 自动生成 data/master.key | 凭据(堡垒机密码 / 私钥 / 口令、DNS 账号密钥)与安全码摘要的 AES-256-GCM 主密钥。未配置时首启生成随机密钥落盘 data/master.key(0600)并复用。生产建议显式配置且保持稳定,换了密钥旧密文与安全码需重置 |
宿主机与平台相关
| 变量 | 默认值 | 说明 |
|---|---|---|
GOPANEL_HOST_ROOT | /host | 宿主机根目录在容器内的挂载点。仅在容器内生效:有效时防火墙 / SSH / 端口采集经 nsenter 作用于宿主机;宿主机直连时该变量被忽略(不会被误转发进 nsenter) |
GOPANEL_FIREWALL_BACKEND | 自动探测 | 强制指定防火墙实现:firewalld / ufw / nftables / iptables |
GOPANEL_UPSTREAM | — | 上游相关配置覆盖 |
版本与构建信息
| 变量 | 默认值 | 说明 |
|---|---|---|
GOPANEL_VERSION | 构建期注入 | 版本号;置真值时等价 -version 打印版本退出;版本号字面量(如 v1.0.0)用作「检查更新」的对比基准 |
GOPANEL_COMMIT | 构建期注入 | 提交哈希 |
GOPANEL_BUILD_TIME | 构建期注入 | 构建时间 |
GOPANEL_PACKAGE | free | 发行包标识 free / pro,用于「程序信息」展示 |
更新检查
| 变量 | 说明 |
|---|---|
GOPANEL_UPGRADE_REPO | 检测更新所用的仓库(默认本仓库) |
GOPANEL_UPGRADE_WEB_HOST | 更新页面站点地址 |
GOPANEL_UPGRADE_API_HOST | 更新检查 API 地址 |
GOPANEL_UPGRADE_DOWNLOAD_BASE | 下载地址前缀 |
GOPANEL_UPGRADE_TOKEN | 访问私有 Release 所用令牌 |
GOPANEL_UPGRADE_PROXY | 检查更新时的代理 |
GOPANEL_UPGRADE_DISABLED | 置 on 关闭更新检查 |
GOPANEL_UPGRADE_CHANNEL | 更新通道 stable / dev(未设置时用面板内保存的通道) |
GOPANEL_UPGRADE_IN_CONTAINER | 显式指定「是否在容器中运行」的判定 |
CNB_CONTAINER_IMAGE | 容器内「软件升级」提示使用的镜像地址(默认本仓库后端镜像) |
