Docs · Relay
Relay
Relay 是 DBVeil 的公网转发节点(基于 FRPS)。它为每条隧道提供固定的公网主机名和端口, 把云端应用的连接安全地转发到运行在你服务器上的 Agent。
工作方式
Agent 从内网向 Relay 建立出站长连接。应用连接 Relay 的公网端口时,FRPS 会先回调 控制平面做权限校验,通过后再把流量转发给对应 Agent,最终到达你的数据库。 数据库本身无需开放任何入站端口。
区域与主机名
每个 Relay 节点属于一个区域,拥有独立的公网主机名。隧道地址形如 <region>.dbveil.com:<port>。常见区域:
us1.dbveil.com— 美国sg1.dbveil.com— 新加坡eu1.dbveil.com— 欧洲
建议选择离你的应用和数据库都较近的区域,以降低连接延迟。
端口池与分配
每个 Relay 节点配置了一段端口范围(端口池)。创建隧道时,系统会从目标节点的端口池中 分配一个空闲端口并固定下来;删除隧道会释放端口,释放后不会被其他工作区直接复用。
连接校验
每次新连接到达时,FRPS 通过插件回调控制平面校验:Agent 是否在线、端口是否属于该工作区、 隧道是否处于在线状态、连接是否被授权。被暂停或删除的隧道会立即停止接受新连接。
状态
- 在线(active):节点正常转发流量。
- 维护(maintenance):节点维护中,建议改用其他区域。
- 离线(offline):节点不可用,新连接会失败。
管理员可在运营控制台维护 Relay 节点、端口范围与插件密钥;普通用户在创建隧道时选择可用区域即可。