Docs · Relay

Relay

Relay 是 DBVeil 的公网转发节点(基于 FRPS)。它为每条隧道提供固定的公网主机名和端口, 把云端应用的连接安全地转发到运行在你服务器上的 Agent。

工作方式

Agent 从内网向 Relay 建立出站长连接。应用连接 Relay 的公网端口时,FRPS 会先回调 控制平面做权限校验,通过后再把流量转发给对应 Agent,最终到达你的数据库。 数据库本身无需开放任何入站端口。

区域与主机名

每个 Relay 节点属于一个区域,拥有独立的公网主机名。隧道地址形如 <region>.dbveil.com:<port>。常见区域:

  • us1.dbveil.com — 美国
  • sg1.dbveil.com — 新加坡
  • eu1.dbveil.com — 欧洲

建议选择离你的应用和数据库都较近的区域,以降低连接延迟。

端口池与分配

每个 Relay 节点配置了一段端口范围(端口池)。创建隧道时,系统会从目标节点的端口池中 分配一个空闲端口并固定下来;删除隧道会释放端口,释放后不会被其他工作区直接复用。

连接校验

每次新连接到达时,FRPS 通过插件回调控制平面校验:Agent 是否在线、端口是否属于该工作区、 隧道是否处于在线状态、连接是否被授权。被暂停或删除的隧道会立即停止接受新连接。

状态

  • 在线(active):节点正常转发流量。
  • 维护(maintenance):节点维护中,建议改用其他区域。
  • 离线(offline):节点不可用,新连接会失败。

管理员可在运营控制台维护 Relay 节点、端口范围与插件密钥;普通用户在创建隧道时选择可用区域即可。