導覽面板同步
子網域映射 → 同步到導覽面板 可將 fn-knock 中已啟用的應用入口單向發佈到 Sun-Panel、OneNav 或 Van-Nav。同步內容只有顯示標題、公開 URL、公開圖示與選用的分組,不會匯出內部 Target、靜態伺服器路徑、驗證憑證或 fn-knock 管理權限。
建立連線
- 選擇面板類型並填入完整 API 網址。
- 填入帳號、Token 或其他憑證。只有受控的自簽環境暫時無法修復信任鏈時,才允許忽略 TLS 驗證。
- 選擇鏡像 fn-knock 分組,或把所有應用放入指定分類。鏡像模式可設定命名空間,未分組應用會進入該命名空間。
- 儲存草稿並測試連線。測試成功後才能預覽與同步。
憑證會加密並綁定目前安裝環境。還原 .knock 備份會清除面板憑證、將連線標記為未驗證並停用自動同步,之後必須重新填入與測試。
預覽後套用
每次套用前都必須產生預覽。預覽列出新增、更新、刪除、不變、殘留與衝突項目,並會在短時間後失效。套用時會重新核對來源設定、遠端狀態與計畫摘要;任何變更都需要重新預覽,衝突則會阻止套用。
同步只包含已啟用的一般應用 Host,包括反向代理與靜態檔案或目錄回應;它會排除驗證服務與停用映射。公開 URL 依目前網域、隧道與外部連接埠設定產生;從面板開啟應用仍會執行 fn-knock 的登入、可見性與 WAF 策略。靜態映射的本機路徑不會進入預覽、遠端面板或同步歷程。
fn-knock 只修改或刪除目前連線已登記的遠端分組與連結,不會接管同名的第三方項目。面板中手動修改已登記項目後,下次同步可能覆寫它;由面板長期維護的內容應放在同步範圍外。
自動同步與平台差異
自動同步會回應子網域設定變更,並依設定的 5~1440 分鐘間隔校準遠端狀態。失敗與恢復會進入事件中心;歷程最多保留最近 20 次與 30 天,較早的記錄會自動清理。
OneNav 與 Van-Nav 可清理過期的自有項目。Sun-Panel 缺少穩定的刪除與分類重新命名 API,因此殘留項目可能需要手動清理。刪除連線預設保留遠端內容;選用清理也只處理目前連線擁有的項目,Sun-Panel 則只能解除關聯。
