首页 / 工程规范 / 端口、部署与配置
端口、部署与配置
端口分配规则、单体/微服务部署形态、Nacos 配置层次与安全规则。
本页目录
端口分配规则
| 服务 | HTTP | 额外端口 | 用途 |
|---|---|---|---|
entrax-server 单体 | 48080 | 49080 / 49202 | 业务 HTTP、单体 gRPC、MCP(以生效配置为准) |
entrax-gateway | 48081 | - | 微服务网关参考入口 |
| system | 48090 | - | 系统管理 |
| infra | 48091 | - | 基础设施 |
| member | 48092 | - | 会员 |
| pay | 48093 | - | 支付 |
| iot | 48095 | 49095 | IoT 业务 + gRPC(IoT 网关元数据) |
| prod-gps | 48098 | 49098 | GPS + gRPC(围栏/行程) |
| sim | 48099 | - | SIM 卡 |
| notify | 48100 | - | 通知 |
| alarm | 48101 | 49101 | 告警 + gRPC(规则) |
| mcp | 48102 | 49202 | MCP 独立 Connector |
| subscription | 48103 | 49103 | 订阅 + gRPC(权益鉴权) |
新增微服务从 48090 开始递增;gRPC 端口 = HTTP 端口 + 1000(48xxx → 49xxx);MCP 用独立端口,不要与业务 HTTP 混淆。
部署形态
| 形态 | 适用场景 | 说明 |
|---|---|---|
Java 单体 entrax-server | 本地开发 / 中小规模部署 | 所有业务模块装入同一进程;Compose 将 48080/49080/49202 映射为 HTTP_PORT / GRPC_PORT / MCP_PORT |
| Java 微服务 | 按模块独立扩缩容 | 各 *-server 独立进程,经 Gateway/ Nacos 路由 |
| Go 服务 | 高并发数据面 | RPC 服务独立部署;后台消费者(alertsvr/risksvr/tripsvr/agentsvr)可独立或随 apisvr 进程内直连(*direct) |
CI/CD:cicd/ 提供四套环境的 Jenkins、镜像与 Compose;Nexus 私服承载构建产物,跨环境部署需核对镜像与配置版本。
Nacos 配置层次
| 文件 | 作用 |
|---|---|
application.yaml | 公共默认值、默认 profile、Springdoc、框架开关 |
application-local.yaml | 本地端口、数据库/Redis/MQ 地址、注册开关(register-enabled: false) |
application-dev.yaml / application-test.yaml | Nacos 地址、namespace/group、配置导入、实例注册 |
nacos-config/ | Nacos 配置版本化快照(≠ 运行时已导入) |
关键配置域:server.port、spring.cloud.nacos.*、spring.datasource.dynamic.*、spring.data.redis.*、entrax.grpc.server.*、entrax.mcp.server.*、xxl.job.*、MQ 配置(rocketmq.* / spring.kafka.* / spring.rabbitmq.*)。
配置与安全规则
- 文档只写配置键与
${SECRET}占位符;密码、Token、Webhook、Nacos 账号、数据库连接串凭据通过本机安全配置或部署密钥注入。 - 修改 Nacos 后把无敏感值快照同步到
nacos-config/,并记录实际生效的 namespace/group。 - 设备密钥、产品密钥、MFA secret、支付凭据、推送 Token 不得写入日志或 Wiki。