跳到正文
1Panel:把 VPS 常用运维收进一个面板

1Panel:把 VPS 常用运维收进一个面板

1Panel 把网站、证书、Docker、应用商店、防火墙、备份和基础监控收进一个开源 VPS 面板。它适合想降低日常运维门槛的人,但面板本身是高权限入口,安全边界必须先画好。

1Panel:把 VPS 常用运维收进一个面板

状态:推荐使用 · 适合个人 VPS 和小团队 · 面板入口必须收紧

速读#

1Panel 是一个现代化的开源 VPS 管理面板。网站、数据库、证书、Docker 容器、应用安装、防火墙、fail2ban、备份和日志都能从浏览器管理。现在它还加入了 Ollama 和 Agent 运行相关能力,但我推荐它的核心理由仍然是最朴素的那个:把高频运维动作集中到一个可见入口。

会命令行不等于所有事情都必须手敲。查看容器状态、续签证书、安排备份、改一条防火墙规则,这些动作如果有清楚的界面和操作记录,往往比翻历史命令更稳。

它替你收拢什么#

日常任务面板提供的入口
建站域名绑定、运行环境、Nginx 配置和 HTTPS
应用从应用商店部署常见开源服务
容器镜像、容器、网络、卷和 Compose 管理
安全防火墙、fail2ban、WAF 与审计能力
数据数据库管理、定时备份和恢复
观察资源使用、日志和基础运行状态

这套组合适合几台个人服务器、小团队内部服务和需要快速交付的自托管应用。尤其是 Docker 服务多起来之后,一个统一总览能明显减少「这个 compose 文件到底放哪了」的时间。

最短安装,但别闭眼执行#

官方提供一行安装脚本。更稳妥的做法是先下载、看一眼,再用 root 权限运行:

Terminal window
curl -fsSL https://resource.1panel.pro/v2/quick_start.sh -o /tmp/1panel-install.sh
less /tmp/1panel-install.sh
sudo bash /tmp/1panel-install.sh

安装完成后先记录访问端口、安全入口和恢复账号的命令,再做业务部署。面板是运维入口,不是装完就能忘掉的普通网页应用。

为什么推荐#

1Panel 的价值不是让人永远不学 Linux,而是把低价值重复操作交给界面,把精力留给真正需要判断的故障。它采用开源方案,Docker 和网站配置仍然有迹可循,也比封闭主机面板更容易迁移和排查。

它还给「先小后大」留了空间:个人站可以从单机和本地备份开始,需求上来后再接 S3、Cloudflare R2、更多数据库或多节点能力。没有必要第一天就搭一套企业运维平台。

面板最大的代价:权限集中#

能管网站、容器、数据库和防火墙,意味着面板账号一旦失守,整台机器基本同时失守。至少要做到:

  • 不把管理端口无条件开放给全网,优先使用 IP 白名单、VPN 或 Cloudflare Access。
  • 开启 HTTPS,使用独立强密码,能启用二次验证就启用。
  • 定期升级面板和宿主机,订阅安全公告。
  • 备份必须离机保存,并实际做过一次恢复演练。
  • 不同时用面板和手工脚本反复修改同一份 Nginx、Compose 或防火墙配置。

最后一条很容易踩坑:面板认为自己是配置来源,你又在命令行改了一遍,下次更新可能互相覆盖。选一个主入口,紧急手改后也要把结果同步回去。

什么情况下不该选它#

  • 只有一个静态站和一个 systemd 服务,现有命令已经足够清楚。
  • 对外暴露管理面板却不准备做访问控制。
  • 需要完全声明式、可审查的基础设施,所有变更必须走 Git 和自动部署。
  • 以为装了面板就不再需要理解端口、权限、备份和日志。

1Panel 降低的是操作门槛,不是运维责任。把入口收紧、备份练过、配置来源统一之后,它才是省事的面板;否则只是给高权限操作加了一张更漂亮的登录页。

s1oopX

登录 s1oopX