跳转至

更新升级

APIC 的面板更新与公告由官方更新中心(hub) 统一下发,面板侧一键完成,全程签名校验。

检查更新

进入 设置 → 更新:

  1. 打开该页即自动检查更新(也可点「检查更新」按钮)。
  2. 若有新版本,显示当前版本 → 最新版本及说明,点「应用更新」。
  3. 面板下载、验签、替换并重启,期间短暂不可用(约 10–30 秒),完成后自动刷新。

验签

更新包由官方私钥签名,面板用内置公钥校验,校验不过不会应用。开发态 / 未配置公钥时不可用。

更新日志 / 公告

设置 → 更新 → 更新日志 展示官方下发的版本说明与公告。打开「更新」页时会随检查更新一并拉取最新公告,因此打开即看到最新,无需等待。

公告拉不到?

若更新日志长时间为空或不更新,多半是面板到更新中心的网络问题。排查见 常见问题

节点(agent)更新

面板更新和节点更新是两回事:

  • 面板:通过上面的「检查更新」升级。
  • 节点(agent):当 agent 的协议版本落后于面板时,节点会显示需更新徽标。此时需重新部署该节点的 agent——按 安装部署 → 接入节点 重新执行安装命令即可,会就地升级,规则保留。

协议升级必须更新节点

某些版本会提升 agent 协议版本(例如新增连接数 TCP/UDP 分列、新的转发能力)。这类升级后,不更新节点则新特性不生效,且节点会一直显示"需更新"。建议升级面板后,留意节点徽标并逐台更新 agent。

升级顺序建议

  1. 备份面板数据(按你的部署方式)。
  2. 面板检查更新并应用。
  3. 观察节点页,对显示"需更新"的节点重新部署 agent。
  4. 抽查关键规则是否正常。

离线更新主控(面板不能出网)

正常的「检查更新」是面板在线从更新中心拉签名包。若面板机不能出网,改用手动替换二进制:

  1. 从官方获取对应版本的面板二进制(可信来源)。
  2. 传到面板机。
  3. 停服务 → 备份旧二进制 → 替换 → 启动:

    systemctl stop fp-master                              # 服务名以实际为准
    cp <面板二进制路径> <面板二进制路径>.bak               # 备份,便于回滚
    cp /路径/new-master <面板二进制路径>                   # 替换
    systemctl start fp-master
    systemctl status fp-master --no-pager | head -5       # 确认 active (running)
    

    二进制路径用 systemctl cat fp-master | grep ExecStart 查。

Note

在线「检查更新」会自动验签;离线手动替换时由你确保二进制来源可信(官方渠道)。数据库 / 配置不动,换的只是程序本身,规则与数据保留。