Skip to main content
最佳实践

在 ECS 上部署 QoderWake

在 Linux ECS 上安装 QoderWake,并通过服务器地址或 SSH 端口转发访问 Web UI。

本节说明如何在 Linux ECS 上安装并启动 QoderWake,以及如何从本地电脑访问 QoderWake Web UI。整体流程为:SSH 登录并完成安装,选择一种访问方式打开 Web UI,然后完成 Qoder 登录并进入控制台。
区别方法一:通过服务器地址直接访问方法二:通过 SSH 端口转发访问
QoderWake 监听地址0.0.0.0:19820,监听服务器所有网卡127.0.0.1:19820,只监听服务器本机
浏览器地址http://<服务器IP>:19820/http://127.0.0.1:19820/
是否需要 SSH 转发不需要需要在本地电脑保持一条 SSH 转发连接
网络条件ECS 防火墙或云安全组需允许 TCP 19820本地电脑能通过 SSH 连接 ECS 即可
可访问范围能够访问 ECS 19820 端口的设备均可打开;每台设备需单独登录,并使用同一 Qoder 账号QoderWake 端口不直接对外开放,通过 SSH 隧道访问
文中的 <用户名><服务器IP> 请替换为实际信息。SSH 可使用账户密码或已配置的密钥,本文不展开登录凭据配置。

SSH 登录 ECS

在本地电脑打开终端,使用实际用户名和服务器地址连接 ECS:
ssh <用户>@<服务器IP>
如使用密码认证,请按提示输入 Linux 账户密码;如已配置密钥,SSH 可能直接完成认证。登录成功后,命令提示符会切换为 ECS 上的用户和主机名。

安装 QoderWake

登录 ECS 后,执行以下命令安装 QoderWake:
curl -fsSL https://qoder-ide.oss-ap-southeast-1.aliyuncs.com/qoderwake/install.sh | bash
安装器会自动检测系统平台并下载所需组件。安装完成后检查版本;Qoder 账号在打开 Web UI 后完成登录,不需要先在 ECS 上执行账号登录。
qoderwake --version
如果提示找不到 qoderwake,请退出并重新建立 SSH 连接,或按安装程序提示刷新当前 shell 环境。确认版本正常后,从下面两种访问方式中任选一种继续操作。 macOS Terminal 示例 1:SSH 登录、安装与版本检查 以下示例展示 SSH 登录、QoderWake 安装和版本检查过程。
SSH 登录、安装与版本检查

方法一:通过服务器地址直接访问

这种方式让 QoderWake 监听 0.0.0.0:19820。网络上能够访问 ECS 19820 端口的设备,可以直接通过服务器地址打开 Web UI,无需建立 SSH 转发。

在 ECS 上启动 QoderWake

先停止当前 QoderWake 进程。如果进程尚未运行,出现未运行提示不影响后续启动:
qoderwake stop
然后让 QoderWake 监听服务器所有网卡。命令执行后会提示网络暴露风险,请按提示输入 yes 并回车继续:
qoderwake start --host 0.0.0.0 --port 19820
输入 yes 表示你确认 QoderWake 将监听所有网卡:只要安全组、防火墙和网络路径允许,其他设备就能访问 19820 端口。请将入站来源限制为可信 IP 或网段;无法确认网络边界时,改用 SSH 端口转发。 这种方式支持多台设备访问,但每台设备都要在各自的浏览器中登录,并且必须使用该 QoderWake 实例已关联的同一 Qoder 账号。输入 yes 不会自动开放安全组或防火墙,也不会配置 HTTPS 或访问白名单。 macOS Terminal 示例 2:通过服务器地址直接访问 以下示例展示 QoderWake 停止、直接访问方式的启动,以及输入 yes 确认网络暴露风险的完整过程。
通过服务器地址直接访问
红框标出网络暴露风险提示和输入 yes 的二次确认。

确认网络条件

  • ECS 安全组、服务器防火墙及其他上游网络策略均需允许 TCP 19820 入站访问。
  • 该方式会将 QoderWake Web UI 暴露给能够访问此端口的设备,请仅在可信网络中使用,并结合实际环境设置访问控制。

在浏览器打开

在能够访问该 ECS 的另一台机器上打开浏览器,访问:
http://<服务器IP>:19820/
此方法不需要保持额外的 SSH 转发连接。页面打开后,可直接进行 Qoder 登录,无需执行后面的 SSH 转发操作。

多设备访问与账号要求

方法一支持多台电脑或服务器通过同一 ECS 地址访问 QoderWake,但各设备的浏览器登录状态相互独立,不会自动共享。
  • 每台设备首次打开 QoderWake Web UI 时,都需要在本机浏览器中完成 Qoder 登录。
  • 所有设备必须使用该 QoderWake 实例已关联的同一 Qoder 账号。
  • 使用其他账号时,认证无法通过,不能进入该实例的控制台。

方法二:通过 SSH 端口转发访问

这种方式让 QoderWake 只监听 ECS 本机的 127.0.0.1:19820,再通过 SSH 将该端口转发到本地电脑。QoderWake 端口不会直接对外开放,也不需要在安全组中开放 TCP 19820。

在 ECS 上启动 QoderWake

先停止当前 QoderWake 进程:
qoderwake stop
然后让 QoderWake 只监听 ECS 本机:
qoderwake start --host 127.0.0.1 --port 19820

在本地电脑建立 SSH 转发

在本地电脑另开一个终端窗口(不要在 ECS 终端中执行),运行:
ssh -N -L 19820:127.0.0.1:19820 <用户>@<服务器IP>
SSH 可能提示输入账户密码,也可能直接使用已配置的密钥。转发建立后通常不会继续输出;请保持该终端运行,按 Ctrl+C 可结束转发。 macOS Terminal 示例 3:通过 SSH 端口转发访问 Terminal A 在 ECS 上启动 QoderWake,Terminal B 在本地电脑建立 SSH 转发;转发建立后 Terminal B 保持运行且通常不再输出。
通过 SSH 端口转发访问

在浏览器打开

保持 SSH 转发终端运行,在本地浏览器中访问以下地址。页面打开后即可进行 Qoder 登录:
http://127.0.0.1:19820/

完成 Qoder 登录

通过任一访问方式打开 QoderWake Web UI 后,即使当前浏览器尚未登录 Qoder,也可按以下流程继续:
  1. 点击 QoderWake 页面中的「登录」。原页面会显示「等待登录」,同时打开新的 Qoder 页面。
  2. 如果新页面显示 Qoder 登录页,先完成账号登录;如果浏览器已经登录 Qoder,可直接进入账号确认页。
  3. 在「继续使用此账户吗?」页面确认账号并点击「继续」,再返回原 QoderWake 页面,等待登录成功。
首次绑定说明:如果该 QoderWake 实例尚未关联 Qoder 账号,第一次成功授权的账号会成为 daemon owner(实例主账号);如果实例已经关联账号,后续访问必须使用同一 Qoder 账号,使用其他账号将无法完成授权。 登录过程中,本地浏览器需要能够访问 https://qoder.cn,ECS 也需要具备访问 Qoder 服务的出站网络能力。如果点击「登录」后没有出现新页面,请允许当前站点打开弹窗后重试;完成授权前不要关闭原 QoderWake 页面。
Qoder 登录成功
中文界面:Qoder 登录成功

进入 QoderWake 控制台

登录成功后,按页面提示进入工作区。出现以下内容时,说明 QoderWake Web UI 已可正常使用:
  • 页面能够正常加载;
  • 能够看到「我的 Waker / My Wakers」;
  • 能够新建或打开 Waker。
QoderWake 控制台
中文界面:QoderWake 控制台