Linux 接入
本文用于沉淀 AgentMeshOS Linux 节点接入的正式路径。当前内容基于已验证的 Linux Worker 接入脚本和现有集群边界整理,作为 Linux 平台的正式操作页。
当前适用范围
- 适用对象:Linux Worker、测试节点、后续 Linux 管理终端
- 当前控制面:
https://mesh.yohan.fun - 当前 Tailnet 关键节点:
- 主节点:
agentmeshos-main/100.64.0.1 - 中继 / 公网出口候选:
agentmeshos-worker-mm/100.64.0.6 - 当前公网 Nomad 入口:
https://nomad.yohan.fun/ui/
Linux 页面定位
Linux 接入分成两个层次:
- 网络接入:通过
tailscale-headscale-linux.sh把目标节点加入自托管 Headscale - 调度接入:在需要承担计算任务时,再通过
agentmeshos-nomad-client-deploy.sh安装 Nomad Client
因此,Linux 页面不等同于“安装 Nomad”或“自动成为生产 Worker”,而是先完成受控网络接入,再按节点角色继续向下配置。
Linux 是当前唯一默认可进入稳定计算池的生产 Worker 候选。角色升级条件、资源池边界和跨平台任务规则见 节点角色与能力矩阵。
Linux 推荐最终状态
当前已验证的 Linux 稳定组合是:
- 使用统一脚本接入自托管 Headscale
- 保留完整的
hskey-authreq-...前缀,不只复制随机后缀 - 目标节点先完成 Tailnet 接入,再决定是否继续安装 Nomad Client
- 节点网络、调度、业务负载分阶段启用,不在首次接入时一次性混装全部组件
Linux Worker 接入命令
目标 Linux 节点直接执行:
该脚本会打开中文菜单,可处理:
- 安装 Tailscale 客户端
- 接入自托管 Headscale
- 更换接入 Key
- 查看待批准注册信息
- 手动注册捕获 Machine Key / 注册链接
- 查看状态、断开、清空状态和卸载
使用边界
1. 网络接入不等于生产 Worker
Linux 节点接入 Tailnet 后,只代表已经进入受控网络。是否成为真正承担任务的 Worker,还取决于后续是否安装并启用 Nomad Client、Docker 运行时与业务所需依赖。
2. 手动注册时必须保留完整前缀
如果脚本输出 hskey-authreq-...,必须提交完整值,不能只复制后半截随机串。
3. APT 源异常由脚本临时受控处理
当前脚本在 Debian / Ubuntu 上检测到系统 APT 源异常时,会切换到“发行版官方基础源 + Tailscale 源”的临时受控安装模式,绕开失效 backports 或第三方坏源导致的全局 apt-get update 失败。
接入后验证
查看 Tailscale 状态
验证 Tailnet 内部连通性
验证公网 Nomad 入口
其他公网域名与内部端口的对应关系见 端口与服务映射。
继续变成计算节点
当该 Linux 节点需要承担调度任务时,再执行 Nomad Client 部署:
curl -fsSL https://docs.yohan.fun/scripts/agentmeshos-nomad-client-deploy.sh | sudo bash -s -- install
或者在本机已有仓库时:
cd /root/project/AgentMeshOS
sudo bash scripts/deploy/nomad-client/agentmeshos-nomad-client-deploy.sh install
完整脚本说明见 脚本库。
当前已知边界
- Linux 接入页当前主要覆盖 Worker / 节点接入,不等同于桌面 Linux 图形终端体验说明
- Exit Node、代理和系统路由行为可能因发行版、网络管理器和宿主环境不同而变化
- 生产 Worker 的最终能力仍以后续 Nomad、Docker、磁盘、遥测与节点角色配置为准