在Proxmox迷你PC上跑了几个月的Nginx Proxy Manager,我一次都没读过自己的反向代理配置——不是不想读,是根本读不了。

配置藏在一个SQLite数据库里,躲在登录页后面。想搞清楚这台机器到底在路由什么,唯一的办法是挨个点开每个代理主机。我的Home Assistant自动化全部写在YAML里,可以用diff工具对比版本。而挡在这些自动化前面的反向代理,却是个不折不扣的黑箱。

打开网易新闻 查看精彩图片

黑箱的代价

这种割裂感很别扭:一边是能审阅、能追溯的代码,另一边是只能靠点击查看的界面。出了问题,排查路径永远是"打开面板→逐个检查→猜"。配置本身没有版本历史,没有注释,没有diff的可能。

换掉之后

换成Caddy之后,反向代理配置变成了普通文本文件。HTTPS证书自动申请和续期,不再需要手动点按钮。配置能进Git仓库,能diff,能回滚——和管代码的方式一样。

回头想想,问题不在Nginx Proxy Manager本身,而在于把基础设施配置关进数据库这个设计选择。当配置变成不可读的黑箱,维护它就成了一种负担。Caddy的价值不在于功能多强,而在于把配置重新变成了你能读懂、能掌控的东西。