Skip to main content
Эталонная таблица всех переменных окружения Axottle. Как и куда их прописывать — на странице Конфигурация панели.
Для кого: администратор, SRE. Требуемые права: root (или sudo) на сервере панели для правки /etc/axottle/axottle.env.
Горячей перезагрузки нет: панель читает конфигурацию один раз при старте процесса. Для всех переменных панели действует правило «требуется рестарт: да» — изменение вступает в силу только после sudo systemctl restart axottle.
Во всех примерах используются плейсхолдеры вида <значение> — подставляйте свои данные. Никогда не копируйте примеры значений секретов из документации.

Основные переменные панели

AXOTTLE_SECRET_KEY

Критично для безопасности. Это мастер-ключ шифрования хранилища секретов панели (учётные данные интеграций, токены и т.п. хранятся в базе в зашифрованном виде). В production обязательно задайте собственное сильное значение — встроенное значение по умолчанию предназначено только для разработки и небезопасно.Рекомендуемый ключ — 32 байта случайных данных; принимается сырое 32-байтовое значение, 64 hex-символа или 44 символа base64. Сгенерировать можно так:
Меняйте ключ с осторожностью: он используется для расшифровки уже сохранённых секретов, и после смены ключа ранее зашифрованные данные станут недоступны. Храните значение только в /etc/axottle/axottle.env (права 640, root:axottle) и в своём менеджере секретов.

Bootstrap Remnawave

Эти переменные записывает установщик при установке с флагом --with-remnawave. Они управляют разовой автоматической привязкой панели Remnawave при первичной настройке.

Вспомогательные переменные бэкапов и обновлений

Переменные CLI

Эти переменные читает CLI axottle при каждом запуске команды — рестарт сервиса для них не нужен.

Переменные скрипта обновления

Читаются скриптом upgrade.sh при каждом запуске обновления.

Переменные агента ноды

Агент (axottle-agent) — отдельный бинарник со своим префиксом AXE_*. Его переменные (AXE_URL, AXE_TOKEN, AXE_STATE_PATH, AXE_LOG_LEVEL) записываются в /etc/axottle-agent/agent.env скриптом установки, который генерирует панель, — редактировать их вручную обычно не требуется. Изменение требует рестарта службы агента на ноде.

Рекомендации по безопасности

  • Задайте сильный AXOTTLE_SECRET_KEY до ввода панели в эксплуатацию и никогда не используйте значение по умолчанию в production.
  • Задайте AXOTTLE_DB_URL явно, с отдельным пользователем БД и надёжным паролем.
  • Ограничьте доступ к /etc/axottle/axottle.env (установщик выставляет права 640, владелец root:axottle — не ослабляйте их) и к серверу панели в целом.
  • Не включайте AXOTTLE_DEV_MODE и AXOTTLE_RW_BOOTSTRAP на постоянной основе: первая ослабляет проверку лицензии, вторая нужна только на время первичной настройки.

Связанные страницы

Конфигурация панели

Где живёт env-файл и как безопасно менять настройки.

CLI axottle

Флаги --api и --token, команды диагностики.
Проверено для версии Axottle текущей ветки. Дата проверки: 2026-07-11.