ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Astron Agent 部署路线指南:从 Docker Compose 快速起步到 Helm/Kubernetes 生产落地

Astron Agent 部署路线指南:从 Docker Compose 快速起步到 Helm/Kubernetes 生产落地 人工智能AI AgentAgent 编排RPA后端前端企业应用【免费下载链接】astron-agentEnterprise-grade, commercial-friendly agentic workflow platform for building next-generation SuperAgents.项目地址https://gitcode.com/gh_mirrors/as/astron-agent点击查看免费下载Astron Agent 是一套面向企业级场景的 agentic workflow 平台其部署体系围绕先跑起来、再上生产的两阶段思路设计本地评估用 Docker Compose 一键拉起生产运营则交给 Helm/Kubernetes 编排。本文以 docs/guide/deploy.md 的部署总览为骨架结合仓库内的完整部署指南、环境变量配置参考与 docker-compose 源码讲清楚两条部署路径的选型依据、部署前的决策清单以及从环境变量准备、Casdoor 认证集成到生产级安全基线的完整实操路径。读完本文你将能够独立完成 Astron Agent 的本地部署、认证接入与生产环境规划并掌握升级与故障排查的标准动作。部署路径总览Docker Compose 与 Helm/KubernetesAstron Agent 官方推荐的落地方式分两条路径覆盖从开发验证到生产运营的完整生命周期Docker Compose本地评估与功能验证的首选定位适合本地评估、功能验证和小团队集成工作优势启动快、搭建成本低天然适配本地与测试环境典型场景演示、开发者协作、首次架构验证入口快速开始两行命令即可拉起整套服务。Helm / Kubernetes标准化生产部署与长期运营定位适合标准化生产部署、弹性扩缩容与长期运营优势支持多实例滚动发布、弹性伸缩与统一运维环境隔离、CI/CD 集成典型场景企业级集群、CI/CD 流水线、多环境隔离相关目录helm/astron-agentChart 根目录含values.yaml、templates/、examples/等。两条路径共享同一套服务拓扑与配置语义中间件PostgreSQL、MySQL、Redis、MinIO、核心业务服务tenant、database、agent、workflow、knowledge、link、rpa、aitools以及 Consolenginx console-frontend console-hub。区别仅在于编排载体Compose 面向单机快速验证Helm 面向集群化生产。从仓库的 docker-compose.yaml 与 helm/astron-agent/values.yaml 可以看到两者的服务划分与配置项基本一一对应这意味着你可以先用 Compose 完成验证再无缝迁移到 Helm 环境。部署前的四大决策点在动手执行任何命令之前官方总览文档建议先回答四个问题它们直接决定了你会用到哪份部署指南、需要准备哪些外部资源决策点需要确认的内容影响基础设施依赖数据库、缓存、对象存储的提供方式使用 Compose 内置中间件零配置还是对接外部已有中间件需改写.env中的连接信息模型访问策略模型 API 的接入方式与密钥管理决定 docs/CONFIGURATION.md 中模型相关配置与密钥注入方式认证需求是否需要统一的身份认证决定使用docker-compose-with-auth.yaml含 Casdoor还是docker-compose.yaml无认证能力范围是否需要 RPA、插件Link/AITools、租户能力决定是否需要部署 docker-compose-with-auth-rpa.yaml 以及是否启用相应核心服务这四个决策点的答案会把你引导到以下四类文档带认证部署指南含 Casdoor 身份认证的完整部署步骤带认证 RPA 部署指南在认证基础上叠加 RPA 能力完整部署指南不含认证的完整部署步骤部署 FAQ升级、故障排查与常见问题配置参考全量环境变量说明。典型的组合方式是需要最快路径 → 直接走 Docker Compose需要统一身份 → 先读认证相关部署文档规划生产落地 → 将部署、配置、FAQ 三份文档结合使用。Docker Compose 部署架构速览源码佐证在开始配置之前先理解 Compose 栈的组成。以 docker-compose-with-auth.yaml 为例该文件本身只有十几行核心是 Docker Compose 的include机制include: # 引入 Casdoor 认证服务 - docker-compose-auth.yml # 引入 astronAgent 核心服务 - docker-compose.yaml从源码结构看整体栈分为三个层次基础设施层docker-compose.yamlPostgreSQL 14sparkdb_manager、MySQL 8.4.6astron_console、Redis 7、MinIO 对象存储外加两个一次性校验容器internal-credentials-init与minio-credentials-check核心业务层core-tenant租户5052、core-database内存数据库7990、core-agent17870、core-workflow7880、core-knowledge20010、core-link18888、core-rpa17198、core-aitools18668Console 层nginx对外 80、console-frontend、console-hub。值得注意的两个设计细节内部凭据自动生成internal-credentials-init容器在首次启动时通过/dev/urandom生成并持久化WORKFLOW_INTERNAL_API_KEY、TENANT_KEY、TENANT_SECRET到命名卷写入tenant-bootstrap.properties供各服务以只读方式挂载。.env中留空即可无需手工配置若显式覆盖则要求 Key/Secret 满足 32-50 位安全字符且互不相同。对象存储配置前置校验minio-credentials-check容器会在 MinIO 启动前校验MINIO_ROOT_USER/MINIO_ROOT_PASSWORD与OSS_ACCESS_KEY_ID/OSS_ACCESS_KEY_SECRET必须一致、非空、且OSS_REMOTE_ENDPOINT是合法的 http(s) origin防止配置漂移。环境变量准备.env 与关键配置项准备 .env 文件# 进入 astronAgent 目录 cd docker/astronAgent # 复制环境变量示例带认证部署指南推荐使用 owner-only 权限 cp .env.example .env # 或使用 install -m 600 创建仅部署者可读的部署专用文件 install -m 600 .env.example .env.env只承担启动、访问地址、认证、数据库、Redis、对象存储等基础设施设置RAGFlow、iFLYTEK 开放平台、AI Ability Chat、虚拟人、Spark 知识库等业务能力账户不再写入.env而是在平台启动后于控制台的平台账户管理页面配置。必填项服务主机地址HOST_BASE_ADDRESShttp://localhost使用域名访问时将localhost替换为你的域名。官方同时给出两条安全提示仅向用户暴露 Astron Agent 应用入口Nginx/Ingress捆绑的 MinIO API 与管理控制台保持安全默认值——Compose 下仅绑定主机回环地址、Helm 下使用ClusterIP除非有明确运维需求并配以独立的认证、TLS 与网络策略否则绝不将 MinIO 直接发布到公网。中间件配置要点摘自 docs/CONFIGURATION.md若使用 Compose 内置中间件以下配置大多可直接沿用默认值若中间件独立部署则需将容器名如postgres、mysql、redis、minio替换为实际 IP 或域名并同步用户名、密码、端口变量类型说明默认值POSTGRES_USER / POSTGRES_PASSWORD / POSTGRES_HOST / POSTGRES_PORTUse DefaultPostgreSQL 连接spark/spark123/postgres/5432MYSQL_USER / MYSQL_PASSWORD / MYSQL_HOST / MYSQL_PORT / MYSQL_URLUse DefaultMySQL 连接root/root123/mysql/3306/jdbc:mysql://mysql:3306/astron_console?...REDIS_ADDR / REDIS_PASSWORD / REDIS_DATABASEUse Default / OptionalRedis 连接密码为空表示无密码redis:6379/ 空 /0KAFKA_SERVERS / KAFKA_REPLICATION_FACTORUse DefaultKafka 连接kafka:29092/1MINIO_ROOT_USER / MINIO_ROOT_PASSWORDUse Default捆绑 MinIO 管理员minioadmin/minioadmin123EXPOSE_MINIO_PORT / EXPOSE_MINIO_CONSOLE_PORTUse Default仅回环绑定的维护端口18998/18999OSS_TYPE / OSS_ENDPOINT / OSS_BUCKET_NAME / OSS_TTLUse Default对象存储s3/http://minio:${EXPOSE_MINIO_PORT}/workflow/157788000服务端口总览变量默认端口对应服务EXPOSE_NGINX_PORT80Nginx 对外入口CORE_TENANT_PORT5052租户服务CORE_DATABASE_PORT7990数据库服务CORE_RPA_PORT17198RPA 服务CORE_LINK_PORT18888Link 插件服务CORE_AITOOLS_PORT18668AITools 服务CORE_AGENT_PORT17870Agent 服务CORE_KNOWLEDGE_PORT20010知识库服务CORE_WORKFLOW_PORT7880Workflow 服务此外SERVICE_LOCATION可用区标识如hf、HEALTH_CHECK_INTERVAL30s、HEALTH_CHECK_TIMEOUT10s、HEALTH_CHECK_RETRIES60、NETWORK_SUBNET172.20.0.0/16等系统级参数也在此模块配置并直接作用于 docker-compose.yaml 中每个服务的 healthcheck 定义。Casdoor 认证集成从默认配置到自定义组织/应用Astron Agent 的身份认证基于 Casdoor开源 IAM 平台支持 OAuth 2.0、OIDC、SAML。带认证部署时Casdoor 由 docker-compose-auth.yml 以include方式自动拉起默认登录凭据为admin / 123管理界面位于http://localhost:8000。认证四要素配置在.env中配置以下四个变量# Casdoor 配置 CONSOLE_CASDOOR_URLhttp://your-casdoor-server:8000 CONSOLE_CASDOOR_IDyour-casdoor-client-id CONSOLE_CASDOOR_APPyour-casdoor-app-name CONSOLE_CASDOOR_ORGyour-casdoor-org-name这四个值分别对应 Casdoor 的服务地址、OAuth2 客户端 ID、应用名与组织名。从 casdoor/entrypoint.sh 的源码可以看到Casdoor 容器启动时会把CONSOLE_DOMAIN与HOST_BASE_ADDRESS通过sed渲染进 casdoor/conf/init_data.json.template生成回调地址redirectUris: [${CONSOLE_DOMAIN}/callback, ${HOST_BASE_ADDRESS}/callback]因此这两个变量直接影响登录回跳是否成功。模板中已预置built-in组织与app-built-in应用即CONSOLE_CASDOOR_ORG的示例值来源默认部署开箱即用。创建自定义组织与应用可选访问 Casdoor 管理控制台http://localhost:8000以admin / 123登录创建组织进入/organizations页面点击 Add填写组织名称后保存创建应用并绑定组织进入/applications页面点击 Add填写Name自定义应用名如agentRedirect URL项目回调地址。若 Nginx 暴露端口为 80填http://your-local-ip/callback若为其他端口如 888填http://your-local-ip:888/callbackOrganization选择刚创建的组织保存后记录以下信息并映射到.envCasdoor 信息项示例值对应.env配置项服务地址http://localhost:8000CONSOLE_CASDOOR_URLhttp://localhost:8000Client IDyour-casdoor-client-idCONSOLE_CASDOOR_IDyour-casdoor-client-id应用名your-casdoor-app-nameCONSOLE_CASDOOR_APPyour-casdoor-app-name组织名your-casdoor-org-nameCONSOLE_CASDOOR_ORGyour-casdoor-org-name应用新配置后重启相关服务docker compose restart console-frontend console-hub启动服务与部署前安全校验带认证部署时官方指南建议在启动前先运行仓库自带的部署契约校验脚本再以等待健康检查收敛的方式启动# 校验凭据共享与健康契约 python3 scripts/verify_security_contract.py --compose-file docker-compose-with-auth.yaml # 启动全部服务并等待健康检查收敛 docker compose -f docker-compose-with-auth.yaml up -d --wait --wait-timeout 900服务就绪后的访问地址服务地址Console 前端Nginx 代理http://localhost/Casdoor 管理界面http://localhost:8000RagFlow 知识库界面如部署http://localhost:18080升级时需注意docker compose pull只更新镜像不会更新docker-compose.yaml本身。应连同应用镜像一起更新检出的 Compose 文件在停止当前栈之前运行部署契约预检保留.env与命名卷日常升级绝不使用down -v。业务能力账户平台账户管理平台启动并登录控制台后在左侧菜单打开平台账户管理与应用管理、资源管理同级包含四类配置卡片。保存后配置全局即时生效系统自动刷新缓存无需重启容器若某功能依赖的能力未配置系统会提示用户去平台账户管理配置而不会阻断系统启动iFLYTEK 开放平台内置 Spark 模型、实时语音识别、图像生成等能力PLATFORM_APP_ID、PLATFORM_API_KEY、PLATFORM_API_SECRET、SPARK_API_PASSWORD、SPARK_RTASR_API_KEYAI Ability Chat平台 AI 生成能力兼容 OpenAI 协议如提示词优化、一句话创建 AgentAI_ABILITY_CHAT_BASE_URL、AI_ABILITY_CHAT_MODEL、AI_ABILITY_CHAT_API_KEY虚拟人能力SPARK_VIRTUAL_MAN_APP_ID、SPARK_VIRTUAL_MAN_API_KEY、SPARK_VIRTUAL_MAN_API_SECRET知识库平台RAGFlowRAGFLOW_BASE_URL、RAGFLOW_API_TOKEN、RAGFLOW_TIMEOUT默认 60s、RAGFLOW_DEFAULT_GROUPSpark 知识库XINGHUO_DATASET_ID。创建知识库时用户可在RAGFlow与Spark 知识库之间二选一只需配置实际使用的那套参数。RAGFlow 的 API Token 可在其 Web 界面http://localhost:18080头像菜单 → 用户设置 → API 中生成Spark 知识库数据集 ID 可通过仓库内的 docs/xinghuo_rag_tool.html 从 Web 界面获取或用 cURL 调用创建接口以appId与 HMAC-SHA1 签名鉴权后填入。Helm/Kubernetes 生产部署要点进入生产阶段后将编排载体切换到 helm/astron-agent。Chart 结构包含values.yaml、templates/console、core、infrastructure、auth 等子目录、files/casdoor 配置、mysql/pgsql 初始化 SQL以及examples/external-minio-values.yaml外部 MinIO 接入示例。与 Compose 相比生产部署有几点显著差异密钥管理Compose 首次启动自动生成内部凭据Helm 则在安装/升级时生成并复用对应 Secret。离线 GitOps 渲染时建议预先创建独立的 Secret 以保证渲染间值稳定MinIO 凭据Chart 不渲染 MinIO 凭据需预先创建minio.auth.existingSecret含root-user与root-password两个键S3 消费方共享该 SecretAPI 与控制台默认各自为独立的ClusterIPServiceNodePort/LoadBalancer暴露均为显式选择暴露 API 不会隐式暴露控制台外部对象存储当minio.enabledfalse且某服务使用对象存储时需配置minio.external.endpoint内部 S3 兼容端点与可选的minio.external.publicEndpoint客户端访问端点minio.publicEndpoint会同时注入 Core Agent 作为SKILL_RESOURCE_TRUSTED_ORIGIN代码执行沙箱Workflow 的代码节点默认使用内置 LangChain/Pyodide 沙箱通过固定 Deno 运行时运行无环境、主机文件、网络、子进程或 FFI 权限CODE_EXEC_TYPE可切换为e2b可选远程执行器或disabled显式禁用代码节点local被拒绝执行时限CODE_EXEC_TIMEOUT_SEC限制在 1-600 秒、内存CODE_EXEC_MEMORY_LIMIT_MB限制在 128-2048 MB。常见问题排查与升级路径升级已有部署cd docker/astronAgent # 停止全部服务含 Casdoor docker compose -f docker-compose-with-auth.yaml down # 拉取最新代码与镜像 git fetch git pull docker compose -f docker-compose-with-auth.yaml pull # 按部署文档重新配置并启动升级前务必备份重要数据无认证部署时将docker-compose-with-auth.yaml替换为docker-compose.yaml确认所有环境变量正确后再启动服务。部署后页面打不开按以下清单逐步排查破坏性操作前先备份docker compose -f docker-compose-with-auth.yaml down -v清理容器与卷注意这会清除全部持久化数据git restore docker丢弃docker目录下的本地改动恢复仓库版本将ASTRON_AGENT_VERSION设置为稳定版本如v1.0.0-rc.x按部署指南重新配置其余环境变量并仔细核对取值docker compose -f docker-compose-with-auth.yaml up -d重新启动清除浏览器缓存或使用无痕窗口访问。镜像拉取与代码克隆的网络问题Astron Agent 镜像拉取失败时可将 docker/astronAgent/docker-compose.yaml 中image字段的ghcr.io/前缀替换为ghcr.nju.edu.cn/中间件等第三方镜像可切换 Docker 国内镜像源git clone失败时可改用 GitHub 加速镜像克隆仓库例如git clone https://gitcode.com/gh_mirrors/as/astron-agent.git。安全基线小结综合部署指南与源码Astron Agent 的生产部署安全基线可归纳为只暴露 Nginx/Ingress 应用入口MinIO 保持回环绑定Compose或ClusterIPHelm并独立设防内部凭据Workflow 内部 API Key、租户 Key/Secret、沙箱令牌由 Compose/Helm 自动生成并持久化或以 Secret 方式注入业务能力账户走控制台平台账户管理而非明文写入.env。对于首次部署官方建议先在测试环境完整验证功能再迁移至生产。延伸阅读快速开始 · 配置参考 · 带认证部署指南 · 完整部署指南 · 部署 FAQ · 可观测性指南赞分享人工智能AI AgentAgent 编排RPA后端前端企业应用【免费下载链接】astron-agentEnterprise-grade, commercial-friendly agentic workflow platform for building next-generation SuperAgents.项目地址https://gitcode.com/gh_mirrors/as/astron-agent点击查看免费下载相关推荐ZenML Server 部署完全指南从本地起步到生产级架构Docker / Helm / HuggingFace SpacesZenML Server 部署完全指南从本地起步到生产级架构Docker / Helm / HuggingFace Spaces 导读 本文基于 ZenMMLOps机器学习后端工作流自动化AI AgentQUANTAXIS 2.1.0 分布式部署实战指南从 Docker Compose 到 Kubernetes 与 Helm 的全栈落地QUANTAXIS 2.1.0 分布式部署实战指南从 Docker Compose 到 Kubernetes 与 Helm 的全栈落地 QUANTAXIS 是金融科技后端数据分析Openship自托管部署平台完整指南——从快速启动到生产级 CI/CD 与 Docker Compose 落地Openship自托管部署平台完整指南——从快速启动到生产级 CI/CD 与 Docker Compose 落地 Openship 是一款开源、可自托管的部署云原生CI/CDDevOps后端前端桌面应用CLI上一篇终极指南如何用Moonlight V将Android设备变成专业游戏串流终端下一篇Data Explorer by Keen部署指南本地开发环境搭建与生产环境配置最佳实践创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表