1. 准备依赖
准备 Kubernetes、Helm、可达的 PostgreSQL,以及 Workspace 所需的 RWX StorageClass 或已有共享 PVC。Artifact 默认使用 RWO。工作目录会被多个组件挂载;只在单节点可用的 RWO 卷不能替代跨节点共享存储。 从 Release 获取 Chart 和部署配置包,校验 SHA256SUMS。用应用数据库所有者在目标数据库执行postgres-init.sql,创建 cp、rt、dp 三个 schema。为数据库、文件和密钥建立备份策略。
2. 创建 Secret
复制kubernetes.env.example 到私有文件并替换全部占位值:数据库连接、随机 JWT/internal/Vault 密钥、初始管理员密码及需要的模型凭据。URI 中的密码 URL 编码,JDBC 密码单独提供原值。根据数据库证书设置 TLS。
3. 准备 values
以下是production-values.yaml 起点,替换域名、StorageClass、Ingress class 和 TLS Secret。TLS Secret 必须预先存在或由你的证书控制器创建。
existingClaim。私有镜像配置 imagePullSecrets;Ingress annotations 按实际控制器设置 SSE 超时和缓冲行为。资源 requests/limits 可分别通过 control、dataplane、scheduler、gateway 调整,按实际任务负载压测定容。
4. 安装指定版本
使用 Release 提供的 OCI Chart 地址和镜像命名空间:--version VERSION 替换为下载的 ./agentscope-service-VERSION.tgz。私有 OCI 仓库需要先完成 Helm registry 登录。保持 Chart 与组件镜像版本配套。