部署与运维总览
本章面向运维 / IT / 安全团队。如果你是商业决策人或第一次评估,从"快速选型"看起就够了;如果你负责实际落地,按章节顺序走。
快速选型
| 客户画像 | 推荐方案 | 原因 |
|---|---|---|
| 中小团队 / 快速试用 | SaaS 云端 | 开箱即用,无需运维投入 |
| 国内大型企业 / 数据敏感 | 私有化部署 | 代码与数据都在企业内网 |
| 跨国 / 数据主权严格 | 混合部署 | combo agent 本地化,部分共享服务上云 |
| 军工 / 政府 / 涉密 | 信创私有化 | 全国产化(ARM64 / 信创数据库 / 国产 LLM) |
详见 部署方案选型。
章节导航
部署方案选型
SaaS / 私有化 / 混合 / 信创 的区别、硬件要求、交付范围、授权模式
安装指南
单机快速 · 集群 · Kubernetes · 离线安装 · 升级与回滚
安全与合规
数据边界 · 凭据管理 · 审计 · 等保 / 信创合规
监控与运维
系统监控 · LLM 成本监控 · 日志 · 告警 · 性能调优
总体架构速查
Rendering diagram…
最小硬件要求(参考)
| 规模 | 节点数 | 单节点配置 | 说明 |
|---|---|---|---|
| 单机试用 | 1 | 8C / 32G / 200G SSD | 适合 POC / 演示 |
| 小团队(< 50 人) | 3 | 16C / 64G / 1T SSD | 数据库 + 应用 + 存储分节点 |
| 中型企业(50–500 人) | 5–10 | 16C / 64G / 2T SSD + 独立 GPU(如自部署 LLM) | 应用层水平扩展 |
| 大型企业(> 500 人) | 按需 | — | 方案定制 |
LLM 推理节点(如自部署开源模型)硬件要求视具体模型而定,详见 安装指南。
升级与回滚
- SaaS:由平台负责,按窗口滚动升级
- 私有化:每季度发布稳定版 + 按需安全补丁;支持 就地升级 与 一键回滚
- 回滚窗口:升级后 24 小时内可回滚至上一版本
常见问题
Q:部署后能不能接入我们自己的 LLM? A:可以。LLM 通过配置接入,支持 OpenAI 兼容、Anthropic、国产模型(DeepSeek / Qwen / GLM / MiniMax)、自部署 vLLM。
Q:数据能不能完全不出网? A:私有化部署 + 自部署 LLM 方案下,所有数据都在客户内网,代码、数据、模型、推理都不出网。
Q:和现有单点登录(SSO)能对接吗? A:支持 OIDC / SAML 2.0,主流 SSO(Azure AD / Okta / 飞书 / 企微 / LDAP)都能接入。
相关文档
- 🔌 集成对接 — 与企业系统的对接
- 📖 Multi-tenancy 多租户 — 部署前必懂的租户模型
- 📖 Storage 存储与隔离