AgenticSpace adalah ruang kerja terisolasi dalam AgenticFS yang dialokasikan untuk satu pengguna akhir agen. Ruang ini mendukung kuota kapasitas, kuota jumlah file, isolasi akses, dan isolasi kinerja. Topik ini menjelaskan cara membuat, mengubah, dan menghapus AgenticSpace menggunakan Konsol atau OpenAPI, serta cara memasang AgenticSpace pada instance ECS atau di Agent Sandbox.
Batasan
Anda harus memiliki sistem file AgenticFS. Saat ini, hanya akun dalam daftar izin (allowlist) yang dapat membuat sistem file AgenticFS. Untuk menggunakan fitur ini, kirim tiket.
Satu AgenticFS mendukung hingga 500.000 AgenticSpace. Satu AgenticSpace mendukung kapasitas hingga 1 PiB dan 1 miliar file.
Jalur tidak mendukung penggantian nama atau tautan simbolik. AgenticSpace bersarang tidak didukung.
Hanya NFS v3 pada Linux yang didukung. SMB dan Windows tidak didukung. Anda dapat memasang AgenticSpace pada node komputasi Linux apa pun yang mendukung NFS v3, seperti instance ECS atau Agent Sandbox Container Compute Service (ACS).
Buat AgenticSpace
Anda dapat membuat AgenticSpace menggunakan Konsol atau OpenAPI. Saat membuat AgenticSpace, Anda harus menentukan jalur dan kuota. Tabel berikut menjelaskan parameter utama.
Parameter | Wajib | Deskripsi |
AgenticSpace Path (parameter API: | Ya | Jalur mutlak direktori dalam sistem file. Jalur harus dimulai dan diakhiri dengan garis miring ( |
Size Limit (parameter API: | Ya | Batas kapasitas untuk AgenticSpace. Satuan: Byte. Rentang valid: 10 GiB hingga 1.024.000 GiB. Langkah: 1 GiB. |
File Count Limit (parameter API: | Ya | Batas jumlah file untuk AgenticSpace. Rentang valid: 10.000 hingga 1.000.000.000 (1 miliar). Langkah: 1. |
Metode 1: Gunakan Konsol
Masuk ke Konsol NAS dan navigasi ke tab AgenticSpace sistem file AgenticFS target.
Klik Create AgenticSpace, tentukan parameter sesuai tabel di atas, lalu kirim formulir.
Metode 2: Gunakan OpenAPI
Panggil operasi CreateAgenticSpace. Contoh permintaan berikut disediakan:
POST /AgenticSpace/Create HTTP/1.1
Host: nas.aliyuncs.com
Content-Type: application/json
{
"FileSystemId":"031*******",
"FileSystemPath":"/test5/",
"RegionId":"cn-shanghai",
"Azone":"cn-shanghai-f",
"Quota.SizeLimit":"110595407872",
"Quota.FileCountLimit":100004
}Lihat dan ubah kuota
Dalam daftar AgenticSpace, Anda dapat melihat bidang-bidang berikut: Directory Path, zona, Capacity Quota (GiB), Current Capacity (GiB), File Count Quota, Current File Count, dan waktu pembuatan. Untuk menyesuaikan kuota kapasitas dan jumlah file, klik Edit di kolom Actions untuk AgenticSpace target. Anda juga dapat memanggil operasi SetAgenticSpaceQuota.
Kuota baru harus lebih besar daripada penggunaan saat ini. Jika tidak, modifikasi akan gagal.
Titik akses
Titik akses adalah titik masuk protokol NFS untuk AgenticFS yang menyediakan titik pemasangan, pemeriksaan izin, dan isolasi traffic. AgenticFS mendukung titik akses pada dua tingkat granularitas:
Tingkat AgenticFS: Menargetkan direktori root AgenticFS. Tingkat ini ditujukan untuk skenario tepercaya, seperti operasi platform dan manajemen batch AgenticSpace melalui OpenAPI. Pemasangan direktori root AgenticFS tidak didukung pada versi saat ini.
Tingkat AgenticSpace: Titik akses menargetkan satu AgenticSpace. Setelah dipasang, tampilan klien dibatasi hanya pada AgenticSpace yang sesuai. Ini merupakan titik masuk standar untuk meluncurkan sesi agen.
Otorisasi akses RAM
Titik akses mendukung kebijakan akses berbasis RAM untuk mengontrol aplikasi serta Pengguna RAM atau Peran RAM mana yang dapat mengakses sistem file AgenticFS dan AgenticSpace tertentu. Kami merekomendasikan memberikan izin nas:ClientMount kepada Pengguna RAM dan menggunakan kondisi nas:AccessPointArn untuk membatasi titik akses mana yang dapat mereka pasang. Kebijakan berikut merupakan contoh:
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"nas:ClientMount"
],
"Resource": "*",
"Condition": {
"StringEquals": {
"nas:AccessPointArn": "<accesspointARN>"
}
}
}
]
}Tabel berikut menjelaskan parameter utama.
Parameter | Deskripsi |
nas:AccessPointArn | ARN dari titik akses. Contoh: |
Untuk mencegah akses tidak sah ke AgenticSpace lain, kami merekomendasikan menggunakan peran RAM dan titik akses terpisah untuk aplikasi agen dan pengguna akhir yang berbeda.
Pasang AgenticSpace
Ambil titik pemasangan dari daftar AgenticSpace.
Pada instance ECS (Linux) Anda, instal klien NFS:
# CentOS / Alibaba Cloud Linux sudo yum install -y nfs-utils # Ubuntu / Debian sudo apt-get install -y nfs-commonJalankan perintah mount dan verifikasi hasilnya menggunakan perintah
df -h:sudo mount -t ALINAS -o tls,vers=3,ram <mount-target>:/ /mnt
Pada versi saat ini, hanya AgenticSpace yang dapat dipasang. Pemasangan direktori root AgenticFS tidak didukung.
Pasang AgenticSpace
AgenticSpace dapat dipasang dalam dua skenario umum: pemasangan langsung pada instance ECS menggunakan klien ALINAS, atau pemasangan sebagai volume CSI dalam kluster ACS menggunakan Agent Sandbox (SandboxClaim). Kedua skenario memerlukan otorisasi RAM yang dijelaskan di bagian Titik akses. Node komputasi juga harus berada dalam VPC yang sama dengan titik akses AgenticFS.
Catatan: Pada versi saat ini, hanya AgenticSpace yang dapat dipasang. Pemasangan direktori root AgenticFS tidak didukung.
Skenario 1: Pasang pada instance ECS
Ambil titik pemasangan dari daftar AgenticSpace. Titik pemasangan adalah nama domain NFS untuk titik akses AgenticSpace. Saat dipasang, tampilan Anda dibatasi hanya pada AgenticSpace tersebut.
Pada instance ECS (Linux) Anda, instal klien NFS:
# CentOS / Alibaba Cloud Linux sudo yum install -y nfs-utils # Ubuntu / Debian sudo apt-get install -y nfs-commonKonfigurasikan kredensial RAM AK/SK untuk otentikasi titik akses:
sudo mkdir -p /etc/aliyun/alinas sudo tee /etc/aliyun/alinas/.credentials > /dev/null <<EOF [NASCredentials] accessKeyID = <YourAccessKeyID> accessKeySecret = <YourAccessKeySecret> EOFJalankan perintah mount dan verifikasi hasilnya menggunakan perintah
df -h:sudo mount -t ALINAS -o tls,vers=3,ram <mount-target>:/ /mnt/agenticspace
Hapus AgenticSpace
Sebelum menghapus AgenticSpace, lepas semua titik aksesnya dan backup data Anda. Operasi ini tidak dapat dikembalikan.
Untuk menghapus AgenticSpace, klik Delete di kolom Actions untuk ruang tersebut dalam daftar manajemen, atau panggil operasi DeleteAgenticSpace. Setelah AgenticSpace dihapus, Anda dapat membuat yang baru pada jalur yang sama.
FAQ
Mengapa saya menerima error "access denied" saat memasang?
Pastikan instance ECS dan AgenticFS berada dalam VPC yang sama.
Mengapa saya menerima error "no space" saat menulis data?
Error ini terjadi ketika Anda mencapai batas kuota kapasitas atau jumlah file. Untuk mengatasinya, tingkatkan kuota atau hapus file dalam AgenticSpace untuk mengosongkan ruang.
Bisakah saya memigrasikan AgenticSpace antar sistem file AgenticFS yang berbeda?
Saat ini tidak didukung. Anda harus membuat AgenticSpace baru dan menyalin data pada lapisan aplikasi.
Bisakah saya menggunakan SMB atau Windows untuk mengakses AgenticSpace?
AgenticFS saat ini hanya mendukung protokol NFS v3 dan klien Linux.