All Products
Search
Document Center

File Storage NAS:Mengelola AgenticSpace

Last Updated:Jul 16, 2026

AgenticSpace adalah ruang kerja terisolasi dalam AgenticFS yang dialokasikan untuk satu pengguna akhir agen. Ruang ini mendukung kuota kapasitas, kuota jumlah file, isolasi akses, dan isolasi performa. Topik ini menjelaskan cara membuat, mengubah, dan menghapus AgenticSpace menggunakan Konsol atau OpenAPI, serta cara memasangnya pada instance ECS atau di Agent Sandbox.

Batasan

  • Anda harus memiliki sistem file AgenticFS. Saat ini, hanya akun dalam daftar izin (allowlist) yang dapat membuat sistem file AgenticFS. Untuk menggunakan fitur ini, kirim tiket.

  • Satu AgenticFS mendukung hingga 500.000 AgenticSpace. Satu AgenticSpace mendukung kapasitas hingga 1 PiB dan 1 miliar file.

  • Jalur tidak mendukung penggantian nama atau tautan simbolik. AgenticSpace bersarang tidak didukung.

  • Hanya NFS v3 pada Linux yang didukung. SMB dan Windows tidak didukung. Anda dapat memasang AgenticSpace pada node komputasi Linux apa pun yang mendukung NFS v3, seperti instance ECS atau Agent Sandbox Container Compute Service (ACS).

Membuat AgenticSpace

Anda dapat membuat AgenticSpace menggunakan Konsol atau OpenAPI. Saat membuat AgenticSpace, Anda harus menentukan jalur dan kuota. Tabel berikut menjelaskan parameter utama.

Parameter

Wajib

Deskripsi

AgenticSpace Path (parameter API: FileSystemPath)

Ya

Jalur mutlak direktori dalam sistem file. Jalur harus dimulai dan diakhiri dengan garis miring (/). Karakter Cina dan karakter khusus tidak didukung. Hanya direktori tingkat pertama yang didukung (misalnya, /path/). Panjang maksimum: 128 karakter.

Size Limit (parameter API: SizeLimit)

Ya

Batas kapasitas untuk AgenticSpace. Satuan: Byte. Rentang valid: 10 GiB hingga 1.024.000 GiB. Langkah: 1 GiB.

File Count Limit (parameter API: FileCountLimit)

Ya

Batas jumlah file untuk AgenticSpace. Rentang valid: 10.000 hingga 1.000.000.000 (1 miliar). Langkah: 1.

Metode 1: Gunakan Konsol

  1. Login ke Konsol NAS dan buka tab AgenticSpace pada sistem file AgenticFS target.

  2. Klik Create AgenticSpace, tentukan parameter sesuai tabel di atas, lalu kirim formulir.

Metode 2: Gunakan OpenAPI

Panggil operasi CreateAgenticSpace. Contoh permintaan berikut disediakan:

POST /AgenticSpace/Create HTTP/1.1
Host: nas.aliyuncs.com
Content-Type: application/json

{
"FileSystemId":"031*******",
"FileSystemPath":"/test5/",
"RegionId":"cn-shanghai",
"Azone":"cn-shanghai-f",
"Quota.SizeLimit":"110595407872",
"Quota.FileCountLimit":100004
}

Menampilkan dan mengubah kuota

Dalam daftar AgenticSpace, Anda dapat melihat bidang-bidang berikut: Directory Path, zona, Capacity Quota (GiB), Current Capacity (GiB), File Count Quota, Current File Count, dan waktu pembuatan. Untuk menyesuaikan kuota kapasitas dan jumlah file, klik Edit pada kolom Actions untuk AgenticSpace target. Anda juga dapat memanggil operasi SetAgenticSpaceQuota.

Catatan

Kuota baru harus lebih besar daripada penggunaan saat ini. Jika tidak, modifikasi akan gagal.

Titik akses

Titik akses adalah titik masuk protokol NFS untuk AgenticFS yang menyediakan titik pemasangan, pemeriksaan izin, dan isolasi traffic. AgenticFS mendukung titik akses pada dua tingkat granularitas:

  • Tingkat AgenticFS: Menargetkan direktori root AgenticFS. Tingkat ini ditujukan untuk skenario tepercaya, seperti operasi platform dan manajemen batch AgenticSpace melalui OpenAPI. Pemasangan direktori root AgenticFS tidak didukung pada versi saat ini.

  • Tingkat AgenticSpace: Titik akses menargetkan satu AgenticSpace. Setelah dipasang, tampilan klien dibatasi hanya pada AgenticSpace yang sesuai. Ini merupakan titik masuk standar untuk menjalankan sesi agen.

Otorisasi akses RAM

Titik akses mendukung kebijakan akses berbasis RAM untuk mengontrol aplikasi serta Pengguna RAM atau Peran RAM mana yang dapat mengakses sistem file AgenticFS dan AgenticSpace tertentu. Kami merekomendasikan memberikan izin nas:ClientMount kepada Pengguna RAM dan menggunakan kondisi nas:AccessPointArn untuk membatasi titik akses mana yang dapat mereka pasang. Kebijakan berikut merupakan contoh:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "nas:ClientMount"
      ],
      "Resource": "*",
      "Condition": {
        "StringEquals": {
          "nas:AccessPointArn": "<accesspointARN>"
        }
      }
    }
  ]
}

Tabel berikut menjelaskan parameter utama.

Parameter

Deskripsi

nas:AccessPointArn

ARN dari titik akses. Contoh: acs:nas:cn-shanghai:117848947****:accesspoint/ap-****. Anda dapat memperoleh ARN dari halaman informasi dasar titik akses. Untuk informasi selengkapnya, lihat Lihat ARN titik akses.

Catatan

Untuk mencegah akses tidak sah ke AgenticSpace lain, kami merekomendasikan menggunakan peran RAM dan titik akses terpisah untuk aplikasi agen dan pengguna akhir yang berbeda.

Memasang AgenticSpace

  1. Ambil titik pemasangan dari daftar AgenticSpace.

  2. Pada instance ECS (Linux) Anda, instal klien NFS:

    # CentOS / Alibaba Cloud Linux
    sudo yum install -y nfs-utils
    
    # Ubuntu / Debian
    sudo apt-get install -y nfs-common
  3. Jalankan perintah mount dan verifikasi hasilnya menggunakan perintah df -h:

    sudo mount -t ALINAS -o tls,vers=3,ram <mount-target>:/ /mnt
Catatan

Pada versi saat ini, hanya AgenticSpace yang dapat dipasang. Pemasangan direktori root AgenticFS tidak didukung.

Memasang AgenticSpace

AgenticSpace dapat dipasang dalam dua skenario umum: pemasangan langsung pada instance ECS menggunakan klien ALINAS, atau pemasangan sebagai volume CSI dalam kluster ACS menggunakan Agent Sandbox (SandboxClaim). Kedua skenario memerlukan otorisasi RAM yang dijelaskan di bagian Titik akses. Node komputasi juga harus berada dalam VPC yang sama dengan titik akses AgenticFS.

Catatan: Pada versi saat ini, hanya AgenticSpace yang dapat dipasang. Pemasangan direktori root AgenticFS tidak didukung.

Skenario 1: Pasang pada instance ECS

  1. Ambil titik pemasangan dari daftar AgenticSpace. Titik pemasangan adalah nama domain NFS untuk titik akses AgenticSpace. Setelah dipasang, tampilan Anda dibatasi hanya pada AgenticSpace tersebut.

  2. Pada instance ECS (Linux) Anda, instal klien NFS:

    # CentOS / Alibaba Cloud Linux
    sudo yum install -y nfs-utils
    
    # Ubuntu / Debian
    sudo apt-get install -y nfs-common
  3. Konfigurasikan kredensial AK/SK RAM untuk otentikasi titik akses:

    sudo mkdir -p /etc/aliyun/alinas
    sudo tee /etc/aliyun/alinas/.credentials > /dev/null <<EOF
    [NASCredentials]
    accessKeyID = <YourAccessKeyID>
    accessKeySecret = <YourAccessKeySecret>
    EOF
  4. Jalankan perintah mount dan verifikasi hasilnya menggunakan perintah df -h:

    sudo mount -t ALINAS -o tls,vers=3,ram <mount-target>:/ /mnt/agenticspace

Skenario 2: Pasang di Agent Sandbox melalui CSI

Skenario ini berlaku untuk instans agen berbasis kontainer yang dijalankan dalam kluster ACS menggunakan Agent Sandbox (SandboxSet/SandboxClaim). AgenticSpace dipasang sebagai ruang kerja persisten dalam kontainer sandbox.

Prasyarat

  • Kluster ACS aktif berada dalam VPC yang sama dengan titik akses AgenticFS.

  • Anda telah menginstal komponen ack-agent-sandbox-controller dalam kluster ACS dan mengonfigurasi pool hangat sandbox menggunakan SandboxSet. Untuk informasi selengkapnya, lihat dokumentasi Container Service tentang pembuatan Agent Sandbox.

  • Pengguna RAM untuk pemasangan telah diberi otorisasi sesuai kebijakan contoh di bagian Titik akses.

Langkah 1: Buat Secret dan PersistentVolume (PV)

Simpan AK/SK Pengguna RAM dalam Secret dan buat PersistentVolume (PV) yang mengarah ke titik akses AgenticSpace:

apiVersion: v1
kind: Secret
metadata:
  name: nas-secret
  namespace: sandbox-system
stringData:
  akId: <YourAccessKeyID>
  akSecret: <YourAccessKeySecret>
---
apiVersion: v1
kind: PersistentVolume
metadata:
  name: nas-agenticspace-pv
  labels:
    alicloud-pvname: nas-agenticspace-pv
spec:
  capacity:
    storage: 500Gi
  accessModes:
    - ReadWriteMany
  csi:
    driver: nasplugin.csi.alibabacloud.com
    volumeHandle: nas-agenticspace-pv
    nodePublishSecretRef:
      name: nas-secret
      namespace: sandbox-system
    volumeAttributes:
      server: "<AgenticSpace_access_point_domain>"
      path: "/"
      vers: "3"
      mountprotocol: "alinas"
      filesystemtype: "standard"
  mountOptions:
  - tls,ram
  - vers=3

Terapkan konfigurasi, lalu jalankan kubectl get pv untuk memastikan status PV adalah Available.

Langkah 2: Pasang menggunakan SandboxClaim

Dalam SandboxClaim, rujuk PV yang dibuat pada langkah sebelumnya menggunakan dynamicVolumesMount dan tentukan jalur pemasangan dalam kontainer:

apiVersion: agents.kruise.io/v1alpha1
kind: SandboxClaim
metadata:
  name: code-interpreter-claim
  namespace: default
spec:
  templateName: code-interpreter    # Nama SandboxSet
  replicas: 1
  claimTimeout: 5m
  ttlAfterCompleted: 15m
  dynamicVolumesMount:
  - pvName: nas-agenticspace-pv
    mountPath: "/workspace"

Langkah 3: Verifikasi pemasangan

Temukan Pod yang sesuai dengan SandboxClaim dan masuk ke kontainer untuk memverifikasi jalur pemasangan:

kubectl get sandbox -n default -l agents.kruise.io/claim-name=code-interpreter-claim
kubectl -n default exec -it <sandbox-pod-name> -- sh
df -h | grep workspace

Menghapus AgenticSpace

Penting

Sebelum menghapus AgenticSpace, lepas semua titik aksesnya dan backup data Anda. Operasi ini tidak dapat dikembalikan.

Untuk menghapus AgenticSpace, klik Delete pada kolom Actions untuk ruang tersebut dalam daftar manajemen, atau panggil operasi DeleteAgenticSpace. Setelah AgenticSpace dihapus, Anda dapat membuat yang baru pada jalur yang sama.

FAQ

Mengapa saya menerima error "access denied" saat memasang?

Pastikan instance ECS dan AgenticFS berada dalam VPC yang sama.

Mengapa saya menerima error "no space" saat menulis data?

Error ini terjadi ketika Anda mencapai batas kuota kapasitas atau jumlah file. Untuk mengatasinya, tingkatkan kuota atau hapus file dalam AgenticSpace untuk mengosongkan ruang.

Apakah saya dapat memigrasikan AgenticSpace antar sistem file AgenticFS yang berbeda?

Fitur ini saat ini tidak didukung. Anda harus membuat AgenticSpace baru dan menyalin data pada lapisan aplikasi.

Apakah saya dapat menggunakan SMB atau Windows untuk mengakses AgenticSpace?

AgenticFS saat ini hanya mendukung protokol NFS v3 dan klien Linux.