AgenticSpace adalah ruang kerja terisolasi dalam AgenticFS yang dialokasikan untuk satu pengguna akhir agen. Ruang ini mendukung kuota kapasitas, kuota jumlah file, isolasi akses, dan isolasi performa. Topik ini menjelaskan cara membuat, mengubah, dan menghapus AgenticSpace menggunakan Konsol atau OpenAPI, serta cara memasangnya pada instance ECS atau di Agent Sandbox.
Batasan
Anda harus memiliki sistem file AgenticFS. Saat ini, hanya akun dalam daftar izin (allowlist) yang dapat membuat sistem file AgenticFS. Untuk menggunakan fitur ini, kirim tiket.
Satu AgenticFS mendukung hingga 500.000 AgenticSpace. Satu AgenticSpace mendukung kapasitas hingga 1 PiB dan 1 miliar file.
Jalur tidak mendukung penggantian nama atau tautan simbolik. AgenticSpace bersarang tidak didukung.
Hanya NFS v3 pada Linux yang didukung. SMB dan Windows tidak didukung. Anda dapat memasang AgenticSpace pada node komputasi Linux apa pun yang mendukung NFS v3, seperti instance ECS atau Agent Sandbox Container Compute Service (ACS).
Membuat AgenticSpace
Anda dapat membuat AgenticSpace menggunakan Konsol atau OpenAPI. Saat membuat AgenticSpace, Anda harus menentukan jalur dan kuota. Tabel berikut menjelaskan parameter utama.
Parameter | Wajib | Deskripsi |
AgenticSpace Path (parameter API: | Ya | Jalur mutlak direktori dalam sistem file. Jalur harus dimulai dan diakhiri dengan garis miring ( |
Size Limit (parameter API: | Ya | Batas kapasitas untuk AgenticSpace. Satuan: Byte. Rentang valid: 10 GiB hingga 1.024.000 GiB. Langkah: 1 GiB. |
File Count Limit (parameter API: | Ya | Batas jumlah file untuk AgenticSpace. Rentang valid: 10.000 hingga 1.000.000.000 (1 miliar). Langkah: 1. |
Metode 1: Gunakan Konsol
Login ke Konsol NAS dan buka tab AgenticSpace pada sistem file AgenticFS target.
Klik Create AgenticSpace, tentukan parameter sesuai tabel di atas, lalu kirim formulir.
Metode 2: Gunakan OpenAPI
Panggil operasi CreateAgenticSpace. Contoh permintaan berikut disediakan:
POST /AgenticSpace/Create HTTP/1.1
Host: nas.aliyuncs.com
Content-Type: application/json
{
"FileSystemId":"031*******",
"FileSystemPath":"/test5/",
"RegionId":"cn-shanghai",
"Azone":"cn-shanghai-f",
"Quota.SizeLimit":"110595407872",
"Quota.FileCountLimit":100004
}Menampilkan dan mengubah kuota
Dalam daftar AgenticSpace, Anda dapat melihat bidang-bidang berikut: Directory Path, zona, Capacity Quota (GiB), Current Capacity (GiB), File Count Quota, Current File Count, dan waktu pembuatan. Untuk menyesuaikan kuota kapasitas dan jumlah file, klik Edit pada kolom Actions untuk AgenticSpace target. Anda juga dapat memanggil operasi SetAgenticSpaceQuota.
Kuota baru harus lebih besar daripada penggunaan saat ini. Jika tidak, modifikasi akan gagal.
Titik akses
Titik akses adalah titik masuk protokol NFS untuk AgenticFS yang menyediakan titik pemasangan, pemeriksaan izin, dan isolasi traffic. AgenticFS mendukung titik akses pada dua tingkat granularitas:
Tingkat AgenticFS: Menargetkan direktori root AgenticFS. Tingkat ini ditujukan untuk skenario tepercaya, seperti operasi platform dan manajemen batch AgenticSpace melalui OpenAPI. Pemasangan direktori root AgenticFS tidak didukung pada versi saat ini.
Tingkat AgenticSpace: Titik akses menargetkan satu AgenticSpace. Setelah dipasang, tampilan klien dibatasi hanya pada AgenticSpace yang sesuai. Ini merupakan titik masuk standar untuk menjalankan sesi agen.
Otorisasi akses RAM
Titik akses mendukung kebijakan akses berbasis RAM untuk mengontrol aplikasi serta Pengguna RAM atau Peran RAM mana yang dapat mengakses sistem file AgenticFS dan AgenticSpace tertentu. Kami merekomendasikan memberikan izin nas:ClientMount kepada Pengguna RAM dan menggunakan kondisi nas:AccessPointArn untuk membatasi titik akses mana yang dapat mereka pasang. Kebijakan berikut merupakan contoh:
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"nas:ClientMount"
],
"Resource": "*",
"Condition": {
"StringEquals": {
"nas:AccessPointArn": "<accesspointARN>"
}
}
}
]
}Tabel berikut menjelaskan parameter utama.
Parameter | Deskripsi |
nas:AccessPointArn | ARN dari titik akses. Contoh: |
Untuk mencegah akses tidak sah ke AgenticSpace lain, kami merekomendasikan menggunakan peran RAM dan titik akses terpisah untuk aplikasi agen dan pengguna akhir yang berbeda.
Memasang AgenticSpace
Ambil titik pemasangan dari daftar AgenticSpace.
Pada instance ECS (Linux) Anda, instal klien NFS:
# CentOS / Alibaba Cloud Linux sudo yum install -y nfs-utils # Ubuntu / Debian sudo apt-get install -y nfs-commonJalankan perintah mount dan verifikasi hasilnya menggunakan perintah
df -h:sudo mount -t ALINAS -o tls,vers=3,ram <mount-target>:/ /mnt
Pada versi saat ini, hanya AgenticSpace yang dapat dipasang. Pemasangan direktori root AgenticFS tidak didukung.
Memasang AgenticSpace
AgenticSpace dapat dipasang dalam dua skenario umum: pemasangan langsung pada instance ECS menggunakan klien ALINAS, atau pemasangan sebagai volume CSI dalam kluster ACS menggunakan Agent Sandbox (SandboxClaim). Kedua skenario memerlukan otorisasi RAM yang dijelaskan di bagian Titik akses. Node komputasi juga harus berada dalam VPC yang sama dengan titik akses AgenticFS.
Catatan: Pada versi saat ini, hanya AgenticSpace yang dapat dipasang. Pemasangan direktori root AgenticFS tidak didukung.
Skenario 1: Pasang pada instance ECS
Ambil titik pemasangan dari daftar AgenticSpace. Titik pemasangan adalah nama domain NFS untuk titik akses AgenticSpace. Setelah dipasang, tampilan Anda dibatasi hanya pada AgenticSpace tersebut.
Pada instance ECS (Linux) Anda, instal klien NFS:
# CentOS / Alibaba Cloud Linux sudo yum install -y nfs-utils # Ubuntu / Debian sudo apt-get install -y nfs-commonKonfigurasikan kredensial AK/SK RAM untuk otentikasi titik akses:
sudo mkdir -p /etc/aliyun/alinas sudo tee /etc/aliyun/alinas/.credentials > /dev/null <<EOF [NASCredentials] accessKeyID = <YourAccessKeyID> accessKeySecret = <YourAccessKeySecret> EOFJalankan perintah mount dan verifikasi hasilnya menggunakan perintah
df -h:sudo mount -t ALINAS -o tls,vers=3,ram <mount-target>:/ /mnt/agenticspace
Skenario 2: Pasang di Agent Sandbox melalui CSI
Skenario ini berlaku untuk instans agen berbasis kontainer yang dijalankan dalam kluster ACS menggunakan Agent Sandbox (SandboxSet/SandboxClaim). AgenticSpace dipasang sebagai ruang kerja persisten dalam kontainer sandbox.
Prasyarat
Kluster ACS aktif berada dalam VPC yang sama dengan titik akses AgenticFS.
Anda telah menginstal komponen
ack-agent-sandbox-controllerdalam kluster ACS dan mengonfigurasi pool hangat sandbox menggunakan SandboxSet. Untuk informasi selengkapnya, lihat dokumentasi Container Service tentang pembuatan Agent Sandbox.Pengguna RAM untuk pemasangan telah diberi otorisasi sesuai kebijakan contoh di bagian Titik akses.
Langkah 1: Buat Secret dan PersistentVolume (PV)
Simpan AK/SK Pengguna RAM dalam Secret dan buat PersistentVolume (PV) yang mengarah ke titik akses AgenticSpace:
apiVersion: v1
kind: Secret
metadata:
name: nas-secret
namespace: sandbox-system
stringData:
akId: <YourAccessKeyID>
akSecret: <YourAccessKeySecret>
---
apiVersion: v1
kind: PersistentVolume
metadata:
name: nas-agenticspace-pv
labels:
alicloud-pvname: nas-agenticspace-pv
spec:
capacity:
storage: 500Gi
accessModes:
- ReadWriteMany
csi:
driver: nasplugin.csi.alibabacloud.com
volumeHandle: nas-agenticspace-pv
nodePublishSecretRef:
name: nas-secret
namespace: sandbox-system
volumeAttributes:
server: "<AgenticSpace_access_point_domain>"
path: "/"
vers: "3"
mountprotocol: "alinas"
filesystemtype: "standard"
mountOptions:
- tls,ram
- vers=3Terapkan konfigurasi, lalu jalankan kubectl get pv untuk memastikan status PV adalah Available.
Langkah 2: Pasang menggunakan SandboxClaim
Dalam SandboxClaim, rujuk PV yang dibuat pada langkah sebelumnya menggunakan dynamicVolumesMount dan tentukan jalur pemasangan dalam kontainer:
apiVersion: agents.kruise.io/v1alpha1
kind: SandboxClaim
metadata:
name: code-interpreter-claim
namespace: default
spec:
templateName: code-interpreter # Nama SandboxSet
replicas: 1
claimTimeout: 5m
ttlAfterCompleted: 15m
dynamicVolumesMount:
- pvName: nas-agenticspace-pv
mountPath: "/workspace"Langkah 3: Verifikasi pemasangan
Temukan Pod yang sesuai dengan SandboxClaim dan masuk ke kontainer untuk memverifikasi jalur pemasangan:
kubectl get sandbox -n default -l agents.kruise.io/claim-name=code-interpreter-claim
kubectl -n default exec -it <sandbox-pod-name> -- sh
df -h | grep workspaceMenghapus AgenticSpace
Sebelum menghapus AgenticSpace, lepas semua titik aksesnya dan backup data Anda. Operasi ini tidak dapat dikembalikan.
Untuk menghapus AgenticSpace, klik Delete pada kolom Actions untuk ruang tersebut dalam daftar manajemen, atau panggil operasi DeleteAgenticSpace. Setelah AgenticSpace dihapus, Anda dapat membuat yang baru pada jalur yang sama.
FAQ
Mengapa saya menerima error "access denied" saat memasang?
Pastikan instance ECS dan AgenticFS berada dalam VPC yang sama.
Mengapa saya menerima error "no space" saat menulis data?
Error ini terjadi ketika Anda mencapai batas kuota kapasitas atau jumlah file. Untuk mengatasinya, tingkatkan kuota atau hapus file dalam AgenticSpace untuk mengosongkan ruang.
Apakah saya dapat memigrasikan AgenticSpace antar sistem file AgenticFS yang berbeda?
Fitur ini saat ini tidak didukung. Anda harus membuat AgenticSpace baru dan menyalin data pada lapisan aplikasi.
Apakah saya dapat menggunakan SMB atau Windows untuk mengakses AgenticSpace?
AgenticFS saat ini hanya mendukung protokol NFS v3 dan klien Linux.