Qoder CN的企業知識庫支援對接使用者自有儲存服務以滿足使用者對知識庫資料安全性和敏感性的要求,本文將介紹切換企業自有儲存服務的方法。
|
適用版本 |
企業專屬版 |
背景資訊
Qoder CN管理員、組織內全域管理員(專屬版),可以在Qoder CN控制台的知識庫配置中,將知識庫儲存服務從Qoder CN內建儲存服務切換為企業自有儲存服務。
前提條件
-
網路要求:
-
若您的自有儲存服務支援公網訪問,Qoder CN企業專屬版可以直接與您的儲存服務建立串連。為了進一步提升資料的安全性,您可以配置IP白名單來控制存取權限。
-
若您的自有儲存服務不支援公網訪問,則Qoder CN企業專屬版與您的自有儲存服務之間需要配置專用網路才能訪問,並需要開啟反向訪問以支撐Qoder CN企業專屬版擷取自有儲存服務內的資源。
-
-
自有儲存服務準備:
-
Object Storage Service:參考阿里雲 OSS 指南。
適配產品
阿里雲Object Storage Service、 Amazon S3、騰訊雲 COS、華為雲 OBS、開源 MinIO
許可權要求
授權帳號需要具備以下許可權:
-
列舉Bucket內的對象 (
List):允許使用者列出儲存桶中的所有對象。 -
讀取對象內容 (
Read):允許使用者讀取儲存桶中的對象內容。 -
上傳新對象 (
Put):允許使用者上傳新對象到儲存桶中。 -
刪除對象 (
Delete):允許使用者刪除儲存桶中的對象。
儲存類型
normal(非冷歸檔)
版本
均可相容
儲存容量
10GB以上儲存容量(後可根據實際使用方式進行擴容)
-
-
向量資料庫:參考阿里雲 Elastic Search 配置指南。
適配產品
Elastic Search 企業版、Elastic Search 開源版
版本
版本 8.15+
許可權要求
授權帳號需要具備以下許可權:
-
建立索引 (
create_index):允許使用者建立新的索引。如果建立索引請求中包含添加到索引的別名,則需要同時授予manage許可權。 -
寫入文檔 (
write,create_doc):允許使用者對文檔執行所有寫操作,包括索引、更新、刪除、大量操作和更新映射。 -
讀取文檔 (
read):允許使用者執行唯讀操作,包括count、explain、get、mget、scripts、search、scroll等。 -
刪除文檔 (
delete):允許使用者刪除索引中的文檔。 -
可讀取
create_index,read,delete,index:確保使用者可以執行這些具體操作。
CPU 規格要求
最低4核8GB起步,建議8核16GB,最佳16核32GB配置
儲存容量
300GB以上儲存容量(後可根據實際使用方式進行擴容)
配置執行個體訪問白名單(可選)
訪問Elasticsearch(ES)執行個體時,推薦您將待訪問裝置的IP地址加入ES執行個體的訪問白名單中, 請提交工單詢問Qoder CN執行個體的出口IP地址。
-
-
情境介紹
在企業知識庫中,儲存類型有Object Storage Service與向量資料庫兩種,前者用於儲存上傳的檔案(文檔或程式碼封裝),後者用於存放檔案切片並向量化後的資料。
Qoder CN支援知識庫儲存服務遷移,包含Object Storage Service和向量資料庫,最大程度保障知識庫資料安全和隱私。下圖為知識庫儲存服務遷移和遷移後的使用全鏈路概覽:
-
前置鏈路中Qoder CN管理員或企業管理員在阿里雲控制台的企業管理頁面中完成公網或專網的訪問配置,並在Qoder CN控制台進行儲存服務遷移配置。
-
在使用鏈路中,Qoder CN管理員上傳知識庫資料檔案後,由於儲存服務遷移配置已生效,檔案將儲存到配置的自有Object Storage Service服務中,向量資料將儲存到配置的自有向量資料庫中。
操作流程
-
登入阿里雲控制台,按需選擇Qoder CN企業專屬版的網路訪問配置。
公網訪問
如果您的自有儲存服務支援公網訪問,可以完成Qoder CN企業專屬版公網訪問配置。您還可以通過配置IP白名單來控制存取權限,以進一步增強資料安全性。
專網訪問
如果您的自有儲存服務不支援公網訪問,則Qoder CN企業專屬版與您的自有儲存服務之間需要配置專用網路才能訪問,並需要開啟反向訪問以支撐Qoder CN企業專屬版擷取自有儲存服務內的資源。進行專網訪問與反向訪問配置。
-
登入Qoder CN企業控制台,在知識管理頁面單擊知識庫配置。
-
在知識庫配置中進行儲存服務串連切換配置,包含Object Storage Service和向量資料庫連接配置。輸入對應資料後可點擊檢查串連進行串連測試。如確認串連無誤可點擊儲存配置,當展示遷移已完成提示即表明配置成功。
重要儲存配置後將立即生效,Qoder CN提供的知識庫內容將會被清空,此時Qoder CN企業管理主控台中的知識庫將恢複至初始狀態,即為空白。
一旦應用儲存服務切換生效後,此操作在企業管理主控台中無法復原。如希望切換回Qoder CN內建儲存服務,需提交工單進行處理。
-
當服務切換配置生效後,在知識庫中上傳資料,Qoder CN將上傳知識資料到管理員配置的Object Storage Service服務中。配置完成後,在知識管理頁面的知識列表中可查看已添加檔案的資料處理狀態(顯示「已完成」表示處理成功)、檔案大小、使用熱度、添加人及添加時間等資訊。單擊右上方添加資料可上傳新檔案,單擊檔案對應的移除可刪除已有檔案。配置完成後,可通過 OSS Browser 登入對應的Object Storage Service Bucket,在檔案管理介面中確認知識庫檔案(如
zz112344.txt)已成功寫入目標儲存路徑。
常見問題
使用自有儲存服務之後,如果發生無法上傳知識庫檔案的問題,可能是自有儲存服務串連異常,請在知識庫配置頁面中檢查儲存配置的串連是否仍然可用。