靈碼的企業知識庫支援對接使用者自有儲存服務以滿足使用者對知識庫資料安全性和敏感性的要求,本文將介紹切換企業自有儲存服務的方法。
適用版本 | 企業專屬版 |
背景資訊
靈碼管理員、組織內全域管理員(專屬版),可以在靈碼控制台的知識庫配置中,將知識庫儲存服務從靈碼內建儲存服務切換為企業自有儲存服務。
前提條件
網路要求:
若您的自有儲存服務支援公網訪問,靈碼企業專屬版可以直接與您的儲存服務建立串連。為了進一步提升資料的安全性,您可以配置IP白名單來控制存取權限。
若您的自有儲存服務不支援公網訪問,則靈碼企業專屬版與您的自有儲存服務之間需要配置專用網路才能訪問,並需要開啟反向訪問以支撐靈碼企業專屬版擷取自有儲存服務內的資源。
自有儲存服務準備:
Object Storage Service:參考阿里雲 OSS 指南。
適配產品
阿里雲Object Storage Service、 Amazon S3、騰訊雲 COS、華為雲 OBS、開源 MinIO
許可權要求
授權帳號需要具備以下許可權:
列舉Bucket內的對象 (
List):允許使用者列出儲存桶中的所有對象。讀取對象內容 (
Read):允許使用者讀取儲存桶中的對象內容。上傳新對象 (
Put):允許使用者上傳新對象到儲存桶中。刪除對象 (
Delete):允許使用者刪除儲存桶中的對象。
儲存類型
normal(非冷歸檔)
版本
均可相容
儲存容量
10GB以上儲存容量(後可根據實際使用方式進行擴容)
向量資料庫:參考阿里雲 Elastic Search 配置指南。
適配產品
Elastic Search 企業版、Elastic Search 開源版
版本
版本 8.9+
許可權要求
授權帳號需要具備以下許可權:
建立索引 (
create_index):允許使用者建立新的索引。如果建立索引請求中包含添加到索引的別名,則需要同時授予manage許可權。寫入文檔 (
write,create_doc):允許使用者對文檔執行所有寫操作,包括索引、更新、刪除、大量操作和更新映射。讀取文檔 (
read):允許使用者執行唯讀操作,包括count、explain、get、mget、scripts、search、scroll等。刪除文檔 (
delete):允許使用者刪除索引中的文檔。可讀取
create_index,read,delete,index:確保使用者可以執行這些具體操作。
CPU 規格要求
最低4核8GB起步,建議8核16GB,最佳16核32GB配置
儲存容量
300GB以上儲存容量(後可根據實際使用方式進行擴容)
配置執行個體訪問白名單(可選)
訪問Elasticsearch(ES)執行個體時,推薦您將待訪問裝置的IP地址加入ES執行個體的訪問白名單中, 請提交工單詢問靈碼執行個體的出口IP地址。
情境介紹
在企業知識庫中,儲存類型有Object Storage Service與向量資料庫兩種,前者用於儲存上傳的檔案(文檔或程式碼封裝),後者用於存放檔案切片並向量化後的資料。
靈碼支援知識庫儲存服務遷移,包含Object Storage Service和向量資料庫,最大程度保障知識庫資料安全和隱私。下圖為知識庫儲存服務遷移和遷移後的使用全鏈路概覽:
前置鏈路中靈碼管理員或企業管理員在阿里雲控制台的企業管理頁面中完成公網或專網的訪問配置,並在靈碼控制台進行儲存服務遷移配置。
在使用鏈路中,靈碼管理員上傳知識庫資料檔案後,由於儲存服務遷移配置已生效,檔案將儲存到配置的自有Object Storage Service服務中,向量資料將儲存到配置的自有向量資料庫中。
操作流程
登入阿里雲控制台,按需選擇靈碼企業專屬版的網路訪問配置。
公網訪問
如果您的自有儲存服務支援公網訪問,可以完成靈碼企業專屬版公網訪問配置。您還可以通過配置IP白名單來控制存取權限,以進一步增強資料安全性。
專網訪問
如果您的自有儲存服務不支援公網訪問,則靈碼企業專屬版與您的自有儲存服務之間需要配置專用網路才能訪問,並需要開啟反向訪問以支撐靈碼企業專屬版擷取自有儲存服務內的資源。進行專網訪問與反向訪問配置。
登入靈碼企業控制台,在知識管理頁面單擊知識庫配置。

在知識庫配置中進行儲存服務串連切換配置,包含Object Storage Service和向量資料庫連接配置。輸入對應資料後可點擊檢查串連進行串連測試。如確認串連無誤可點擊儲存配置,當展示遷移已完成提示即表明配置成功。
重要儲存配置後將立即生效,靈碼提供的知識庫內容將會被清空,此時靈碼企業管理主控台中的知識庫將恢複至初始狀態,即為空白。
一旦應用儲存服務切換生效後,此操作在企業管理主控台中無法復原。如希望切換回靈碼內建儲存服務,需提交工單進行處理。
當服務切換配置生效後,在知識庫中上傳資料,靈碼將上傳知識資料到管理員配置的Object Storage Service服務中。
常見問題
使用自有儲存服務之後,如果發生無法上傳知識庫檔案的問題,可能是自有儲存服務串連異常,請在知識庫配置頁面中檢查儲存配置的串連是否仍然可用。