Skip to content

AGIOne环境快速调研 ​

文档信息

版本:v1.0 更新日期:2026-07-13 事实来源:当前安装指南

本文档用于在 AGIOne 本地部署或云原生部署前,判断环境是否满足安装部署前置条件,识别交付风险,并输出整改与上线清单。

📥 下载可填写模板: 环境快速调研记录表 (.xlsx)

1. 文档信息 ​

字段内容
项目AGIOne 平台
调研日期<YYYY-MM-DD>
客户或现场<客户/现场>
部署类型本地部署;云原生部署
环境类型开发;测试;生产
调研人员<姓名>
负责人<姓名>
总体结论通过;有条件通过;阻塞

2. 调研目标 ​

  • 确认目标环境是否具备安装和运行 AGIOne 的条件。
  • 在安装前识别风险,重点关注资源、网络、软件包、权限、存储和运维风险。
  • 输出明确的整改清单,包含负责人和完成时间。
  • 输出上线清单,用于最终安装准入确认。

3. 部署范围 ​

范围本地部署云原生部署
运行模型在物理机或虚拟机上运行 Docker / Docker ComposeKubernetes、镜像仓库、Ingress、存储和平台组件
常见形态单机 all-in-one;host-mode 多节点已有 Kubernetes 集群;AGIOne 交付 kube-cluster
最低节点数单机:1 台;host-mode 多节点:4 台按集群规划和业务负载规模确定
核心验证主机资源、SSH、Docker、离线包、端口、运行目录Kubernetes 可用性、镜像仓库、StorageClass、Ingress、节点资源、命名空间权限

4. 快速判定规则 ​

结论判定标准处理动作
通过关键前置条件全部满足,且不存在阻塞风险。进入安装审批。
有条件通过可在完成受控整改后安装,或存在已接受的非阻塞风险。将遗留项纳入整改清单并确认风险接受。
阻塞任一关键条件缺失,例如节点不足、SSH 不通、软件包缺失、存储不可用或网络 CIDR 冲突。暂停安装,直至阻塞项完成整改。

5. 本地部署前置条件 ​

5.1 主机资源 ​

项目最低或推荐要求调研结果结论
CPU推荐每台 AGIOne 应用节点 8 核。<数值><通过/未通过>
内存推荐每台 AGIOne 应用节点 16 GiB;安装器可容忍少量系统保留损耗。<数值><通过/未通过>
磁盘推荐 /opt/hyperone 所在分区可用空间 200 GiB;安装器可容忍文件系统保留损耗。<数值><通过/未通过>
操作系统Linux 服务器,系统包和运行时兼容性稳定。<版本><通过/未通过>
用户权限root 或等效权限,可写入 /opt、安装 Docker 并管理服务。<结果><通过/未通过>

5.2 单机本地部署 ​

检查项要求结果
目标主机1 台可访问的 Linux 主机。<结果>
运行目录/opt/hyperone 可写且容量满足要求。<结果>
安装器目录/opt/agione-installer-bundle 可创建,或经确认后覆盖。<结果>
离线 Pythonbundle 提供离线 Python,或主机已有受支持 Python。<结果>
Docker 运行时已有 Docker / Compose,或可通过离线资源安装。<结果>

5.3 Host-Mode 多节点本地部署 ​

检查项要求结果
节点数量至少 4 台机器:2 台应用节点、1 台中间件节点、1 台数据库备库节点。<结果>
扩展应用节点更多机器可按应用节点扩展。<结果>
SSH 访问控制节点可通过 SSH 连接所有节点,推荐 root 免密。<结果>
节点 IP 稳定性安装和运行期间节点 IP 固定。<结果>
时间同步所有节点系统时间同步。<结果>
运行目录每个节点的 /opt/hyperone、/opt/agione-installer-bundle、/opt/agione-python 可写。<结果>
历史数据已确认、备份或批准清理既有 /opt/hyperone 数据。<结果>
数据库主备已分配主库和备库节点;如需重建备库,已接受数据覆盖风险。<结果>

5.4 本地网络与端口 ​

端口或网络用途要求结果
22SSH 运维控制节点可访问全部节点。<结果>
18090AGIOne Web 入口客户端可访问 Nginx 网关节点。<结果>
80 / 8089Nginx 与作业代理未被非受控进程占用。<结果>
3306MariaDB应用节点和备库节点可访问主库节点。<结果>
6379Redis应用节点可访问中间件节点。<结果>
8848 / 8849Nacos应用节点可访问 Nacos。<结果>
9000 / 9001MinIO应用节点和运维人员可按需访问对象存储。<结果>
9092Kafka应用节点可访问 Kafka。<结果>
Docker 网络Docker bridge 地址池地址池不能与客户网络冲突。<结果>

6. 云原生部署前置条件 ​

6.1 Kubernetes 集群 ​

检查项要求结果
集群访问可使用目标 kubeconfig 执行 kubectl。<结果>
命名空间权限操作账号可创建和管理命名空间、工作负载、服务、Secret、ConfigMap 和 Ingress 资源。<结果>
节点状态规划节点均为 Ready,可调度且状态稳定。<结果>
Kubernetes 版本版本已按 AGIOne 交付包兼容矩阵确认。<结果>
资源配额命名空间配额和 LimitRange 能满足 AGIOne 负载。<结果>
网络插件Pod-to-Pod 和 Service 网络正常,集群 CIDR 与客户网络不冲突。<结果>

6.2 镜像仓库、镜像与离线交付 ​

检查项要求结果
容器镜像仓库所有集群节点均可访问镜像仓库。<结果>
仓库认证已具备认证信息,并可写入 Kubernetes Secret。<结果>
镜像导入离线镜像可在部署前导入或推送。<结果>
拉取测试示例工作负载可成功拉取镜像。<结果>
软件包完整性安装前已完成 bundle 校验。<结果>

6.3 存储 ​

检查项要求结果
StorageClass已提供默认或指定 StorageClass。<结果>
ReadWriteOnce数据库和中间件持久卷可正常创建。<结果>
ReadWriteMany如部署方案需要共享存储,已提供 RWX 能力。<结果>
容量容量已覆盖数据库、MinIO/对象存储、日志和模型产物。<结果>
备份已定义并测试有状态组件的备份与恢复策略。<结果>

6.4 Ingress、DNS 与证书 ​

检查项要求结果
Ingress Controller已具备 Ingress Controller 或负载均衡能力。<结果>
域名已规划产品访问域名并可解析。<结果>
TLS 证书如要求 HTTPS,已准备证书。<结果>
外部访问客户端网络可访问 AGIOne 入口。<结果>
内部服务访问内部服务之间可解析并互通。<结果>

6.5 可观测性与运维 ​

检查项要求结果
日志应用、中间件、Kubernetes 和 Ingress 日志已纳入留存。<结果>
监控节点、容器、工作负载、数据库和存储指标可观测。<结果>
告警已配置资源压力、服务健康和存储容量等关键告警。<结果>
升级窗口已定义维护窗口和回滚方案。<结果>
运维账号已确认运维账号、审计要求和访问边界。<结果>

7. 通用检查 ​

检查项要求结果
网络策略已确认所需网络、防火墙规则、安全组和路由。<结果>
时间同步已启用 NTP 或等效时间同步。<结果>
DNS内外部域名解析稳定。<结果>
代理已确认 HTTP/HTTPS 代理要求,或确认无需代理。<结果>
离线模式已明确公网访问策略;若环境隔离,离线资源完整。<结果>
安全基线防病毒、主机加固、审计和密码策略不会阻塞安装和运行。<结果>
备份与容灾已确认备份范围、保留周期、恢复目标和责任团队。<结果>

8. 风险登记表 ​

编号风险影响严重级别负责人缓解措施状态
R-001CPU、内存或磁盘不足。安装失败或运行不稳定。高<负责人>扩容资源,或经批准后缩小部署范围。<状态>
R-002SSH 或节点连通性失败。host-mode 多节点安装无法继续。高<负责人>修复路由、防火墙、凭据或 SSH 密钥分发。<状态>
R-003端口冲突。服务启动失败或流量路由异常。高<负责人>释放占用端口或调整已批准端口。<状态>
R-004离线资源缺失或损坏。安装无法完成或镜像无法加载。高<负责人>重新构建或获取 bundle 并校验 checksum。<状态>
R-005历史运行数据未确认。重装可能覆盖数据或混入旧数据。高<负责人>备份、清理或明确批准覆盖。<状态>
R-006Kubernetes 存储未就绪。有状态服务无法启动或持久化数据。高<负责人>提供已验证 StorageClass 和备份策略。<状态>
R-007镜像仓库或镜像拉取失败。云原生工作负载发布失败。高<负责人>验证仓库访问和镜像拉取 Secret。<状态>
R-008DNS、TLS 或外部访问规划不完整。部署后用户无法访问 AGIOne。中<负责人>确认域名、证书、负载均衡和路由。<状态>

9. 整改清单 ​

编号问题整改要求负责人截止日期验证方式状态
A-001<问题><整改要求><负责人><日期><命令或证据><状态>
A-002<问题><整改要求><负责人><日期><命令或证据><状态>
A-003<问题><整改要求><负责人><日期><命令或证据><状态>

10. 安装准入清单 ​

清单项所需证据已确认
部署范围已确认。已审批的部署范围和模块清单。<是/否>
服务器或集群资源检查通过。资源报告、df -h、free -h、CPU 核数或 Kubernetes 节点报告。<是/否>
网络和端口检查通过。连通性和端口检查记录。<是/否>
运行目录或命名空间已准备。目录权限结果或 Kubernetes 命名空间检查。<是/否>
离线或在线软件包策略已确认。bundle manifest、checksum 报告、镜像仓库导入证据。<是/否>
历史数据处理方案已批准。备份记录、清理审批或覆盖审批。<是/否>
备份和回滚方案已就绪。备份方案、回滚步骤、责任团队。<是/否>
运维和监控方案已就绪。监控、日志、告警和支持交接记录。<是/否>
所有高风险已关闭或接受。风险登记表签字确认。<是/否>

11. 安装后验证清单 ​

检查项本地部署证据云原生部署证据已确认
安装器结果安装报告显示成功。如适用,Helm、operator 或 job 结果显示成功。<是/否>
服务状态./agione ps 和 ./agione health 通过。Pod 运行正常且 readiness probe 通过。<是/否>
Web 访问http://<gateway-ip>:18090/modelone/ 可访问。产品域名或 Ingress 入口可访问。<是/否>
中间件健康MariaDB、Redis、Nacos、Kafka 和 MinIO 健康。有状态工作负载和服务健康。<是/否>
数据库复制启用主备时,主备复制健康。如适用,数据库高可用策略已验证。<是/否>
应用初始化应用初始化目标已完成。初始化 job 或迁移 job 已完成。<是/否>
交付包已归档 ./agione handover 输出。已归档部署清单、kubeconfig 范围和运维文档。<是/否>

12. 最终确认 ​

角色姓名结论日期签字
客户负责人<姓名><通过/有条件通过/阻塞><日期><签字>
交付负责人<姓名><通过/有条件通过/阻塞><日期><签字>
运维负责人<姓名><通过/有条件通过/阻塞><日期><签字>

相关文档 ​