Cloud Computing - AgenticFS
概述AgenticFS是面向AI Agent场景的Serverless文件存储,单个文件系统可管理最高50万AgenticSpace(独立Workspace),为每个Agent终端用户提供容量配额、访问隔离与性能隔离能力 AgenticFS 与 AgenticSpace 术语 释义 AgenticFS 地域(Region)级文件系统,统一管理最高50万AgenticSpace AgenticSpace 可用区(AZ)级独立工作空间,拥有独立inode空间,为单个Agent终端用户提供容量配额、访问隔离与性能隔离 基于上述架构,AgenticFS 提供以下核心能力 Agentic 弹性能力:单个AgenticFS支持最多管理 50 万个 AgenticSpace Agentic 容量管理:为每个 Agent 设置容量和文件数限额,避免资源滥用,控制 Agent 运营成本 Agentic 权限管理:每个 Agent 独立的权限管理,实现真正的访问隔离 Agentic 性能隔离:每个 Agent 支持吞吐、IOPS、元数据 QoS 性能隔离,避免异常行为或恶意访问干扰,实现真正...
Cloud Computing - NAS V1
概述 阿里云文件存储 NAS 是一个可共享访问,弹性扩展,高可靠,高性能的分布式文件系统 兼容 POSIX 文件接口,可支持上千台弹性计算 ECS、容器服务 ACK 等计算节点共享访问 什么是文件存储NAS云存储 云存储是一种数据存储在远端服务器集群在线访问的存储类型,用户无需关注存储位置 云存储服务提供商负责安全地存储、管理和维护存储服务器、基础设施和网络,以确保用户数据的可靠性、可用性以及性能 基于高度虚拟化的基础架构云存储可以提供广泛的弹性来应对不确定性的容量和性能的诉求 与传统的数据存储方式相比,云存储提供了更灵活、可靠、可扩展的解决方案,用户无需购买和管理自己的存储基础设施,并且可以随时随地方便地访问和管理数据 传统存储方式的日常维护工作,如备份、资料复制、或是存储设备添购等工作,都转移给云存储厂商,让企业可以更专注在自己的核心业务上 云存储有哪些优势? 经济高效: 使用云存储,用户无需购买昂贵的硬件设备和维护存储基础设施 云存储提供按需付费的模式,用户只需支付实际使用的存储容量,避免了不必要的成本支出 可扩展性: 云存储可以根据用户的需求进行快速扩展或缩减 用户可以根据业务增长的...
Agent Infra - Envoy AI Gateway
OverviewEnvoy AI Gateway is an open source project for using Envoy Gateway to handle request traffic from application clients to Generative AI services. Usage When using Envoy AI Gateway, we refer to a two-tier gateway pattern. The Tier One Gateway functions as a centralized entry point handles authentication, top-level routing, and global rate limiting The Tier Two Gateway handles ingress traffic to a self-hosted model serving cluster provides fine-grained control over self-hosted model access, wi...
K8S Orchestration - KRO V4
Basics核心概念 Resources 定义了当用户创建自定义 API 实例时,KRO 将创建和管理的 Kubernetes 对象 每个 Resource 都是有效的 Kubernetes YAML,可以使用 CEL 表达式实现动态值注入 Resource 结构 每个 Resource 必须包含两个核心字段 123456789resources: - id: deployment # 唯一标识符 template: # Kubernetes 资源模板 apiVersion: apps/v1 kind: Deployment metadata: name: my-app spec: replicas: 3 字段 说明 id 在 RGD 内唯一标识资源,用于在 CEL 表达式中引用 template 有效的 Kubernetes 资源清单 ID 命名规范(重要) Resource ID 必须使用 lowerCamelCase 格式 1234✓ 有效: dep...
K8S Orchestration - KRO V3
核心概念 ResourceGraphDefinition (RGD) 的 schema 部分定义了自定义 API 的形状 创建一个 RGD 时,kro 会基于这个 schema 生成一个 CRD,用户就可以实例化这个 CRD 核心功能API 身份标识 生成的 CRD API 将是 mycompany.io/v1alpha1,资源名为 applications.mycompany.io 1234schema: apiVersion: v1alpha1 # API 版本 kind: Application # 资源类型 group: mycompany.io # API 组(可选,默认 kro.run) 作用域12schema: scope: Cluster # 或 Namespaced(默认) 值 描述 Namespaced 实例存在于 namespace 内(默认) Cluster 实例是集群级别的 使用 scope: Cluster 时,所有 namespaced 资源必须显式设置 metada...
K8S Orchestration - KRO V2
ResourceGraphDefinitions概述生命周期 写一个 RGD YAML,kro 就帮你把它变成一个完整的 Operator 定义 RGD 是 KRO 中唯一需要你编写的 API 定义 Schema - 用户能看到/配置哪些字段 定义 Resources - 底层要创建哪些 K8s 资源 用 CEL 表达式把 Schema 的值绑定到 Resources 上 执行 apply 这个 RGD 后,kro 全自动完成 生成 CRD - 把你的 Schema 转成真正的 Kubernetes API 注册到 API Server - 集群里立刻就能用 kubectl get Application 这样的命令 监听实例 - 用户创建实例后,kro 按依赖拓扑排序创建底层资源,并持续管理生命周期 How it Works RGD 从定义到运行的 4 步核心流程:你定义蓝图 → kro 造工厂 → 用户下订单 → kro 自动生产 步骤 谁 做什么 1 你 写一个 RGD,定义新的 API(比如 Application) 2 kro 自动生成 CRD,注...
K8S Orchestration - KRO V1
概述 KRO 是 Kubernetes SIG Cloud Provider 下的子项目,旨在简化 Kubernetes 中复杂自定义资源的创建和管理 核心概念 KRO 的核心自定义资源是 ResourceGraphDefinition - RGD,它允许你: 将多个 Kubernetes 资源组合成一个可复用的组件 定义资源之间的依赖关系 为这些资源提供默认配置 工作原理123456789101112131415161718192021222324252627282930313233343536373839flowchart TB subgraph User["用户层"] A["📝 ResourceGraphDefinition<br/>(RGD)"] B["创建资源实例"] end subgraph KRO["KRO 控制层"] C["🔄 KRO Controller"] D["🔍 分析依...
Authorization - Casbin API
Overview Casbin 的 API 分三大类:鉴权 API、管理 API、RBAC API 123456789101112131415161718flowchart TB API[Casbin API] API --> ENFORCE[鉴权 API] API --> MGMT[管理 API] API --> RBAC[RBAC API] ENFORCE --> E1[Enforce<br/>检查权限] ENFORCE --> E2[EnforceEx<br/>检查权限 + 返回命中策略] ENFORCE --> E3[BatchEnforce<br/>批量检查] MGMT --> M1[Get 系列<br/>查询策略和角色] MGMT --> M2[Add / Remove / Update<br/>增删改策略] MGMT --> M3[AddEx 系列<br/>跳过已存在规则的批量添加] RBAC --...
Authorization - Casbin Management
Admin PortalCasdoor - 官方管理平台 Casdoor 是 Casbin 团队自己开发的 Web 端身份与访问管理平台,提供 Model Editor(模型编辑器):可视化编辑 Casbin 模型(如 RBAC、ABAC 等的 .conf 文件) Policy Editor(策略编辑器):可视化编辑策略规则(policy) 本质上就是一个 Casbin 的 GUI 管理后台,让你不用手写配置文件,通过网页界面就能管理权限模型和策略 第三方开源 Admin 项目 表格列出的是 基于 Casbin 做鉴权的开源后台管理系统,当前展示的是 Go 语言 部分的项目 项目 核心技术栈 亮点 Casdoor Beego + XORM + React 官方出品,功能最全 go-admin Gin + GORM + Vue + Element UI 社区活跃,国产热门脚手架 gin-vue-admin Gin + GORM + Vue + Element UI 非常流行的 Go 后台框架 gin-admin Gin + GORM + React + Ant De...
Authorization - Casbin Plugin
Overview Casbin 的核心只负责策略执行逻辑(model + policy),而插件负责连接外部世界 - 数据库、消息队列、Web 框架等 类别 中文名 作用 Enforcers 专用执行器 针对特定环境或场景定制的执行器 Adapters 存储适配器 对接数据库/文件/云存储,读写 model 和 policy Watchers 变更监听器 多实例之间同步 policy 变更 Dispatchers 分发协调器 分布式部署下协调策略更新 Role Managers 角色管理器 自定义角色继承/层级逻辑 Middlewares 框架中间件 集成 Gin、Nest.js、GraphQL、Kong 等 Adapters(最常用) 解决”policy 存哪“的问题 支持 MySQL、PostgreSQL、Redis、MongoDB、文件等 Casbin 核心本身只内置了文件 Adapter Watchers(分布式关键) 解决”多个 Casbin 实例间 policy 如何保持一致“的问题 典型实现:Redis ...









