Cloud Computing - AgenticFS
概述
AgenticFS是面向AI Agent场景的Serverless文件存储,单个文件系统可管理最高50万AgenticSpace(独立Workspace),为每个Agent终端用户提供容量配额、访问隔离与性能隔离能力
AgenticFS 与 AgenticSpace
| 术语 | 释义 |
|---|---|
| AgenticFS | 地域(Region)级文件系统,统一管理最高50万AgenticSpace |
| AgenticSpace | 可用区(AZ)级独立工作空间,拥有独立inode空间,为单个Agent终端用户提供容量配额、访问隔离与性能隔离 |
基于上述架构,AgenticFS 提供以下核心能力
- Agentic 弹性能力:单个AgenticFS支持最多管理 50 万个 AgenticSpace
- Agentic 容量管理:为每个 Agent 设置容量和文件数限额,避免资源滥用,控制 Agent 运营成本
- Agentic 权限管理:每个 Agent 独立的权限管理,实现真正的访问隔离
- Agentic 性能隔离:每个 Agent 支持吞吐、IOPS、元数据 QoS 性能隔离,避免异常行为或恶意访问干扰,实现真正的故障域隔离
应用模型
AgenticFS面向AI Agent平台典型多租户场景,通过AgenticFS、AgenticSpace、接入点(AccessPoint)、配额四类对象,将平台终端用户与文件系统资源进行映射
- Agent平台开发者开通并管理一个或多个AgenticFS,统一视图管理大规模AgenticSpace
- 为每个Agent终端用户分配一个独立的AgenticSpace,作为该用户的Workspace,承担容量配额、文件数配额、访问隔离与性能隔离
- 同一终端用户的多个Session(会话)对应到该AgenticSpace下的子目录,用于存放会话记录、记忆数据、Markdown文件、Skill等持久化数据
- 接入点(AccessPoint)支持AgenticFS与AgenticSpace两种粒度,配合RAM访问策略,实现不同应用、不同RAM用户/角色对资源的差异化访问
- 配额按AgenticSpace粒度设置,包括容量、文件数
产品规格
功能规格
| 项目 | AgenticFS | AgenticSpace |
|---|---|---|
| 协议 | 兼容 POSIX 语义 支持 NFS v3 客户端:Linux |
兼容 POSIX 语义 支持 NFS v3 客户端:Linux |
| 最大容量 | 100 PiB | 1 PiB |
| 最大文件数 | 50,000亿 | 10亿 |
| 创建数量 | 单账号20个(可提交工单申请放宽) | 单AgenticFS 50万个(可提交工单放宽) |
| 配额 | 不涉及 | 支持容量、文件数配额 |
| 性能隔离 | 不涉及 | 支持 |
| 扩容方式 | 自动扩容,扩容步长4 KiB | 自动扩容,扩容步长4 KiB |
| 挂载延迟 | 1~3秒 | 1~3秒 |
| 加密 | 支持传输加密 | 支持传输加密 |
| SLA | 99.95% | 99.95% |
性能规格
AgenticSpace ≈ 通用型NAS 高级型
| 项目 | AgenticSpace |
|---|---|
| 平均单路4K读写延迟 | 同AZ访问:2 ms;跨AZ访问:3~5 ms |
| 峰值吞吐 | 初始读写300 MB/s,每增加1 GiB容量+0.3 MB/s;读上限20 GB/s,写上限5 GB/s |
| 最大IOPS | 30,000 |
说明:AgenticFS为地域(Region)级产品,AgenticSpace为可用区(AZ)级产品
使用限制
- AgenticFS当前邀测发布,如需使用,请提交工单申请
- 单个AgenticFS最多创建50万个AgenticSpace
- AgenticSpace路径的父目录必须存在,路径不支持重命名,不支持软链接
- 不支持AgenticSpace嵌套(父目录已是AgenticSpace时,子目录不可再设为AgenticSpace)
- 单个AgenticSpace文件数上限10亿,超过后写入返回no space错误
- 容量配额最小1 GiB,按1 GiB步长扩容;调整配额时新值必须高于已使用值
计费
- AgenticFS按照存储容量计费,默认采用按量付费方式
- 创建AgenticFS文件系统后,按每小时实际存储容量的峰值计费
计费项
AgenticFS的计费项为存储容量(通用存储容量),按照每小时文件系统实际存储容量的峰值计费
| 计费项 | 计费方式 | 单价 | 说明 |
|---|---|---|---|
| 通用存储容量 | 按量付费(每小时峰值) | - | 包含文件系统内所有AgenticSpace的存储容量 |
存储空间费用(根据使用容量计费)(元/GB/月)
| 容量型 | 高级型 | 性能型 | AgenticFS | 极速型 | 低频存储 | 归档存储 |
|---|---|---|---|---|---|---|
| 0.35 | 0.85 | 1.85 | 0.85 | N/A | 0.15 | 0.05 |
AgenticFS 不支持生命周期管理
付费方式
按量付费(默认):创建文件系统后即开始计费,先使用后付费,按照各计费项的实际用量结算费用
计费周期
- AgenticFS以小时为周期统计所有资源的使用量,并按照使用量结算产生的费用
- 账单出账时间通常在当前计费周期结束后3~4小时,具体出账时间以系统为准
计费公式
- AgenticFS的使用费用每小时结算一次,计算公式如下
- 费用 = 存储容量小时峰值 × 每小时单价
- 产品定价中存储容量的单价为
元/GiB/月,按量付费计算时需要先将单价转换为元/GiB/小时- 转换公式为:每小时单价 = 月单价 ÷ (当月天数 × 24)
计费开始与停止
- 计费开始
- 创建AgenticFS文件系统成功后,即按每小时存储容量峰值计费
- 计费停止
- 删除AgenticFS文件系统后停止计费
- 如果文件系统中存在数据,删除前需先清空所有AgenticSpace及文件数据
创建AgenticFS文件系统
操作步骤
- 登录 NAS 控制台
- 在左侧导航栏,选择文件系统 > 文件系统列表
- 在页面左上角,选择地域
- 单击创建文件系统,在文件系统类型中选择AgenticFS
- 配置以下参数,然后单击确定
| 参数 | 说明 |
|---|---|
| 地域 | 选择要创建AgenticFS文件系统的地域,AgenticFS为地域(Region)级别产品 |
| 协议类型 | 仅支持NFS V3协议 |
| 服务协议 | 阅读并勾选服务协议 |
后续操作
创建完成后,您可以在文件系统详情页管理AgenticSpace
管理AgenticSpace
- AgenticSpace是AgenticFS中为单个Agent终端用户分配的独立工作空间,支持容量配额、文件数配额、访问隔离与性能隔离
- 本文介绍如何通过控制台或OpenAPI创建、修改、删除AgenticSpace,以及在ECS或Agent Sandbox中挂载AgenticSpace
使用限制
- 已创建AgenticFS文件系统,当前AgenticFS仅支持白名单创建,如需使用,请提交工单申请
- 单个AgenticFS最多50万个AgenticSpace;单个AgenticSpace上限1 PiB容量、10亿文件
- 路径不支持重命名、软链接,不支持AgenticSpace嵌套
- 仅支持NFS v3(Linux),不支持SMB与Windows
- 支持ECS、ACS Agent Sandbox等支持NFS v3挂载的Linux计算节点
创建 AgenticSpace
支持控制台和OpenAPI两种方式,创建时需指定路径与配额,下表为关键参数
| 参数 | 必填 | 说明 |
|---|---|---|
| FileSystemPath | 是 | AgenticSpace路径,例如 /workspace_user001 |
| SizeLimit | 是 | 配额总容量限制,单位:Byte 取值范围 最小值:10,737,418,240(10 GiB) 最大值:1,099,511,627,776,000(1024000 GiB) 步长:107,3741,824(1 GiB) |
| FileCountLimit | 是 | 配额文件数量限制,取值范围: 最小值:10,000 - 1万 最大值:1,000,000,000 - 10亿 |
方式一:控制台
- 登录NAS控制台,进入目标AgenticFS文件系统的AgenticSpace页签
- 单击创建AgenticSpace,按上表填写参数后提交
方式二:OpenAPI
调用CreateAgenticSpace接口,请求示例
1 | POST /AgenticSpace/Create HTTP/1.1 |
查看与修改配额
- 在AgenticSpace列表中可查看目录路径、可用区、容量配额GiB/当前容量GiB、文件数配额/当前文件数、创建时间等字段
- 单击目标行操作列的编辑调整容量限制、文件数限制;也可调用SetAgenticSpaceQuota接口
- 新配额必须高于当前已使用值,否则修改失败
接入点(AccessPoint)
接入点是AgenticFS的NFS协议访问入口,承担挂载寻址、权限校验与流量隔离,AgenticFS的接入点支持两种粒度
- AgenticFS粒度
- 接入点指向AgenticFS根,用于平台运维、批量管理AgenticSpace等可信场景
- 当前版本AgenticFS根目录暂不支持挂载,仅用于OpenAPI管控调用
- AgenticSpace粒度
- 接入点指向单个AgenticSpace,挂载后视图被限制在对应AgenticSpace内,是Agent会话拉起的标准入口
接入点支持基于RAM的访问策略,用于控制不同应用、不同RAM用户/角色对AgenticFS与AgenticSpace的访问范围,建议为RAM子账号授予 nas:ClientMount 权限,并通过 nas:AccessPointArn 条件限定可挂载的接入点,示例策略:
1 | { |
重要参数说明请参见下表
| 参数 | 说明 |
|---|---|
| nas:AccessPointArn | 接入点的ARN,例如,acs:nas:cn-shanghai:117848947****:accesspoint/ap-****,您可以在接入点的基本信息页面中获取ARN |
建议为不同Agent应用、不同终端用户使用相互隔离的RAM角色与接入点,避免越权访问其他AgenticSpace
挂载AgenticSpace
- AgenticSpace支持两种典型挂载场景:在ECS上通过ALINAS客户端直接挂载,或在ACS集群中通过Agent Sandbox(SandboxClaim)以CSI方式挂载
- 两种场景均需先完成上文 接入点(AccessPoint) 的RAM授权,且计算节点需与AgenticFS接入点在同一VPC
- 说明当前版本仅支持挂载AgenticSpace,AgenticFS根目录暂不支持挂载
场景一:在ECS上挂载
- 在AgenticSpace列表中获取挂载地址
- 挂载地址即对应AgenticSpace接入点的NFS域名,挂载后视图自动限制在该AgenticSpace内
- 在ECS(Linux)安装NFS客户端
1 | # CentOS / Alibaba Cloud Linux |
- 配置RAM AK/SK凭证(用于接入点鉴权)
1 | sudo mkdir -p /etc/aliyun/alinas |
- 执行挂载命令,并通过
df -h验证
1 | sudo mount -t alinas -o tls,vers=3,ram <挂载地址>:/ /mnt/agenticspace |
场景二:在Agent Sandbox中通过CSI挂载
适用于在ACS集群中通过Agent Sandbox(SandboxSet/SandboxClaim)拉起的容器化Agent实例,将AgenticSpace作为持久化Workspace挂载到Sandbox容器
前置条件
- 已开通容器计算服务ACS并创建ACS集群,集群与AgenticFS接入点在同一VPC
- 已在ACS集群安装
ack-agent-sandbox-controller组件,并通过 SandboxSet 完成沙箱预热池配置 - 用于挂载的RAM子账号已按上文接入点(AccessPoint)中的策略示例完成授权
步骤一:创建Secret与PV
预计 8.17 支持 STS
将 RAM 子账号AK/SK写入Secret,并创建指向AgenticSpace接入点的PV
1 | apiVersion: v1 |
应用后执行 kubectl get pv,确认PV状态为 Available
步骤二:通过SandboxClaim挂载
在SandboxClaim中通过 dynamicVolumesMount 引用上一步创建的PV,并指定容器内挂载路径
1 | apiVersion: agents.kruise.io/v1alpha1 |
步骤三:验证挂载结果
查看SandboxClaim对应的Pod,进入容器验证挂载路径
1 | kubectl get sandbox -n default -l agents.kruise.io/claim-name=code-interpreter-claim |
删除AgenticSpace
- 删除前需卸载所有接入点并备份数据,删除操作不可恢复
- 在AgenticSpace管理列表中单击目标行操作列的删除,或调用DeleteAgenticSpace接口
- 删除完成后,原路径可重新创建AgenticSpace
常见问题
挂载时返回 access denied?
检查ECS与AgenticFS是否在同一VPC
写入返回 no space?
已达到容量或文件数配额上限,通过修改配额扩容,或清理AgenticSpace中的文件
是否支持跨AgenticFS迁移AgenticSpace?
当前版本不支持,需先创建新AgenticSpace,再通过应用层复制数据
能否使用SMB或Windows访问?
不支持,AgenticFS当前仅支持NFS v3协议与Linux客户端









