进阶¶
进阶章节面向准备把 Legate 从本机开发环境带到共享环境,或需要扩展数据面的维护者。
内容¶
| 页面 | 适合什么时候阅读 |
|---|---|
| Legate 命令行参数 | 需要直接运行 Central、编写容器启动参数或核对认证模式 |
| 为你的项目配置 OIDC | Console 将被多人或通过网络访问,准备启用正式管理员身份 |
| 开发 Driver | 内置 Driver 无法表达目标上游协议,需要创建受沙箱约束的 WASM 适配器 |
| 配置 Sidecar | 需要在集群或边缘节点就近路由,或使用 reference 模式转发 Central |
推荐顺序¶
从开发环境进入生产前,建议按以下顺序推进:
- 用命令行参数明确 Central 的数据库、Redis、监听地址和认证模式。
- 先完成OIDC、HTTPS 和管理员恢复路径,再开放 Console。
- 配置接入点、模型组和 API 密钥,验证 Central 的直接调用路径。
- 只有在内置 Driver 不足时才开发自定义 Driver。
- 最后部署Sidecar,分别验证
full和reference模型组。
认证边界
Legate 的管理平面和模型数据面使用不同凭据。完成 OIDC 只保护 Console 与管理 API,不会替代业务应用所需的 Legate API 密钥。