跳转至

进阶

进阶章节面向准备把 Legate 从本机开发环境带到共享环境,或需要扩展数据面的维护者。

内容

页面 适合什么时候阅读
Legate 命令行参数 需要直接运行 Central、编写容器启动参数或核对认证模式
为你的项目配置 OIDC Console 将被多人或通过网络访问,准备启用正式管理员身份
开发 Driver 内置 Driver 无法表达目标上游协议,需要创建受沙箱约束的 WASM 适配器
配置 Sidecar 需要在集群或边缘节点就近路由,或使用 reference 模式转发 Central

推荐顺序

从开发环境进入生产前,建议按以下顺序推进:

  1. 命令行参数明确 Central 的数据库、Redis、监听地址和认证模式。
  2. 先完成OIDC、HTTPS 和管理员恢复路径,再开放 Console。
  3. 配置接入点、模型组和 API 密钥,验证 Central 的直接调用路径。
  4. 只有在内置 Driver 不足时才开发自定义 Driver
  5. 最后部署Sidecar,分别验证 fullreference 模型组。

认证边界

Legate 的管理平面和模型数据面使用不同凭据。完成 OIDC 只保护 Console 与管理 API,不会替代业务应用所需的 Legate API 密钥。