基础概念¶
Legate 的管理对象位于租户、协议、路由和分布式配置边界。当前 Console 的核心关系如下:
Workspace
├── Endpoint Group(仅整理)
│ └── Endpoint
│ ├── Driver + Base URL + credential slots
│ └── Upstream Models + protocols/pricing
├── Model Group
│ ├── Inbound Protocol Contracts
│ └── Endpoint Model Mappings
├── API Key → allowed Model Groups
├── Sidecar Token → Snapshot + Instances
└── Invocation Analytics
概念速查¶
| 概念 | 回答的问题 | 详细说明 |
|---|---|---|
| Legate | Central、Console 和 Sidecar 各做什么? | Legate |
| Workspace | 配置、成员和调用属于哪个租户? | 工作空间 |
| Endpoint | 上游地址、凭据、模型和目标协议是什么? | 接入点 |
| Driver | 如何在精确协议 Contract 与上游格式之间转换? | 驱动 |
| Model Group | 调用方使用什么稳定模型名,如何选择 Endpoint? | 模型组 |
| API Key | 哪个应用可以调用哪些模型组? | API 密钥 |
| Sidecar | 如何在其他节点执行相同数据面语义? | Legate Sidecar |
| Analytics | 请求、尝试、Usage 和遥测完整度如何解释? | 运行统计 |
三类凭据¶
| 凭据 | 使用者 | 用途 |
|---|---|---|
Legate API 密钥 sk-leg-... |
业务应用 | 访问 Central 或 Sidecar 模型入口,并限制模型组 |
| Endpoint credential | Legate Core | 访问上游 API;Driver 只看到 slot 是否已配置 |
Sidecar Token sc-leg-... |
Sidecar 进程 | 拉取一个 Workspace 的快照、制品并上传遥测 |
API 密钥和 Sidecar Token 的明文都只显示一次。Endpoint credential 是 write-only secret,不会从详情 API 读回。
配置与运行状态¶
- Endpoint 配置存在,不代表 Driver 已成功 Bind 或当前熔断器允许尝试。
- 模型组存在,不代表它暴露当前请求的精确 Contract。
- API 密钥有效,不代表它绑定了请求中的模型组。
- Sidecar 进程健康,不代表已经应用最新快照或遥测已完整上传。
- 图表中的零不代表没有流量;先检查 analytics completeness。
排障时先确认对象关系和协议契约,再查看 Request、Attempt 与 Sidecar 实例状态。