AGIOne环境快速调研
文档信息
版本:v1.0 更新日期:2026-07-13 事实来源:当前安装指南
本文档用于在 AGIOne 本地部署或云原生部署前,判断环境是否满足安装部署前置条件,识别交付风险,并输出整改与上线清单。
📥 下载可填写模板: 环境快速调研记录表 (.xlsx)
1. 文档信息
| 字段 | 内容 |
|---|---|
| 项目 | AGIOne 平台 |
| 调研日期 | <YYYY-MM-DD> |
| 客户或现场 | <客户/现场> |
| 部署类型 | 本地部署;云原生部署 |
| 环境类型 | 开发;测试;生产 |
| 调研人员 | <姓名> |
| 负责人 | <姓名> |
| 总体结论 | 通过;有条件通过;阻塞 |
2. 调研目标
- 确认目标环境是否具备安装和运行 AGIOne 的条件。
- 在安装前识别风险,重点关注资源、网络、软件包、权限、存储和运维风险。
- 输出明确的整改清单,包含负责人和完成时间。
- 输出上线清单,用于最终安装准入确认。
3. 部署范围
| 范围 | 本地部署 | 云原生部署 |
|---|---|---|
| 运行模型 | 在物理机或虚拟机上运行 Docker / Docker Compose | Kubernetes、镜像仓库、Ingress、存储和平台组件 |
| 常见形态 | 单机 all-in-one;host-mode 多节点 | 已有 Kubernetes 集群;AGIOne 交付 kube-cluster |
| 最低节点数 | 单机:1 台;host-mode 多节点:4 台 | 按集群规划和业务负载规模确定 |
| 核心验证 | 主机资源、SSH、Docker、离线包、端口、运行目录 | Kubernetes 可用性、镜像仓库、StorageClass、Ingress、节点资源、命名空间权限 |
4. 快速判定规则
| 结论 | 判定标准 | 处理动作 |
|---|---|---|
| 通过 | 关键前置条件全部满足,且不存在阻塞风险。 | 进入安装审批。 |
| 有条件通过 | 可在完成受控整改后安装,或存在已接受的非阻塞风险。 | 将遗留项纳入整改清单并确认风险接受。 |
| 阻塞 | 任一关键条件缺失,例如节点不足、SSH 不通、软件包缺失、存储不可用或网络 CIDR 冲突。 | 暂停安装,直至阻塞项完成整改。 |
5. 本地部署前置条件
5.1 主机资源
| 项目 | 最低或推荐要求 | 调研结果 | 结论 |
|---|---|---|---|
| CPU | 推荐每台 AGIOne 应用节点 8 核。 | <数值> | <通过/未通过> |
| 内存 | 推荐每台 AGIOne 应用节点 16 GiB;安装器可容忍少量系统保留损耗。 | <数值> | <通过/未通过> |
| 磁盘 | 推荐 /opt/hyperone 所在分区可用空间 200 GiB;安装器可容忍文件系统保留损耗。 | <数值> | <通过/未通过> |
| 操作系统 | Linux 服务器,系统包和运行时兼容性稳定。 | <版本> | <通过/未通过> |
| 用户权限 | root 或等效权限,可写入 /opt、安装 Docker 并管理服务。 | <结果> | <通过/未通过> |
5.2 单机本地部署
| 检查项 | 要求 | 结果 |
|---|---|---|
| 目标主机 | 1 台可访问的 Linux 主机。 | <结果> |
| 运行目录 | /opt/hyperone 可写且容量满足要求。 | <结果> |
| 安装器目录 | /opt/agione-installer-bundle 可创建,或经确认后覆盖。 | <结果> |
| 离线 Python | bundle 提供离线 Python,或主机已有受支持 Python。 | <结果> |
| Docker 运行时 | 已有 Docker / Compose,或可通过离线资源安装。 | <结果> |
5.3 Host-Mode 多节点本地部署
| 检查项 | 要求 | 结果 |
|---|---|---|
| 节点数量 | 至少 4 台机器:2 台应用节点、1 台中间件节点、1 台数据库备库节点。 | <结果> |
| 扩展应用节点 | 更多机器可按应用节点扩展。 | <结果> |
| SSH 访问 | 控制节点可通过 SSH 连接所有节点,推荐 root 免密。 | <结果> |
| 节点 IP 稳定性 | 安装和运行期间节点 IP 固定。 | <结果> |
| 时间同步 | 所有节点系统时间同步。 | <结果> |
| 运行目录 | 每个节点的 /opt/hyperone、/opt/agione-installer-bundle、/opt/agione-python 可写。 | <结果> |
| 历史数据 | 已确认、备份或批准清理既有 /opt/hyperone 数据。 | <结果> |
| 数据库主备 | 已分配主库和备库节点;如需重建备库,已接受数据覆盖风险。 | <结果> |
5.4 本地网络与端口
| 端口或网络 | 用途 | 要求 | 结果 |
|---|---|---|---|
22 | SSH 运维 | 控制节点可访问全部节点。 | <结果> |
18090 | AGIOne Web 入口 | 客户端可访问 Nginx 网关节点。 | <结果> |
80 / 8089 | Nginx 与作业代理 | 未被非受控进程占用。 | <结果> |
3306 | MariaDB | 应用节点和备库节点可访问主库节点。 | <结果> |
6379 | Redis | 应用节点可访问中间件节点。 | <结果> |
8848 / 8849 | Nacos | 应用节点可访问 Nacos。 | <结果> |
9000 / 9001 | MinIO | 应用节点和运维人员可按需访问对象存储。 | <结果> |
9092 | Kafka | 应用节点可访问 Kafka。 | <结果> |
| Docker 网络 | Docker bridge 地址池 | 地址池不能与客户网络冲突。 | <结果> |
6. 云原生部署前置条件
6.1 Kubernetes 集群
| 检查项 | 要求 | 结果 |
|---|---|---|
| 集群访问 | 可使用目标 kubeconfig 执行 kubectl。 | <结果> |
| 命名空间权限 | 操作账号可创建和管理命名空间、工作负载、服务、Secret、ConfigMap 和 Ingress 资源。 | <结果> |
| 节点状态 | 规划节点均为 Ready,可调度且状态稳定。 | <结果> |
| Kubernetes 版本 | 版本已按 AGIOne 交付包兼容矩阵确认。 | <结果> |
| 资源配额 | 命名空间配额和 LimitRange 能满足 AGIOne 负载。 | <结果> |
| 网络插件 | Pod-to-Pod 和 Service 网络正常,集群 CIDR 与客户网络不冲突。 | <结果> |
6.2 镜像仓库、镜像与离线交付
| 检查项 | 要求 | 结果 |
|---|---|---|
| 容器镜像仓库 | 所有集群节点均可访问镜像仓库。 | <结果> |
| 仓库认证 | 已具备认证信息,并可写入 Kubernetes Secret。 | <结果> |
| 镜像导入 | 离线镜像可在部署前导入或推送。 | <结果> |
| 拉取测试 | 示例工作负载可成功拉取镜像。 | <结果> |
| 软件包完整性 | 安装前已完成 bundle 校验。 | <结果> |
6.3 存储
| 检查项 | 要求 | 结果 |
|---|---|---|
| StorageClass | 已提供默认或指定 StorageClass。 | <结果> |
| ReadWriteOnce | 数据库和中间件持久卷可正常创建。 | <结果> |
| ReadWriteMany | 如部署方案需要共享存储,已提供 RWX 能力。 | <结果> |
| 容量 | 容量已覆盖数据库、MinIO/对象存储、日志和模型产物。 | <结果> |
| 备份 | 已定义并测试有状态组件的备份与恢复策略。 | <结果> |
6.4 Ingress、DNS 与证书
| 检查项 | 要求 | 结果 |
|---|---|---|
| Ingress Controller | 已具备 Ingress Controller 或负载均衡能力。 | <结果> |
| 域名 | 已规划产品访问域名并可解析。 | <结果> |
| TLS 证书 | 如要求 HTTPS,已准备证书。 | <结果> |
| 外部访问 | 客户端网络可访问 AGIOne 入口。 | <结果> |
| 内部服务访问 | 内部服务之间可解析并互通。 | <结果> |
6.5 可观测性与运维
| 检查项 | 要求 | 结果 |
|---|---|---|
| 日志 | 应用、中间件、Kubernetes 和 Ingress 日志已纳入留存。 | <结果> |
| 监控 | 节点、容器、工作负载、数据库和存储指标可观测。 | <结果> |
| 告警 | 已配置资源压力、服务健康和存储容量等关键告警。 | <结果> |
| 升级窗口 | 已定义维护窗口和回滚方案。 | <结果> |
| 运维账号 | 已确认运维账号、审计要求和访问边界。 | <结果> |
7. 通用检查
| 检查项 | 要求 | 结果 |
|---|---|---|
| 网络策略 | 已确认所需网络、防火墙规则、安全组和路由。 | <结果> |
| 时间同步 | 已启用 NTP 或等效时间同步。 | <结果> |
| DNS | 内外部域名解析稳定。 | <结果> |
| 代理 | 已确认 HTTP/HTTPS 代理要求,或确认无需代理。 | <结果> |
| 离线模式 | 已明确公网访问策略;若环境隔离,离线资源完整。 | <结果> |
| 安全基线 | 防病毒、主机加固、审计和密码策略不会阻塞安装和运行。 | <结果> |
| 备份与容灾 | 已确认备份范围、保留周期、恢复目标和责任团队。 | <结果> |
8. 风险登记表
| 编号 | 风险 | 影响 | 严重级别 | 负责人 | 缓解措施 | 状态 |
|---|---|---|---|---|---|---|
| R-001 | CPU、内存或磁盘不足。 | 安装失败或运行不稳定。 | 高 | <负责人> | 扩容资源,或经批准后缩小部署范围。 | <状态> |
| R-002 | SSH 或节点连通性失败。 | host-mode 多节点安装无法继续。 | 高 | <负责人> | 修复路由、防火墙、凭据或 SSH 密钥分发。 | <状态> |
| R-003 | 端口冲突。 | 服务启动失败或流量路由异常。 | 高 | <负责人> | 释放占用端口或调整已批准端口。 | <状态> |
| R-004 | 离线资源缺失或损坏。 | 安装无法完成或镜像无法加载。 | 高 | <负责人> | 重新构建或获取 bundle 并校验 checksum。 | <状态> |
| R-005 | 历史运行数据未确认。 | 重装可能覆盖数据或混入旧数据。 | 高 | <负责人> | 备份、清理或明确批准覆盖。 | <状态> |
| R-006 | Kubernetes 存储未就绪。 | 有状态服务无法启动或持久化数据。 | 高 | <负责人> | 提供已验证 StorageClass 和备份策略。 | <状态> |
| R-007 | 镜像仓库或镜像拉取失败。 | 云原生工作负载发布失败。 | 高 | <负责人> | 验证仓库访问和镜像拉取 Secret。 | <状态> |
| R-008 | DNS、TLS 或外部访问规划不完整。 | 部署后用户无法访问 AGIOne。 | 中 | <负责人> | 确认域名、证书、负载均衡和路由。 | <状态> |
9. 整改清单
| 编号 | 问题 | 整改要求 | 负责人 | 截止日期 | 验证方式 | 状态 |
|---|---|---|---|---|---|---|
| A-001 | <问题> | <整改要求> | <负责人> | <日期> | <命令或证据> | <状态> |
| A-002 | <问题> | <整改要求> | <负责人> | <日期> | <命令或证据> | <状态> |
| A-003 | <问题> | <整改要求> | <负责人> | <日期> | <命令或证据> | <状态> |
10. 安装准入清单
| 清单项 | 所需证据 | 已确认 |
|---|---|---|
| 部署范围已确认。 | 已审批的部署范围和模块清单。 | <是/否> |
| 服务器或集群资源检查通过。 | 资源报告、df -h、free -h、CPU 核数或 Kubernetes 节点报告。 | <是/否> |
| 网络和端口检查通过。 | 连通性和端口检查记录。 | <是/否> |
| 运行目录或命名空间已准备。 | 目录权限结果或 Kubernetes 命名空间检查。 | <是/否> |
| 离线或在线软件包策略已确认。 | bundle manifest、checksum 报告、镜像仓库导入证据。 | <是/否> |
| 历史数据处理方案已批准。 | 备份记录、清理审批或覆盖审批。 | <是/否> |
| 备份和回滚方案已就绪。 | 备份方案、回滚步骤、责任团队。 | <是/否> |
| 运维和监控方案已就绪。 | 监控、日志、告警和支持交接记录。 | <是/否> |
| 所有高风险已关闭或接受。 | 风险登记表签字确认。 | <是/否> |
11. 安装后验证清单
| 检查项 | 本地部署证据 | 云原生部署证据 | 已确认 |
|---|---|---|---|
| 安装器结果 | 安装报告显示成功。 | 如适用,Helm、operator 或 job 结果显示成功。 | <是/否> |
| 服务状态 | ./agione ps 和 ./agione health 通过。 | Pod 运行正常且 readiness probe 通过。 | <是/否> |
| Web 访问 | http://<gateway-ip>:18090/modelone/ 可访问。 | 产品域名或 Ingress 入口可访问。 | <是/否> |
| 中间件健康 | MariaDB、Redis、Nacos、Kafka 和 MinIO 健康。 | 有状态工作负载和服务健康。 | <是/否> |
| 数据库复制 | 启用主备时,主备复制健康。 | 如适用,数据库高可用策略已验证。 | <是/否> |
| 应用初始化 | 应用初始化目标已完成。 | 初始化 job 或迁移 job 已完成。 | <是/否> |
| 交付包 | 已归档 ./agione handover 输出。 | 已归档部署清单、kubeconfig 范围和运维文档。 | <是/否> |
12. 最终确认
| 角色 | 姓名 | 结论 | 日期 | 签字 |
|---|---|---|---|---|
| 客户负责人 | <姓名> | <通过/有条件通过/阻塞> | <日期> | <签字> |
| 交付负责人 | <姓名> | <通过/有条件通过/阻塞> | <日期> | <签字> |
| 运维负责人 | <姓名> | <通过/有条件通过/阻塞> | <日期> | <签字> |