部署后的驗證和管理
本文介紹部署節點后的驗證方法,以及后續運維節點的相關信息。
結果驗證
登錄 螞蟻隱私計算服務平臺。
在左側導航欄,選擇 我的訂購 > 隱私計算節點。
在 隱私計算節點 頁面,確認指定節點的狀態為 可用,表示節點部署成功。
說明如果節點狀態為 不可用,請參見 安裝并部署節點,完成節點網絡配置。
節點運維
本章介紹了在運維節點時的常用命令、數據上傳的路徑、日志說明、臨時文件清理規則和如何開啟國密。其中,國密為國家密碼局認定的國產密碼算法,以下簡稱“國密”。
常用命令
以下是節點運維過程中的常用命令:
啟動或更新服務
docker-compose up -d
停止服務
docker-compose down
重啟服務
docker-compose restart
查看容器
docker ps
查看指定容器日志
docker logs -f ${CONTAINER}
說明${CONTAINER} 為容器名稱。
數據上傳路徑
請將參與項目的樣本上傳到以下路徑,其中 ${WORKING_DIR} 已被定義在 .env
文件中,表示為當前目錄。
${WORKING_DIR}/agent/data/dataset
日志說明
以下是相關日志的說明。
nueva
├── agent
│ ├── data --數據文件
│ ├── images --應用鏡像
│ ├── lib
│ ├── logs --應用進程日志輸出
│ └── stdout --應用進程標準輸出
└── gateway
├── conf
│ └── server.key --機構私鑰
└── logs
├── access-in.log --入口日志
├── error.log --錯誤日志
├── informer.log
├── internal.log --內部/出口日志
├── prometheus.log
└── zipkin.log
臨時文件清理規則
臨時文件的清理規則如下表所示。
類型 | 目錄 | 清理周期 | 備注 |
---|---|---|---|
Agent 日志 |
| 每 512 MB 滾動文件,每個文件最多保留 15 天。 | - |
Gateway 日志 |
| 按天滾動,兩天以前的日志采用 Gzip 壓縮,保留最近 30 天的日志。 | - |
App 日志 |
|
| 目前所有 App 日志的文件權限都設置成了 others 用戶組可刪,用戶可在宿主機中執行 |
App stdout、App stderr 重定向文件 |
|
| - |
App 輸入、輸出文件,訓練數據等 |
| 框架、App 不負責刪除,由用戶手動刪除。 | - |
App core dump 文件 |
|
| core dump 文件的路徑為 |
設置國密
進入 .env
文件,查看 TLS_PROTOCOLS
相關配置的內容,手動配置是否開啟國密。