企業(yè)知識(shí)庫(kù)存儲(chǔ)服務(wù)連接切換
通義靈碼的企業(yè)知識(shí)庫(kù)支持對(duì)接用戶自有存儲(chǔ)服務(wù)以滿足用戶對(duì)知識(shí)庫(kù)數(shù)據(jù)安全性和敏感性的要求,本文將介紹切換企業(yè)自有存儲(chǔ)服務(wù)的方法。
前提條件
適用版本:企業(yè)專(zhuān)屬版。
適用人員:通義靈碼管理員、組織內(nèi)全局管理員(專(zhuān)屬版)。
網(wǎng)絡(luò)要求:
若您的自有存儲(chǔ)服務(wù)支持公網(wǎng)訪問(wèn),通義靈碼企業(yè)專(zhuān)屬版可以直接與您的存儲(chǔ)服務(wù)建立連接。為了進(jìn)一步提升數(shù)據(jù)的安全性,您可以配置IP白名單來(lái)控制訪問(wèn)權(quán)限。若未配置請(qǐng)參考公網(wǎng)訪問(wèn)配置。
若您的自有存儲(chǔ)服務(wù)不支持公網(wǎng)訪問(wèn),則通義靈碼企業(yè)專(zhuān)屬版與您的自有存儲(chǔ)服務(wù)之間需要配置專(zhuān)有網(wǎng)絡(luò)才能訪問(wèn),并需要開(kāi)啟反向訪問(wèn)以支撐通義靈碼企業(yè)專(zhuān)屬版獲取自有存儲(chǔ)服務(wù)內(nèi)的資源。若未配置請(qǐng)參考專(zhuān)網(wǎng)訪問(wèn)配置與開(kāi)啟反向訪問(wèn)。
自有存儲(chǔ)服務(wù)準(zhǔn)備:
對(duì)象存儲(chǔ):參考阿里云 OSS 指南。
適配產(chǎn)品
阿里云對(duì)象存儲(chǔ)(OSS)
權(quán)限要求
授權(quán)賬號(hào)需要具備以下權(quán)限:
列舉Bucket內(nèi)的對(duì)象 (
List
):允許用戶列出存儲(chǔ)桶中的所有對(duì)象。讀取對(duì)象內(nèi)容 (
Read
):允許用戶讀取存儲(chǔ)桶中的對(duì)象內(nèi)容。上傳新對(duì)象 (
Put
):允許用戶上傳新對(duì)象到存儲(chǔ)桶中。刪除對(duì)象 (
Delete
):允許用戶刪除存儲(chǔ)桶中的對(duì)象。
存儲(chǔ)類(lèi)型
normal(非冷歸檔)
版本
均可兼容
存儲(chǔ)容量
10GB以上存儲(chǔ)容量(后可根據(jù)實(shí)際使用情況進(jìn)行擴(kuò)容)
向量數(shù)據(jù)庫(kù):參考阿里云 Elastic Search 配置指南。
適配產(chǎn)品
阿里云 Elastic Search 版本 8.9+
權(quán)限要求
授權(quán)賬號(hào)需要具備以下權(quán)限:
創(chuàng)建索引 (
create_index
):允許用戶創(chuàng)建新的索引。如果創(chuàng)建索引請(qǐng)求中包含添加到索引的別名,則需要同時(shí)授予manage
權(quán)限。寫(xiě)入文檔 (
write
):允許用戶對(duì)文檔執(zhí)行所有寫(xiě)操作,包括索引、更新、刪除、批量操作和更新映射。讀取文檔 (
read
):允許用戶執(zhí)行只讀操作,包括count
、explain
、get
、mget
、scripts
、search
、scroll
等。刪除文檔 (
delete
):允許用戶刪除索引中的文檔。可讀取
create_index
,read
,delete
,index
:確保用戶可以執(zhí)行這些具體操作。
CPU 規(guī)格要求
4核8GB以上(推薦至少8核16GB)
存儲(chǔ)容量
300GB以上存儲(chǔ)容量(后可根據(jù)實(shí)際使用情況進(jìn)行擴(kuò)容)
配置實(shí)例訪問(wèn)白名單(可選)
訪問(wèn)阿里云Elasticsearch(ES)實(shí)例時(shí),推薦您將待訪問(wèn)設(shè)備的IP地址加入ES實(shí)例的訪問(wèn)白名單中, 請(qǐng)?zhí)峤还卧?xún)問(wèn)通義靈碼實(shí)例的出口IP地址。
場(chǎng)景介紹
在企業(yè)知識(shí)庫(kù)中,存儲(chǔ)類(lèi)型有對(duì)象存儲(chǔ)與向量數(shù)據(jù)庫(kù)兩種,前者用于存儲(chǔ)上傳的文件(文檔或代碼包),后者用于存放文件切片并向量化后的數(shù)據(jù)。
通義靈碼支持知識(shí)庫(kù)存儲(chǔ)服務(wù)遷移,包含對(duì)象存儲(chǔ)和向量數(shù)據(jù)庫(kù),最大程度保障知識(shí)庫(kù)數(shù)據(jù)安全和隱私。下圖為知識(shí)庫(kù)存儲(chǔ)服務(wù)遷移和遷移后的使用全鏈路概覽:
前置鏈路中通義靈碼管理員或企業(yè)管理員在阿里云控制臺(tái)的企業(yè)管理頁(yè)面中完成公網(wǎng)或?qū)>W(wǎng)的訪問(wèn)配置,并在通義靈碼控制臺(tái)進(jìn)行存儲(chǔ)服務(wù)遷移配置。
在使用鏈路中,通義靈碼管理員上傳知識(shí)庫(kù)數(shù)據(jù)文件后,由于存儲(chǔ)服務(wù)遷移配置已生效,文件將保存到配置的自有對(duì)象存儲(chǔ)服務(wù)中,向量數(shù)據(jù)將保存到配置的自有向量數(shù)據(jù)庫(kù)中。
操作流程
登錄阿里云控制臺(tái),按需選擇通義靈碼企業(yè)專(zhuān)屬版的網(wǎng)絡(luò)訪問(wèn)配置。
公網(wǎng)訪問(wèn)
如果您的自有存儲(chǔ)服務(wù)支持公網(wǎng)訪問(wèn),可以參考公網(wǎng)訪問(wèn)配置,完成通義靈碼企業(yè)專(zhuān)屬版公網(wǎng)訪問(wèn)配置。您還可以通過(guò)配置IP白名單來(lái)控制訪問(wèn)權(quán)限,以進(jìn)一步增強(qiáng)數(shù)據(jù)安全性。
專(zhuān)網(wǎng)訪問(wèn)
如果您的自有存儲(chǔ)服務(wù)不支持公網(wǎng)訪問(wèn),則通義靈碼企業(yè)專(zhuān)屬版與您的自有存儲(chǔ)服務(wù)之間需要配置專(zhuān)有網(wǎng)絡(luò)才能訪問(wèn),并需要開(kāi)啟反向訪問(wèn)以支撐通義靈碼企業(yè)專(zhuān)屬版獲取自有存儲(chǔ)服務(wù)內(nèi)的資源。進(jìn)行專(zhuān)網(wǎng)訪問(wèn)與反向訪問(wèn)配置,參考專(zhuān)網(wǎng)訪問(wèn)配置與開(kāi)啟反向訪問(wèn)。
登錄通義靈碼企業(yè)控制臺(tái),在知識(shí)管理頁(yè)面單擊知識(shí)庫(kù)配置。
在知識(shí)庫(kù)配置中進(jìn)行存儲(chǔ)服務(wù)連接切換配置,包含對(duì)象存儲(chǔ)和向量數(shù)據(jù)庫(kù)連接配置。輸入對(duì)應(yīng)數(shù)據(jù)后可點(diǎn)擊檢查連接進(jìn)行連接測(cè)試。如確認(rèn)連接無(wú)誤可點(diǎn)擊保存配置,當(dāng)展示遷移已完成提示即表明配置成功。
重要保存配置后將立即生效,通義靈碼提供的知識(shí)庫(kù)內(nèi)容將會(huì)被清空,此時(shí)通義靈碼企業(yè)管理控制臺(tái)中的知識(shí)庫(kù)將恢復(fù)至初始狀態(tài),即為空。
一旦應(yīng)用存儲(chǔ)服務(wù)切換生效后,此操作在企業(yè)管理控制臺(tái)中不可逆。如希望切換回通義靈碼內(nèi)置存儲(chǔ)服務(wù),需提交工單進(jìn)行處理。
當(dāng)服務(wù)切換配置生效后,在知識(shí)庫(kù)中上傳數(shù)據(jù),通義靈碼將上傳知識(shí)數(shù)據(jù)到管理員配置的對(duì)象存儲(chǔ)服務(wù)中。
常見(jiàn)問(wèn)題
使用自有存儲(chǔ)服務(wù)之后,如果發(fā)生無(wú)法上傳知識(shí)庫(kù)文件的問(wèn)題,可能是自有存儲(chǔ)服務(wù)連接異常,請(qǐng)?jiān)谥R(shí)庫(kù)配置頁(yè)面中檢查存儲(chǔ)配置的連接是否仍然可用。