Skip to content

平台配置

「平台配置」面向平台管理员,用于维护平台全局参数、第三方登录、OAuth 应用、应用插件、密码安全策略以及导航菜单排序。

入口路径:左侧菜单 平台管理 > 平台配置,页面路由 /admin/global/manage

平台配置模块菜单

页面菜单

页面路由说明
全局参数/admin/global/config-map平台全局/集群两级参数
集群参数/admin/global/config-map/:key/clusters逐集群参数覆盖
第三方登录/admin/global/oauthOAuth/OpenID/LDAP 等登录接入
OAuth 应用/admin/global/client-oauth平台作为 OAuth 提供方
应用管理/admin/global/application-management插件化应用安装/卸载
密码安全/admin/global/password-security密码有效期与登录保护
导航排序/admin/global/navigation-order导航菜单排序

全局参数

全局参数用于控制平台的品牌展示、认证方式、资源调度、功能开关等行为。参数支持 全局生效按集群覆盖 两种作用域。下表列出系统预置的常用参数及其详细说明。

常用全局参数说明

1. 平台基础与品牌

参数键默认值/示例说明
TITLEAI算力池化管理产品名称,展示在浏览器标签页标题及页面左上角。
LOGO左上角 Logo 图片 URL,留空则使用默认 Logo。
FAVICONSVG 图标浏览器标签页小图标,支持 SVG 字符串。
HOME_PAGEJSON 按角色配置点击顶部 Logo 后跳转的首页地址,按角色区分。
CUSTOM_THEME_ENABLEDtruetrue/false,是否允许在主题设置中切换主题色。
TERMINOLOGY{"workspace":"工作空间","project":"项目"}自定义「工作空间」「项目」等术语的显示文案。
AI_CHAT_ENABLEDtruetrue/false,是否开启右下角 AI 助手入口。

2. 安全与认证

参数键默认值/示例说明
JWT_EXPRIE_TIME86400JWT Token 过期时间,单位秒(默认 1 天)。
LOGIN_NEED_2FAfalsetrue/false,登录时是否强制二次验证。
TWO_FA_EXPRIE_TIME1800二次验证状态过期时间,单位秒(默认 30 分钟)。
TWO_FA_ENABLE_LISTJSON 数组二次验证方式配置,包含短信、邮件、MFA 三类及各自的启用状态与服务器配置。
SSO_ENABLEDfalsetrue/false,是否启用第三方单点登录。

3. 第三方登录

参数键默认值/示例说明
ENABLE_SOURCE[]已启用的第三方登录方式列表,如 ldapdingtalkfeishu 等。
LDAP_CONFIGJSON 配置LDAP 服务器地址、绑定 DN/密码、Base DN、字段映射等。
DINGTALK_CONFIGJSON 配置钉钉 AppKey、AppSecret、回调地址、是否同步部门。
FEISHU_CONFIGJSON 配置飞书 AppID、AppSecret、回调地址、是否同步部门。
PLUTO_CONFIG{}Pluto 登录配置。
AUC_CONFIGJSON 配置AUC OAuth 登录的 ClientID、ClientSecret、BaseUrl、回调地址。
SAGESUITE_CONFIGJSON 配置SageSuite 登录配置。
FEILIAN_CONFIGJSON 配置飞连登录配置。

第三方登录的具体配置步骤参见本文档「第三方登录」章节。

4. 资源与调度

参数键默认值/示例说明
QOSGuaranteedPod QoS 策略,GuaranteedBurstable,影响资源保障与驱逐优先级。
PRIORITY_CONFIGJSON 配置任务优先级全局开关、优先级关键词映射、各资源类型的默认优先级。
RECYCLE_EXP_DAY20d回收站资源自动清理周期,如 20d 表示 20 天后彻底删除。
LIMITED_EDITIONfalsetrue/false,是否开启集群管理中的镜像模块(镜像源、镜像服务)与配额管理。
MODEL_DEV_DATA_MGTJSON 配置控制模型开发与数据管理各模块的显示/权限开关,包括训练、微调、评测、数据集、数据清洗、增强、在线增强。

5. 存储、网络与访问地址

参数键默认值/示例说明
STP_PORT30884SFTP 服务端口,用户通过 SFTP 上传下载大文件时使用。
STP_SERVESFTP 服务地址或额外配置,通常与 STP_PORT 配合使用。
IDE_DOMAINJupyter / VS Code 等在线 IDE 的统一访问域名前缀。
GATEWAY_ADDR模型网关访问地址,格式 http(s)://ip:port
MULTI_CLUSTER_URI_PREFIX多集群模式下,URI 前缀配置,用于区分不同集群的访问路径。

6. 大模型服务

参数键默认值/示例说明
API_GATEWAY_ENABLEDtruetrue/false,是否允许通过 API Key 访问大模型服务。
COMPUTE_CAPABILITY_PRECISIONFP16算力精度标识,如 FP16FP32,影响模型性能展示与调度。

7. 系统与监控

参数键默认值/示例说明
SYSTEM_APPSJSON 数组系统组件列表,用于 K8s 集群管理 > 其他 > 系统组件 展示。
HPA_METRICSJSON 数组推理服务 HPA 支持的指标列表,包括 CPU、内存、每秒请求数、GPU 显存利用率等。
LICENSE_EXPIRY_REMINDER30证书过期提前提醒天数,默认 30 天。

查看参数

  1. 进入 平台管理 > 平台配置 > 全局参数
  2. 列表展示:配置项、值、说明、类型(全局/集群标签区分)。
  3. 使用顶部筛选栏按关键词(模糊匹配配置项、值、说明)和类型(全局/集群)查询。

全局参数列表页

新增/修改全局参数

新增全局参数弹窗

  1. 点击「新增」或在行内点击「编辑」。
  2. 填写:
    • 配置项:参数键名。
    • :参数值。
    • 说明:参数用途说明。
  3. 点击「保存」。

切换参数作用域

  1. 在全局参数列表中,对某条参数点击「转为集群参数」或「转为全局参数」。
  2. 转换后参数类型标签会相应变化,集群类型参数支持逐集群覆盖。

配置集群参数值

  1. 对集群类型参数,点击「查看集群参数值」。
  2. 页面展示各集群下的参数值列表,未自定义覆盖的集群标记为「默认」。
  3. 点击行内「修改」,输入该集群的覆盖值;离线集群禁用修改按钮。
  4. 点击「保存」。

第三方登录

配置 LDAP

第三方登录配置页

  1. 进入 平台管理 > 平台配置 > 第三方登录
  2. 找到 LDAP 卡片,开启开关。
  3. 填写:
    • 地址:LDAP 服务器地址。
    • 绑定 DN:管理员绑定 DN。
    • 密码:绑定密码。
    • Base DN:用户搜索根 DN。
    • 用户属性字段映射:如 uid、mail、cn 等。
  4. 点击「测试」验证配置有效性,测试通过后点击「保存」。

配置钉钉登录

  1. 找到钉钉登录卡片,开启开关。
  2. 填写:AppKey、AppSecret、回调地址。
  3. 如需同步钉钉部门结构到系统,开启「同步部门」选项。
  4. 点击「测试」验证,通过后保存。

配置飞书/飞连/Pluto/AUC/SAGE SUITE 登录

  1. 找到对应登录卡片,开启开关。
  2. 填写:Client ID / App ID、Client Secret / App Secret、Base URL、回调地址等(不同协议字段略有差异)。
  3. 飞连还需配置 LDAP 地址、绑定 DN、密码、部门 Base DN。
  4. 如需同步部门结构,开启「同步部门」选项。
  5. 点击「测试」验证,通过后保存。

测试与启用

所有第三方登录配置在启用前均需调用测试接口验证;校验失败会给出提示且不关闭面板,修正后再保存。

第三方登录配置页

OAuth 应用

查看 OAuth 应用

  1. 进入 平台管理 > 平台配置 > OAuth 应用
  2. 列表展示:应用名称、客户端 ID、客户端密钥(脱敏显示并可复制)、重定向 URL、启用状态。
  3. 使用顶部筛选栏按应用名称、客户端 ID、重定向 URL、启用状态查询。

OAuth 应用列表页

创建 OAuth 应用

创建 OAuth 应用弹窗

  1. 点击「创建应用」。
  2. 填写:
    • 应用名称:便于识别的名称。
    • 重定向 URL:第三方应用回调地址。
  3. 点击「创建」,系统生成客户端 ID 和客户端密钥。

管理 OAuth 应用

  1. 在列表行内点击「更多操作」:
    • 编辑:修改应用名称和重定向 URL。
    • 重置密钥:重新生成客户端密钥;重置后旧密钥立即失效,请同步更新第三方应用。
    • 启用/禁用:控制应用是否可发起授权。
    • 删除:删除不再使用的应用。

接入授权码流程

平台作为 OAuth 提供方,支持标准的授权码流程:

  1. 第三方应用引导用户访问 GenerateCode 端点获取授权码。
  2. 使用授权码调用 Token 端点换取 Access Token。
  3. 使用 Access Token 调用 UserInfo 端点获取用户信息。

应用管理

查看应用插件

  1. 进入 平台管理 > 平台配置 > 应用管理
  2. 列表以插件卡片/表格展示:插件图标、名称、描述、所在包名、模块名、安装状态。
  3. 使用顶部标签筛选:
    • 平台:全部 / AI 开发平台 / AI 管理平台。
    • 应用包:按包名筛选。
    • 安装状态:已安装 / 未安装。
  4. 在搜索框输入包名/模块名/插件名,结果会高亮匹配关键词。

应用管理插件列表

安装/卸载插件

应用管理插件列表与安装

  1. 单个安装:在未安装插件行内点击「安装」,安装即时生效。
  2. 单个卸载:在已安装插件行内点击「卸载」,二次确认后卸载。
  3. 批量安装:筛选后勾选多个未安装插件,点击「批量安装」。
  4. 批量卸载:筛选后勾选多个已安装插件,点击「批量卸载」。
  5. 系统关键插件会标记为锁定状态,不允许卸载,按钮置灰并提示「系统锁定」。

模块与插件配置

  1. 点击插件名称进入详情页。
  2. 在「模块配置」或「插件配置」页签中修改配置项。
  3. 点击「保存」生效。

密码安全

密码安全配置页

  1. 进入 平台管理 > 平台配置 > 密码安全
  2. 设置平台本地账号的密码有效期(天)
    • 设为 0 表示不启用密码过期。
    • 设为 N 天表示密码过期后用户需通过忘记密码流程重置。
  3. 页面只读展示登录保护规则:本地账号连续输错 3 次密码后锁定 5 分钟。
  4. 点击「保存」生效。

导航排序

导航排序配置页

  1. 进入 平台管理 > 平台配置 > Navigation Order
  2. 在顶部切换「AI 管理平台」或「AI 开发平台」,分别配置各自导航菜单顺序。
  3. 使用「一级/二级/全部」按钮控制导航树展开粒度。
  4. 在搜索框输入菜单名称关键字,快速定位节点。
  5. 通过拖拽同级菜单节点调整顺序;跨层级拖拽会被禁止。
  6. 调整完成后点击「保存」生效;点击「刷新」可重新加载导航树。

常见问题

Q:全局参数和集群参数有什么区别? A:全局参数对所有集群生效;集群参数可在各集群下单独覆盖,适合需要按集群差异化配置的场景。

Q:第三方登录测试失败但配置看起来没问题? A:请检查平台与第三方服务之间的网络连通性、回调地址是否正确、以及 AppKey/AppSecret 是否过期。

Q:应用插件卸载后想恢复怎么办? A:在应用管理列表中找到该插件,点击「安装」即可重新启用;系统锁定插件不允许卸载。

Q:导航排序保存后为什么没有立即生效? A:请刷新浏览器页面,或检查是否保存到了正确的平台(AI 管理平台 / AI 开发平台)。

基于 Rise 智算平台 release-2606.v2.2.x 生成