跳转到内容

单节点 k3s 快速部署

在单节点 k3s 集群上安装 Neutree Agent Platform —— 让完整平台跑起来的最快方式。单节点 profile 与完整 profile 一致,只是 PostgreSQL 为单实例、共享存储由集群内 NFS server 提供。

同一条流程覆盖两类节点。联网时,所有镜像都从公共 registry(ghcr.io / docker.io / registry.k8s.io)拉取。若节点完全无法访问互联网,额外步骤以可折叠的 隔离网络 块内嵌在流程中 —— 展开一个即全部保持展开;该路径通过集群内仓库从镜像包安装,全程不从互联网拉取任何镜像。

推荐配置:8 vCPU / 32 GB / 200 GB 磁盘,约可支撑 10 个并发 workspace。需要 HA 或横向扩展时,走生产部署,其中也覆盖安装进已有 Kubernetes 集群

在一台可访问互联网的裸 Linux 主机上,不需要预装 k3s,脚本会自动安装。以 root 执行:

Terminal window
curl -sfL https://docs.neutree.ai/nap/get.sh | sudo sh -

脚本会在缺失时安装 k3s,生成全部 secret,自动探测节点 IP,随机生成 admin 密码,完成后打印登录 URL 和凭据。配置落在 /opt/nap/values.env;重复执行同一行命令即为原地升级。

常用覆盖方式:

Terminal window
# 自行指定节点 IP / admin 密码
curl -sfL https://docs.neutree.ai/nap/get.sh \
| sudo NAP_HOST=192.168.1.10 NAP_ADMIN_PASSWORD=your-password sh -
# 只生成 values.env —— 人工确认或修改后,去掉该 flag 重新执行即开始安装
curl -sfL https://docs.neutree.ai/nap/get.sh \
| sudo sh -s -- --prepare-only

get.sh --help 列出全部 flag(--version= 固定发布版本、--dir= 更换安装目录)。隔离网络节点无法执行一行命令 —— 走下面的手动流程。

与一行命令等价的分步流程,便于逐项掌控 —— 也是隔离网络节点的安装路径。所有步骤都在节点本机执行。

Terminal window
git clone https://github.com/neutree-ai/agent-platform
cd agent-platform/self-host

如果你已经跑过一行命令(哪怕只是 --prepare-only),同样的目录已在 /opt/nap/self-host —— 直接在那里操作即可。

Terminal window
cp values.env.single-node.example values.env
./gen-secrets.sh # fills random JWT / PG / TURN / SANDBOX secrets
vi values.env # set NAP_HOST + ADMIN_PASSWORD

values.env.single-node.example 已经内置了单节点默认值,所以你只需要改两处:

  • NAP_HOST —— 节点对外可达的 IP;pod 和登录入口都使用它
  • ADMIN_PASSWORD —— 初始 admin 密码

其余所有项(PG 副本数、storage class、NFS 后端)都已按单节点形态预置。

安装需要一个可用的 k3s,kubeconfig 位于 /etc/rancher/k3s/k3s.yaml(默认路径)。若节点还没有 k3s:

Terminal window
curl -sfL https://get.k3s.io | sh -
Terminal window
./install.sh --profile=single-node

install.sh 会先拉起集群内 NFS server(nap-nfs-server pod,以 local-path 为后端),安装 CloudNativePG operator 和 NFS subdir provisioner,渲染并应用 manifest,然后初始化(seed)admin 用户、OAuth client 和 MCP 目录。联网时,所有镜像都从公共 registry 拉取。

http://<NAP_HOST>:30080
admin / <ADMIN_PASSWORD>

30080values.env.single-node.example 内置的 NAP_NODE_PORT 默认值。

下表仅列出与部署指南默认值不同的配置;其余沿用标准默认:

字段标准默认单节点
DEPLOY_PROFILEmulti-node(隐式)single-node
PG_INSTANCES31
PG_STORAGE_CLASS任意 RWO CSIlocal-path
AGENT_STORAGE_CLASSNFS / RWX CSIlocal-path
NFS_SERVER / NFS_PATH外部 NFS集群内 NFS pod(nap-nfs-server),由 install.sh 计算得出

这些都已写入 values.env.single-node.example,无需手动填写。

  • 数据在节点上 —— PVC(含 AFS 共享文件)使用 local-path,绑定节点磁盘;重要数据请做外部备份
  • 安装器在节点本机运行 —— 单节点 profile 把镜像拉到本地集群
  • 升级会重启 pod —— 镜像滚动期间有短暂窗口。联网时:重跑一行命令,或更新 repo(git pull)后重跑 ./install.sh --profile=single-node

你现在是一个全新空平台的 admin。两篇短指南带你走到第一个能干活的 Agent:

  1. 配置 API 供应商 —— 接入大模型 API,让 Agent 能「思考」。全新安装的供应商列表是空的,创建第一个只需一分钟。
  2. 第一个 Agent —— 创建 Workspace 并完成第一次对话,5 分钟以内。

之后可以读概念理解各个组成部分,其余指南覆盖触发、多 Agent 协作和规模化运营。