本文档介绍腾讯云智能体开发平台(下文简称为 ADP)在 IaaS 产品的部署方案,详细说明各配置项的用途、相关腾讯云产品推荐以及部署配置示例。
配置示例
# ADP Platform - 对外配置# global 下的配置会自动传递给所有子 Chart# ============================# 全局配置 (自动传递给子 Chart)# ============================global:# 集群类型:包含 [minimal]、[standard] 和 [recommended] 三个配置段clusterSize: minimal# CLB 域名(必填)https://console.cloud.tencent.com/clb/instanceclb: "xx.adp-private.com"# 是否校验 K8s 集群剩余资源是否充足(当部署超级节点时需要关闭)checkK8sResources: true# CLB ID(必填)clbId: lb-example# 平台访问协议: http 或 https (必填)scheme: https# CLB 监听协议: http 或 https (必填,默认与 scheme 保持一致)# 适用场景:当 CLB 与后端应用集群之间存在协议卸载(SSL Offload)时配置此项# 例如:客户端通过 https 访问 CLB,CLB 以 http 协议转发至后端集群,此时 scheme=https,clbScheme=httpclbScheme: https# CLB HTTPS 证书 ID(clbScheme 为 https 时必填)https://console.cloud.tencent.com/sslclbCertId: "<YOUR_CLB_CERT_ID>"# 内网 CLB 配置。内网 域名/TLS 全部与公网配置保持一致internalClb:# 默认保持关闭即可。适用于 内网用户和公网用户使用同一域名访问 ADP 平台的情况enabled: false# 内网 CLB ID(开启必填)clbId: lb-internal-example# 是否开启secapi,建议保持默认falsesecapi_enable: false# 镜像仓库地址(勿动)imageRegistry: "ccr.ccs.tencentyun.com"# RSA 密钥配置(必填)用于前后端加解密登录密码# 生成方法:# 1. 生成私钥: openssl genrsa -out private.pem 2048# 2. 生成公钥: openssl rsa -in private.pem -pubout -out public.pem# 3. Base64编码: cat private.pem | base64 -w 0 > privateKey.txt# cat public.pem | base64 -w 0 > publicKey.txtrsa:privateKey: "<YOUR_RSA_PRIVATE_KEY_BASE64>"publicKey: "<YOUR_RSA_PUBLIC_KEY_BASE64>"# ============================# 基础组件配置 (components)# ============================# vendor: 云厂商标识 (tencent/aws/alibaba/azure/gcp/huawei/self)# providerType: 具体产品类型,结合 vendor 唯一标识组件实现components:# 数据库配置 (必填) https://cloud.tencent.com/product/tdsqldb:vendor: tencentproviderType: tdsql # tencent: tdsql/cynosdb | aws: aurora/rds | alibaba: polardb | self: mysql/mariadbhost: "192.168.0.1"port: 3306user: "<YOUR_DB_USER>"password: "<YOUR_DB_PASSWORD>"# Redis 缓存配置 (必填) https://cloud.tencent.com/product/crsredis:vendor: tencentproviderType: crs # tencent: crs | aws: elasticache | alibaba: kvstore | self: rediscluster: masterhosts:- 192.168.0.1port: 6379password: "<YOUR_REDIS_PASSWORD>"# Elasticsearch 配置 (必填) https://cloud.tencent.com/product/eses:vendor: tencentproviderType: es # tencent: es | aws: opensearch | alibaba: elasticsearch | self: elasticsearchhosts:- 192.168.0.1port: 9200user: elasticpassword: "<YOUR_ES_PASSWORD>"# 对象存储配置 (必填) https://cloud.tencent.com/product/coss3:vendor: tencentproviderType: cos # tencent: cos | aws: s3 | alibaba: oss | azure: blob | gcp: gcs | self: minio# 是否启用s3代理 (非必填,true: 默认开启代理,s3默认私有读,s3资源访问转发到adp服务代理,false:关闭代理,会针对s3部分路径自动设置公有读,需要额外的cos跨域配置;)enableProxy: true# COS 专用配置 (providerType=cos 时生效)cos:secretId: "<YOUR_SECRET_ID>"secretKey: "<YOUR_SECRET_KEY>"appId: "<YOUR_COS_APP_ID>"bucket: "<YOUR_COS_BUCKET>"region: "<YOUR_COS_REGION>"domain: myqcloud.comsubPath: "public"expireTime: 3600scredentialTime: 3600s# 是否启用 COS STS 临时凭证模式(非必填,默认 false)# 为 true 时,仅通过 STS 模式访问 COS 资源,禁止使用永久 secretId/secretKey;此时 stsRoleArn 必填enableSts: false# COS STS 模式的角色标识(enableSts=true 时必填,enableSts=false时无需配置)# 需在腾讯云控制台创建 CAM 角色,并授予以下权限策略:# QcloudTsearchFullAccess: 检索分析服务(Tsearch)全读写访问权限# QcloudHunYuanFullAccess: 腾讯混元大模型(Hunyuan)全读写访问权限# QcloudOCRFullAccess: 文字识别全读写访问权限# QcloudLKEAPFullAccess: ADP原子能力权限# QcloudCOSFullAccess: 对象存储(COS)全读写访问权限# QcloudWSAFullAccess: 联网搜索API(WSA)全读写访问权限# QcloudAGSFullAccess: Agent 沙箱服务(AGS)全读写访问权限(启用agentRuntime需要授权该权限,用于调用ags api创建沙箱)# QcloudAccessForCAM_QCSLinkedRoleInsirui: 用于cam访问其他云服务资源(启用agentRuntime需要授权该权限,用于将角色传递给沙箱实例)stsRoleArn: ""# 消息队列CKafka版 https://console.cloud.tencent.com/ckafka/instancekafka:vendor: tencentproviderType: kafkahosts:- 192.168.0.1port: 9092# clickhouseclickhouse:# 是否禁用 ClickHouse 初始化(用于客户暂未部署 CH 的场景)# 默认 false(启用);老客户 values.yaml 未填写时按启用处理,向后兼容disabled: falsevendor: tencentproviderType: clickhouse # tencent: clickhouse |hosts:- 192.168.0.1port: 9000user: "<YOUR_CLICKHOUSE_USER>"password: "<YOUR_CLICKHOUSE_PASSWORD>"# ============================# Agent Runtime 配置 (必填)# ============================# Agent Runtime 是 ADP【智能工作台】和【Claw 模式】的沙箱运行环境,必须提前完成配置。## 前置依赖(均为必填):# 1. CFS 文件系统:用于沙箱之间共享用户工作目录 /users# https://console.cloud.tencent.com/cfs/fs# 需要先在 CFS 中创建 /users 目录(在同 VPC 的 CVM 上挂载后 mkdir)# 2. COS 对象存储:用于存放系统与用户的 Skills 资源,复用上面 components.s3.cos 配置的 COS 桶即可# 需要在 COS 桶中创建 /skills/system 和 /skills/users 两个目录# 3. Agent Runtime 沙箱工具:需要在腾讯云控制台创建 3 个沙箱工具# https://console.cloud.tencent.com/ags/sandbox/sandbox## 详细配置流程(含控制台截图)请参见:https://cloud.tencent.com/document/product/1759/135378agentRuntime:# 是否禁用 Agent Runtime(默认 false,保持启用;禁用后【智能工作台】与【Claw 模式】将不可用)disabled: falsevendor: tencent# 申请沙箱时配置的 CAM 角色 RoleArn(必填)# 沙箱工具通过该角色访问 COS、镜像仓库等云资源stsRoleArn: "<YOUR_AGENT_RUNTIME_STS_ROLE_ARN>"# 沙箱实例配置:需在腾讯云控制台预先创建 3 个沙箱工具,然后将对应 ID 填入下方instances:# Claw 模式沙箱:Claw 模式功能下沙箱运行的环境(建议规格 2C 4Gi)clawAgs:# 工具 ID,通过腾讯云沙箱列表页获取toolID: "<YOUR_CLAW_SANDBOX_TOOL_ID>"# 智能工作台沙箱:智能工作台功能下沙箱运行的环境(建议规格 4C 8Gi)smartDeskAgs:# 工具 ID,通过腾讯云沙箱列表页获取toolID: "<YOUR_SMART_DESK_SANDBOX_TOOL_ID>"# 公共沙箱:用于初始化智能工作台使用的工作目录(建议规格 2C 4Gi,常驻实例)commonAgs:# 工具 ID,通过腾讯云沙箱列表页获取toolID: "<YOUR_COMMON_SANDBOX_TOOL_ID>"# 实例 ID:进入公共沙箱工具详情,在实例列表页获取instanceID: "<YOUR_COMMON_SANDBOX_INSTANCE_ID>"# 实例 Token:进入公共沙箱工具详情,在实例列表页获取token: "<YOUR_COMMON_SANDBOX_INSTANCE_TOKEN>"# 沙箱挂载的 CFS 配置cfs:# CFS 文件系统 IP(可在 CFS 控制台 → 文件系统详情 → 挂载点信息 查看)ip: "<YOUR_CFS_IP>"# CFS 挂载路径path: "/users"# ============================# 可观测性配置 (observability)# ============================observability:# CLS 日志收集配置 (可选) https://console.cloud.tencent.com/cls/topiccls:enabled: true # 建议开启logsetId: "<YOUR_CLS_LOGSET_ID>"topicId: "<YOUR_CLS_TOPIC_ID>"# Prometheus 监控配置 (可选) https://console.cloud.tencent.com/tke2/prometheus2prometheus:enabled: false# APM 链路追踪配置 (可选) https://console.cloud.tencent.com/monitor/apm/system/listapm:vendor: tencentproviderType: tps # tencent: tps | aws: xray | self: jaegerotlp: "pl.ap-beijing.apm.tencentcs.com:4319"registry: ""attributes:token: "<YOUR_APM_TOKEN>"# ====================================================================================# 以下配置皆为可选配置,如需使用,请联系技术支持人员。# ====================================================================================# ============================# 内容安全配置 (content-security)# ===========================contentSecurity:# 类型: sdk(必填)type: sdk# 是否禁用内容检查(可选,填写 true 或 false)disableContentCheck: true# 审核开关(可选,填写 true 或 false)auditSwitch: false# 是否禁用图片检查(可选,填写 true 或 false)disableImageCheck: true# `bizType` (启用审核时 必选)bizType: "<YOUR_BIZ_TYPE>"# 文本内容安全配置 (可选) https://cloud.tencent.com/document/product/1124/51860region: ap-guangzhouappId: "<YOUR_APP_ID>"uin: "<YOUR_UIN>"subUin: "<YOUR_SUB_UIN>"secretId: "<YOUR_SECRET_ID>"secretKey: "<YOUR_SECRET_KEY>"callbackUrl: "<YOUR_CALLBACK_URL>"# ============================================================# 微信第三方平台信息# ============================================================# 申请微信开放平台账号后,第三方平台信息详情中可获取以下配置wechat:componentAppId: "<YOUR_WECHAT_THIRD_PLATFORM_APPID>"componentAppSecret: "<YOUR_WECHAT_THIRD_PLATFORM_SECRET>"componentToken: "<YOUR_WECHAT_THIRD_PLATFORM_TOKEN>"componentAesKey: "<YOUR_WECHAT_THIRD_PLATFORM_AES_KEY>"# ============================# 业务配置 (从 tad.global 迁移)# ============================finance:disabled: truesearch_disabled: truereport_disabled: falsedeploy_mode: "standard"free_preview: falseproductType: "adp"weakPasswordList: []admin:qpm: 100tpm: 100000delete_data:chat_server_retention_days: 30retrieval_server_retention_days: 30plugin_config_server_retention_minutes: 1440retrieval_config:vector_recall_enable: trueChatServer:max_concurrence: 10role_intent_model_name: ""tipwords_opt_hunyuan_version: ""widget_optimize_model_name: ""workflow_config_model_name: ""workflow_intent_model_name: ""workflow_role_model_name: ""multi_modal:disabled: false# 自定义 annotations,部署时会注入到所有服务的 Deployment/StatefulSet/Job 中# 不需要时留空或注释掉具体条目即可# 示例:# Icp-notify.cloud.infra/sync-to-cmdb: "true"# Icp-notify.cloud.infra/app-name-key: nonstandardAppNamecustomAnnotations: {}# 自定义 labels,部署时会注入到所有服务的 Deployment/StatefulSet/Job 中# 不需要时留空或注释掉具体条目即可# 示例:# nonstandardAppName: "txadp"# envType: "PROD"customLabels:control-by: "helm"
全局配置 (global)
基础配置
配置项 | 必填 | 说明 | 示例值 |
clusterSize | 必填 | 集群规模,默认 minimal | 可选值:minimal/standard/recommended minimal 模式单副本部署,需3台16核32G 服务器; standard 模式双副本部署,需6台16核32G 服务器; recommended 模式三副本部署,需10台16核32G 服务器。 除副本数差异外,随集群规模扩大,各服务的 CPU、内存 request 值也会相应调高。 |
clb | 必填 | 负载均衡 CLB 域名 | 需要给 clb 绑定一个自定义域名,例如: xx-adp.xyz.com |
clbId | 必填 | CLB 实例 ID | lb-h7m35y2x |
scheme | 必填 | 协议类型 | http 或 https |
clbScheme | 必填 | 协议类型 | http 或 https,默认与 scheme 保持一致。适用场景:当 CLB 与后端应用集群之间存在协议卸载(SSL Offload)时配置此项 |
clbCertId | 条件必填 | CLB HTTPS 证书 ID(scheme 为 https 时必填) | abcdef123456 |
checkK8sResources | 必填 | 是否关闭 k8s 资源检查,使用超级节点时需要设置 false | true 或 false |
internalClb.enabled | 可选 | 是否开启内网 clb 配置 | true 或 false,默认保持 false 即可。适用于 内网用户和公网用户使用同一域名访问 ADP 平台的情况 |
internalClb.clbId | 条件必填 | 内网 CLB 实例 ID | lb-h7m35y1y |
规格配置:
配置类型 | 带宽上限 | 适用场景 |
最小配置 | 128 Mbps | 开发测试、PoC 验证 |
标准配置 | 512 Mbps | 生产环境、中小规模 |
推荐配置 | 1024 Mbps | 生产环境、大规模 |
配置说明:
实例类型:应用型负载均衡(推荐)
网络类型:公网或内网(根据实际需求选择)
IP 版本:IPv4 或 IPv6
计费模式:按带宽计费或按使用流量计费
部署区域:建议与 TKE 集群相同地域
支持跨可用区部署,提高可用性
RSA 密钥配置
用于前后端敏感数据加解密传输。
配置项 | 必填 | 说明 |
rsa.privateKey | 必填 | RSA 私钥(Base64 编码) |
rsa.publicKey | 必填 | RSA 公钥(Base64 编码) |
生成方式(macos):
# 1. 生成私钥openssl genrsa -out private.pem 2048# 2. 生成公钥openssl rsa -in private.pem -pubout -out public.pem# 3. Base64 编码cat private.pem | base64 -w 0 > privateKey.txtcat public.pem | base64 -w 0 > publicKey.txt
生成方式(linux):
# 1. 生成私钥openssl genrsa -out private.pem 2048# 2. 从私钥生成对应的公钥openssl rsa -in private.pem -pubout -out public.pem# 3. 将私钥进行Base64编码(不换行)base64 -w 0 private.pem > privateKey.txt# 4. 将公钥进行Base64编码(不换行)base64 -w 0 public.pem > publicKey.txt
基础组件配置 (components)
所有组件配置统一放在
global.components 下,每个组件包含:vendor:云厂商标识 (tencent/aws/alibaba/azure/gcp/huawei/self)。providerType:具体产品类型,结合 vendor 唯一标识组件实现。说明:
所有组件(数据库、Redis、ES、COS、VDB 等)应与 TKE 集群部署在同一地域,以获得最佳网络性能和最低延迟。
数据库配置
配置项 | 必填 | 说明 | 示例值 |
components.db.vendor | 必填 | 云厂商 | tencent |
components.db.providerType | 必填 | 产品类型 | tdsql 或 mysql |
components.db.host | 必填 | 数据库主机地址 | 192.168.8.81 |
components.db.port | 必填 | 数据库端口 | 3306 |
components.db.user | 必填 | 数据库用户名 | adp-test |
components.db.password | 必填 | 数据库密码 | your-password |
providerType 可选值:
tencent:
tdsql 或 mysql要求:
TDSQL-MySQL 8.0 或 MySQL 8.4。
字符集必须设置为
UTF8MB4。表名大小写敏感必须设置为不敏感(
lower_case_table_names = 1)。需要提前创建用户,并授予相应权限。
关闭表字段必须有主键的设置。
规格配置:
配置类型 | CPU | 内存 | 存储 | 适用场景 | 预估月费用(元/月) |
最小配置 | 2核 | 4GB | 50GB | 开发测试、PoC 验证 | 330 |
标准配置 | 4核 | 8GB | 200GB | 生产环境、中小规模 | 700 |
推荐配置 | 8核 | 32GB | 1000GB | 生产环境、大规模 | 3000 |
配置说明:
数据库版本:TDSQL-MySQL 8.0 或 MySQL 8.4。
物理备份方式:物理复制(强同步)。
字符集:UTF8MB4。
表名大小写敏感:不敏感(可迁移)。
InnoDB 页面大小:16KB。
备份空间:免费赠送实例存储容量的 100%。
部署区域:与 TKE 集群相同地域。
TDSQL:
分片数:2 个分片。
逻辑分区数:64 个。
MySQL:
节点数:至少双节点(主备)。
说明:
以上价格基于 1 个月购买周期预估,实际价格可能因地域、优惠活动等因素有所差异。长期使用建议购买更长周期以获取折扣。
Redis 配置
配置项 | 必填 | 说明 | 示例值 |
components.redis.vendor | 必填 | 云厂商 | tencent |
components.redis.providerType | 必填 | 产品类型 | crs |
components.redis.cluster | 必填 | 集群模式 | master |
components.redis.hosts | 必填 | Redis 主机地址列表 | ["192.168.6.10"] |
components.redis.port | 必填 | Redis 端口 | 6379 |
components.redis.password | 必填 | Redis 密码 | your-password |
providerType 可选值:
tencent:
crs要求:
Redis 7.0+ 版本
支持单机版或集群版
规格配置:
配置类型 | 内存 | 连接数 | 适用场景 | 预估月费用(元/月) |
最小配置 | 2GB | 10000 | 开发测试、PoC 验证 | 35 |
标准配置 | 4GB | 10000 | 生产环境、中小规模 | 70 |
推荐配置 | 8GB | 10000 | 生产环境、大规模 | 140 |
配置说明:
产品版本:Redis 版(推荐)
兼容版本:Redis 7.0+
架构版本:标准架构(1 主 1 副本)
性能规格:标准性能版
部署区域:建议与 TKE 集群相同地域(如:北京五区)
可用区部署:支持多可用区部署
说明:
以上价格基于 1 个月购买周期预估,实际价格可能因地域、优惠活动等因素有所差异。长期使用建议购买更长周期以获取折扣。
Elasticsearch 配置
配置项 | 必填 | 说明 | 示例值 |
components.es.vendor | 必填 | 云厂商 | tencent |
components.es.providerType | 必填 | 产品类型 | es |
components.es.hosts | 必填 | ES 主机地址列表 | ["192.168.6.16"] |
components.es.port | 必填 | ES 端口 | 9200 |
components.es.user | 必填 | ES 用户名 | elastic |
components.es.password | 必填 | ES 密码 | your-password |
providerType 可选值:
tencent:
es要求:
Elasticsearch 8.16.1及以上版本
建议至少 3 节点集群
规格配置:
配置类型 | 节点数 | CPU/节点 | 内存/节点 | 存储/节点 | 适用场景 | 预估月费用(元/月) |
最小配置 | 3 | 2核 | 4GB | 100GB | 开发测试、PoC 验证 | 650 |
标准配置 | 3 | 4核 | 8GB | 200GB | 生产环境、中小规模 | 1,950 |
推荐配置 | 3 | 8核 | 16GB | 200GB | 生产环境、大规模 | 3,300 |
配置说明:
产品版本:Elasticsearch 标准版(推荐)
兼容版本:8.16.1(支持多个版本可选)
节点类型:标准型
存储类型:增强型 SSD 云硬盘
部署方式:单可用区部署(3 节点)
部署区域:建议与 TKE 集群相同地域(如:北京八区)
支持磁盘自动扩容
说明:
以上价格基于 1 个月购买周期预估,实际价格可能因地域、优惠活动等因素有所差异。长期使用建议购买更长周期以获取折扣。
对象存储配置
统一使用
S3 配置项,通过 providerType 区分不同存储类型。配置项 | 必填 | 说明 | 示例值 |
components.s3.vendor | 必填 | 云厂商 | tencent |
components.s3.providerType | 必填 | 产品类型 | cos |
components.s3.enableProxy | 选填 | 是否开启 S3代理,true:默认开启代理,S3资源默认设置私有读,资源访问由 adp 服务代理。false:关闭代理,直接访问 S3资源,针对部分路径自动设置公有读。 | true |
providerType 可选值:
tencent:
cosCOS 专用配置 (providerType=cos 时生效)
配置项 | 必填 | 说明 | 示例值 |
components.s3.cos.secretId | 必填 | 腾讯云 SecretId | AKIDxxxx |
components.s3.cos.secretKey | 必填 | 腾讯云 SecretKey | xxxxx |
components.s3.cos.appId | 必填 | 腾讯云 AppId | 使用引号,防止数值溢出 |
components.s3.cos.bucket | 必填 | 存储桶名称 | adp-test-1234567890 |
components.s3.cos.region | 必填 | 地域 | ap-guangzhou |
components.s3.cos.domain | 必填 | COS 域名后缀 | myqcloud.com |
components.s3.cos.subPath | 必填 | 子路径 | adp-test(必须设置公有读权限) |
components.s3.cos.expireTime | 选填 | 签名过期时间 | 3600s |
components.s3.cos.credentialTime | 选填 | 临时凭证有效期 | 3600s |
components.s3.cos.enableSts | 选填 | 是否启用 STS 临时凭证模式。为 true 时,仅通过 STS 模式访问 COS 资源,禁止使用永久 secretId / secretKey;此时 stsRoleArn 必填 | true |
components.s3.cos.stsRoleArn | 选填 | STS 模式的角色标识,需要在腾讯云控制台创建 CAM 角色,并关联 QcloudTsearchFullAccess、QcloudHunYuanFullAccess、QcloudOCRFullAccess、QcloudLKEAPFullAccess、QcloudCOSFullAccess 权限策略。 enableSts=true 时必填 | qcs::cam::uin/1234567890:roleName/CosFull |
说明:
components.s3.cos.secretId 及 components.s3.cos.secretKey 对应的 uin 账号,
如果 components.s3.enableProxy 设置为 false,cos 桶中要针对使用的域名进行跨域设置,放开 GET、PUT、OPTIONS、HEAD 等 Method。如果 components.s3.enableProxy 设置为默认值 true 则不需要配置。
规格配置:
配置类型 | 存储容量 | 适用场景 |
最小配置 | 50GB | 开发测试、PoC 验证 |
标准配置 | 500GB | 生产环境、中小规模 |
推荐配置 | 2TB+ | 生产环境、大规模 |
配置示例:
components:s3:vendor: tencentproviderType: coscos:secretId: AKIDxxxxsecretKey: xxxxxappId: 1234567890 #注意此处不加引号bucket: adp-test-1234567890region: ap-guangzhoudomain: myqcloud.comsubPath: "adp-test"expireTime: 3600scredentialTime: 3600s
Kafka 消息队列配置
配置项 | 必填 | 说明 | 示例值 |
components.kafka.vendor | 必填 | 云厂商 | tencent |
components.kafka.providerType | 必填 | 产品类型 | kafka |
components.kafka.hosts | 必填 | Kafka 主机地址列表 | ["10.0.0.5"] |
components.kafka.port | 必填 | Kafka 端口 | 9092 |
providerType 可选值:
tencent:
kafka要求:
Kafka 2.x 或 3.x 版本。
支持标准版或专业版。
规格配置:
配置类型 | 实例类型 | 峰值带宽 | 磁盘容量 | Topic 数 | 适用场景 | 预估月费用(元/月) |
最小配置 | 标准版 | 40 Mbps | 300GB | 50 | 开发测试、PoC 验证 | 600 |
标准配置 | 标准版 | 100 Mbps | 500GB | 150 | 生产环境、中小规模 | 1,200 |
推荐配置 | 专业版 | 200 Mbps | 1000GB | 500 | 生产环境、大规模 | 2,400 |
配置说明:
产品版本:CKafka 标准版(推荐)或专业版。
兼容版本:Kafka 2.4 / 2.8 / 3.x。
实例类型:标准版(按量付费)或专业版(包年包月)。
消息保留时间:1~30 天可配置。
分区数:自动分配,标准版最多 500 个分区/实例。
副本数:标准版支持 2~3 副本。
部署区域:建议与 TKE 集群相同地域。
支持公网访问和内网访问。
使用说明:
主要用于 审计及统计。
Topic:
adp_platform_metrology_event_report、adp_topic_doc_convert_test、adp_pack_pay、adp_audit_log_prod、adp_msg_record_binlog、adp_t_check_task-formal、adp_platform_metrology_report、adp_event_report_prod、topic_doc_convert_testTopic 创建参数:3分区2副本。
说明:
以上价格基于 1 个月购买周期预估,实际价格可能因地域、优惠活动等因素有所差异。长期使用建议购买更长周期以获取折扣。
配置示例:
components:kafka:vendor: tencentproviderType: kafkahosts:- 10.0.0.5port: 9092
ClickHouse 配置
配置项 | 必填 | 说明 | 示例值 |
components.clickhouse.vendor | 必填 | 云厂商 | tencent |
components.clickhouse.providerType | 必填 | 产品类型 | clickhouse |
components.clickhouse.hosts | 必填 | ClickHouse 主机地址列表 | ["192.168.0.1"] |
components.clickhouse.port | 必填 | ClickHouse 端口 | 9000 |
components.clickhouse.user | 必填 | ClickHouse 用户名 | default |
components.clickhouse.password | 必填 | ClickHouse 密码 | your-password |
components.clickhouse.disabled | 必填 | 是否禁用 ClickHouse,默认启用,禁用后部分功能不可用 | false |
providerType 可选值:
tencent:
clickhouse要求:
ClickHouse 25.x 版本
建议至少 2 节点集群
规格配置:
clickhouse
配置类型 | 节点数 | CPU/节点 | 内存/节点 | 存储/节点 | 适用场景 | 预估月费用(元/月) |
通用 | 2 | 4核 | 16GB | 200GB(SSD) | 统计分析 | 4500 |
zookeeper
购买 Clickhouse 页面同时选购配置类型 | 节点数 | CPU/节点 | 内存/节点 | 存储/节点 |
通用 | 3(默认) | 4核 | 16GB | 100GB(SSD) |
配置说明:
产品版本:ClickHouse 标准版(推荐)。
兼容版本:25.x(支持多个版本可选)。
节点类型:标准型。
存储类型:云硬盘(推荐 SSD)。
部署方式:单可用区部署(2 节点)。
部署区域:与 TKE 集群相同地域。
支持磁盘自动扩容
说明:
以上价格基于 1 个月购买周期预估,实际价格可能因地域、优惠活动等因素有所差异。长期使用建议购买更长周期以获取折扣。
配置示例:
components:clickhouse:vendor: tencentproviderType: clickhousehosts:- 192.168.0.1port: 9000user: defaultpassword: your-password
Agent Runtime 配置 (agentRuntime)
Agent Runtime 是 ADP 智能工作台 和 Claw 模式 的沙箱运行环境,必须完成配置。
说明:
前置依赖(均为必填)
沙箱工具概览
沙箱工具 | 资源建议 | 用途 | 生命周期 |
公共沙箱 (commonAgs) | 2C 4Gi | 用于初始化智能工作台使用的工作目录 | 常驻沙箱 |
智能工作台 (smartDeskAgs) | 4C 8Gi | 智能工作台功能下沙箱运行的环境 | 按需 |
Claw 模式 (clawAgs) | 2C 4Gi | Claw 模式下沙箱运行的环境 | 按需 |
配置项说明
配置项 | 必填 | 说明 | 示例值 |
agentRuntime.disabled | 必填 | 是否禁用 Agent Runtime,默认 false 保持启用;禁用后智能工作台与 Claw 模式不可用 | false |
agentRuntime.vendor | 必填 | 云厂商 | tencent |
agentRuntime.stsRoleArn | 必填 | 申请沙箱时配置的角色 RoleArn,用于沙箱访问 COS、镜像仓库等云资源 | qcs::cam::uin/100000000000:roleName/xxx |
agentRuntime.instances.clawAgs.toolID | 必填 | Claw 模式沙箱工具 ID | sdt-xxxxxxxx |
agentRuntime.instances.smartDeskAgs.toolID | 必填 | 智能工作台沙箱工具 ID | sdt-xxxxxxxx |
agentRuntime.instances.commonAgs.toolID | 必填 | 公共沙箱工具 ID | sdt-xxxxxxxx |
agentRuntime.instances.commonAgs.instanceID | 必填 | 公共沙箱实例 ID | cfaixxxxxxxxxxxxxxxxx |
agentRuntime.instances.commonAgs.token | 必填 | 公共沙箱实例 Token | sit_xxxxxxxxxxxxxxxxx |
agentRuntime.cfs.ip | 必填 | 沙箱挂载的 CFS 文件系统 IP | 192.168.4.35 |
agentRuntime.cfs.path | 必填 | 沙箱挂载的 CFS 路径 | /users |
配置示例
global:agentRuntime:disabled: falsevendor: tencent# 申请沙箱时配置的角色 RoleArnstsRoleArn: "qcs::cam::uin/100000000000:roleName/xxx"instances:# Claw 模式沙箱clawAgs:toolID: "sdt-xxxxxxxx"# 智能工作台沙箱smartDeskAgs:toolID: "sdt-xxxxxxxx"# 公共沙箱(常驻实例)commonAgs:toolID: "sdt-xxxxxxxx"instanceID: "cfaixxxxxxxxxxxxxxxxx"token: "sit_xxxxxxxxxxxxxxxxx"# 沙箱挂载的 CFS 配置cfs:ip: "192.168.4.35"path: "/users"
说明:
可观测性配置 (observability)
所有可观测性相关配置统一放在
global.observability 下。CLS 日志收集配置
配置项 | 必填 | 说明 | 示例值 |
observability.cls.enabled | 选填 | 是否启用 CLS 日志收集 | true / false |
observability.cls.logsetId | 条件必填 | CLS 日志集 ID(启用时必填) | 18e6acd6-xxxx |
observability.cls.topicId | 条件必填 | CLS 日志主题 ID(启用时必填) | 95fba336-xxxx |
说明:
其他选填参数(logType、timeKey、timeFormat 等)已在模板中设置默认值,无需配置。
Prometheus 监控配置
配置项 | 必填 | 说明 | 示例值 |
observability.prometheus.enabled | 选填 | 是否启用 Prometheus 监控 | true / false |
说明:
其他选填参数(port、interval、path、scheme、matchLabels 等)已在模板中设置默认值,无需配置。
APM 链路追踪配置
配置项 | 必填 | 说明 | 示例值 |
observability.apm.vendor | 选填 | 云厂商 | tencent |
observability.apm.providerType | 选填 | 产品类型 | tps / xray / jaeger |
observability.apm.otlp | 选填 | OTLP 端点 | pl.ap-beijing.apm.tencentcs.com:4319 |
observability.apm.registry | 选填 | 注册中心 | "" |
observability.apm.attributes.token | 选填 | APM Token | xxxxx |
providerType 可选值:
tencent:
tpsaws:
xrayself:
jaeger内容安全配置 (contentSecurity)
配置项 | 必填 | 说明 | 示例值 |
contentSecurity.region | 选填 | 地域 | ap-guangzhou |
contentSecurity.appId | 选填 | 应用 ID | 1234567890 |
contentSecurity.uin | 选填 | 主账号 UIN | 123456789 |
contentSecurity.subUin | 选填 | 子账号 UIN | 123456789 |
contentSecurity.secretId | 选填 | 腾讯云 SecretId | AKIDxxxx |
contentSecurity.secretKey | 选填 | 腾讯云 SecretKey | xxxxx |
配置示例:
global:contentSecurity:region: ap-guangzhouappId: "1234567890"uin: "123456789"subUin: "123456789"secretId: "AKIDxxxx"secretKey: "xxxxx"
快速配置清单
必填项清单
部署前请确保以下配置项已正确填写:
global.clb - CLB 域名global.clbId - CLB 实例 IDglobal.scheme - 协议类型global.clbCertId - CLB HTTPS 证书 ID(scheme 为 https 时必填)global.rsa.privateKey - RSA 私钥global.rsa.publicKey - RSA 公钥global.components.db.* - 数据库配置global.components.redis.* - Redis 配置global.components.es.* - Elasticsearch 配置global.components.s3.* - 对象存储配置global.components.kafka.* - Kafka 消息队列配置global.components.clickhouse.* - ClickHouse 配置global.agentRuntime.* - Agent Runtime 沙箱配置(智能工作台 / Claw 模式的沙箱运行环境)云产品购买清单
产品 | 用途 |
流量入口 | |
业务数据存储 | |
日志检索 | |
缓存服务 | |
文件存储 | |
审计日志消息队列 | |
数据分析 | |
Agent Runtime 沙箱共享目录 | |
智能工作台 / Claw 模式沙箱运行环境 | |
日志收集(可选) | |
监控(可选) | |
链路追踪(可选) | |
内容安全审核(可选) | |
知识引擎 |
服务器推荐配置
为满足高可用需求,部署腾讯云 ADP 需要准备 Kubernetes 集群,以下提供了三种场景的服务器推荐配置供参考:
最小配置总费用
组件 | 预估月费用(元) |
服务器(3台 16c32G) | 3000 |
CLB 负载均衡 | 按实际使用 |
TDSQL 数据库(最小配置) | 330 |
Redis(最小配置) | 35 |
Elasticsearch(最小配置) | 650 |
COS 对象存储 | 按实际使用 |
Kafka 消息队列(最小配置) | 600 |
ClickHouse (通用配置) | 4500 |
Agent Runtime(通用配置) | |
CFS 文件系统(通用配置) | 按实际使用 |
标准配置总费用
组件 | 预估月费用(元) |
服务器(6台 16c32G) | 6000 |
CLB 负载均衡 | 按实际使用 |
TDSQL 数据库(标准配置) | 700 |
Redis(标准配置) | 70 |
Elasticsearch(标准配置) | 1950 |
COS 对象存储 | 按实际使用 |
Kafka 消息队列(标准配置) | 1200 |
ClickHouse (通用配置) | 4500 |
Agent Runtime(通用配置) | |
CFS 文件系统(通用配置) | 按实际使用 |
推荐配置总费用
组件 | 预估月费用(元) |
服务器(10台 16c32G) | 10,000 |
CLB 负载均衡 | 按实际使用 |
TDSQL 数据库(推荐配置) | 3000 |
Redis(推荐配置) | 140 |
Elasticsearch(推荐配置) | 3300 |
COS 对象存储 | 按实际使用 |
Kafka 消息队列(推荐配置) | 2400 |
ClickHouse (通用配置) | 4500 |
Agent Runtime(通用配置) | |
CFS 文件系统(通用配置) | 按实际使用 |
说明:
1. 以上所有价格均为预估价格,实际费用以腾讯云账单价格为准。
2. CLB 和 COS 按实际使用量计费,费用因使用情况而异。
3. 长期使用建议购买包年套餐,可享受更多折扣。
4. 价格可能因地域、购买时长、优惠活动等因素有所差异。
部署建议
1. 地域选择: 所有组件建议部署在同一地域,减少跨地域访问延迟和费用。
2. 高可用: 生产环境建议配置多可用区部署,提高系统可用性。
3. 监控告警: 建议配置完善的监控和告警机制。
4. 备份策略: 定期备份数据库和重要数据。
5. 安全加固: 配置安全组、访问控制、数据加密等安全措施。
6. 弹性伸缩: 根据业务增长适时调整资源配置。