帮你快速理解、总结文档立即下载
文档中心>腾讯云智能体开发平台>云部署指南>腾讯云智能体开发平台安装配置指南

腾讯云智能体开发平台安装配置指南

最近更新时间:2026-08-04 17:17:31
我的收藏
本文档介绍腾讯云智能体开发平台(下文简称为 ADP)在 IaaS 产品的部署方案,详细说明各配置项的用途、相关腾讯云产品推荐以及部署配置示例。

配置示例

# ADP Platform - 对外配置
# global 下的配置会自动传递给所有子 Chart

# ============================
# 全局配置 (自动传递给子 Chart)
# ============================
global:
# 集群类型:包含 [minimal]、[standard] 和 [recommended] 三个配置段
clusterSize: minimal
# CLB 域名(必填)https://console.cloud.tencent.com/clb/instance
clb: "xx.adp-private.com"
# 是否校验 K8s 集群剩余资源是否充足(当部署超级节点时需要关闭)
checkK8sResources: true
# CLB ID(必填)
clbId: lb-example
# 平台访问协议: http 或 https (必填)
scheme: https
# CLB 监听协议: http 或 https (必填,默认与 scheme 保持一致)
# 适用场景:当 CLB 与后端应用集群之间存在协议卸载(SSL Offload)时配置此项
# 例如:客户端通过 https 访问 CLB,CLB 以 http 协议转发至后端集群,此时 scheme=https,clbScheme=http
clbScheme: https
# CLB HTTPS 证书 ID(clbScheme 为 https 时必填)https://console.cloud.tencent.com/ssl
clbCertId: "<YOUR_CLB_CERT_ID>"
# 内网 CLB 配置。内网 域名/TLS 全部与公网配置保持一致
internalClb:
# 默认保持关闭即可。适用于 内网用户和公网用户使用同一域名访问 ADP 平台的情况
enabled: false
# 内网 CLB ID(开启必填)
clbId: lb-internal-example
# 是否开启secapi,建议保持默认false
secapi_enable: false
# 镜像仓库地址(勿动)
imageRegistry: "ccr.ccs.tencentyun.com"

# RSA 密钥配置(必填)用于前后端加解密登录密码
# 生成方法:
# 1. 生成私钥: openssl genrsa -out private.pem 2048
# 2. 生成公钥: openssl rsa -in private.pem -pubout -out public.pem
# 3. Base64编码: cat private.pem | base64 -w 0 > privateKey.txt
# cat public.pem | base64 -w 0 > publicKey.txt
rsa:
privateKey: "<YOUR_RSA_PRIVATE_KEY_BASE64>"
publicKey: "<YOUR_RSA_PUBLIC_KEY_BASE64>"

# ============================
# 基础组件配置 (components)
# ============================
# vendor: 云厂商标识 (tencent/aws/alibaba/azure/gcp/huawei/self)
# providerType: 具体产品类型,结合 vendor 唯一标识组件实现
components:
# 数据库配置 (必填) https://cloud.tencent.com/product/tdsql
db:
vendor: tencent
providerType: tdsql # tencent: tdsql/cynosdb | aws: aurora/rds | alibaba: polardb | self: mysql/mariadb
host: "192.168.0.1"
port: 3306
user: "<YOUR_DB_USER>"
password: "<YOUR_DB_PASSWORD>"

# Redis 缓存配置 (必填) https://cloud.tencent.com/product/crs
redis:
vendor: tencent
providerType: crs # tencent: crs | aws: elasticache | alibaba: kvstore | self: redis
cluster: master
hosts:
- 192.168.0.1
port: 6379
password: "<YOUR_REDIS_PASSWORD>"

# Elasticsearch 配置 (必填) https://cloud.tencent.com/product/es
es:
vendor: tencent
providerType: es # tencent: es | aws: opensearch | alibaba: elasticsearch | self: elasticsearch
hosts:
- 192.168.0.1
port: 9200
user: elastic
password: "<YOUR_ES_PASSWORD>"

# 对象存储配置 (必填) https://cloud.tencent.com/product/cos
s3:
vendor: tencent
providerType: cos # tencent: cos | aws: s3 | alibaba: oss | azure: blob | gcp: gcs | self: minio
# 是否启用s3代理 (非必填,true: 默认开启代理,s3默认私有读,s3资源访问转发到adp服务代理,false:关闭代理,会针对s3部分路径自动设置公有读,需要额外的cos跨域配置;)
enableProxy: true
# COS 专用配置 (providerType=cos 时生效)
cos:
secretId: "<YOUR_SECRET_ID>"
secretKey: "<YOUR_SECRET_KEY>"
appId: "<YOUR_COS_APP_ID>"
bucket: "<YOUR_COS_BUCKET>"
region: "<YOUR_COS_REGION>"
domain: myqcloud.com
subPath: "public"
expireTime: 3600s
credentialTime: 3600s
# 是否启用 COS STS 临时凭证模式(非必填,默认 false)
# 为 true 时,仅通过 STS 模式访问 COS 资源,禁止使用永久 secretId/secretKey;此时 stsRoleArn 必填
enableSts: false
# COS STS 模式的角色标识(enableSts=true 时必填,enableSts=false时无需配置)
# 需在腾讯云控制台创建 CAM 角色,并授予以下权限策略:
# QcloudTsearchFullAccess: 检索分析服务(Tsearch)全读写访问权限
# QcloudHunYuanFullAccess: 腾讯混元大模型(Hunyuan)全读写访问权限
# QcloudOCRFullAccess: 文字识别全读写访问权限
# QcloudLKEAPFullAccess: ADP原子能力权限
# QcloudCOSFullAccess: 对象存储(COS)全读写访问权限
# QcloudWSAFullAccess: 联网搜索API(WSA)全读写访问权限
# QcloudAGSFullAccess: Agent 沙箱服务(AGS)全读写访问权限(启用agentRuntime需要授权该权限,用于调用ags api创建沙箱)
# QcloudAccessForCAM_QCSLinkedRoleInsirui: 用于cam访问其他云服务资源(启用agentRuntime需要授权该权限,用于将角色传递给沙箱实例)
stsRoleArn: ""

# 消息队列CKafka版 https://console.cloud.tencent.com/ckafka/instance
kafka:
vendor: tencent
providerType: kafka
hosts:
- 192.168.0.1
port: 9092

# clickhouse
clickhouse:
# 是否禁用 ClickHouse 初始化(用于客户暂未部署 CH 的场景)
# 默认 false(启用);老客户 values.yaml 未填写时按启用处理,向后兼容
disabled: false
vendor: tencent
providerType: clickhouse # tencent: clickhouse |
hosts:
- 192.168.0.1
port: 9000
user: "<YOUR_CLICKHOUSE_USER>"
password: "<YOUR_CLICKHOUSE_PASSWORD>"

# ============================
# Agent Runtime 配置 (必填)
# ============================
# Agent Runtime 是 ADP【智能工作台】和【Claw 模式】的沙箱运行环境,必须提前完成配置。
#
# 前置依赖(均为必填):
# 1. CFS 文件系统:用于沙箱之间共享用户工作目录 /users
# https://console.cloud.tencent.com/cfs/fs
# 需要先在 CFS 中创建 /users 目录(在同 VPC 的 CVM 上挂载后 mkdir)
# 2. COS 对象存储:用于存放系统与用户的 Skills 资源,复用上面 components.s3.cos 配置的 COS 桶即可
# 需要在 COS 桶中创建 /skills/system 和 /skills/users 两个目录
# 3. Agent Runtime 沙箱工具:需要在腾讯云控制台创建 3 个沙箱工具
# https://console.cloud.tencent.com/ags/sandbox/sandbox
#
# 详细配置流程(含控制台截图)请参见:https://cloud.tencent.com/document/product/1759/135378
agentRuntime:
# 是否禁用 Agent Runtime(默认 false,保持启用;禁用后【智能工作台】与【Claw 模式】将不可用)
disabled: false
vendor: tencent
# 申请沙箱时配置的 CAM 角色 RoleArn(必填)
# 沙箱工具通过该角色访问 COS、镜像仓库等云资源
stsRoleArn: "<YOUR_AGENT_RUNTIME_STS_ROLE_ARN>"
# 沙箱实例配置:需在腾讯云控制台预先创建 3 个沙箱工具,然后将对应 ID 填入下方
instances:
# Claw 模式沙箱:Claw 模式功能下沙箱运行的环境(建议规格 2C 4Gi)
clawAgs:
# 工具 ID,通过腾讯云沙箱列表页获取
toolID: "<YOUR_CLAW_SANDBOX_TOOL_ID>"
# 智能工作台沙箱:智能工作台功能下沙箱运行的环境(建议规格 4C 8Gi)
smartDeskAgs:
# 工具 ID,通过腾讯云沙箱列表页获取
toolID: "<YOUR_SMART_DESK_SANDBOX_TOOL_ID>"
# 公共沙箱:用于初始化智能工作台使用的工作目录(建议规格 2C 4Gi,常驻实例)
commonAgs:
# 工具 ID,通过腾讯云沙箱列表页获取
toolID: "<YOUR_COMMON_SANDBOX_TOOL_ID>"
# 实例 ID:进入公共沙箱工具详情,在实例列表页获取
instanceID: "<YOUR_COMMON_SANDBOX_INSTANCE_ID>"
# 实例 Token:进入公共沙箱工具详情,在实例列表页获取
token: "<YOUR_COMMON_SANDBOX_INSTANCE_TOKEN>"
# 沙箱挂载的 CFS 配置
cfs:
# CFS 文件系统 IP(可在 CFS 控制台 → 文件系统详情 → 挂载点信息 查看)
ip: "<YOUR_CFS_IP>"
# CFS 挂载路径
path: "/users"

# ============================
# 可观测性配置 (observability)
# ============================
observability:
# CLS 日志收集配置 (可选) https://console.cloud.tencent.com/cls/topic
cls:
enabled: true # 建议开启
logsetId: "<YOUR_CLS_LOGSET_ID>"
topicId: "<YOUR_CLS_TOPIC_ID>"

# Prometheus 监控配置 (可选) https://console.cloud.tencent.com/tke2/prometheus2
prometheus:
enabled: false

# APM 链路追踪配置 (可选) https://console.cloud.tencent.com/monitor/apm/system/list
apm:
vendor: tencent
providerType: tps # tencent: tps | aws: xray | self: jaeger
otlp: "pl.ap-beijing.apm.tencentcs.com:4319"
registry: ""
attributes:
token: "<YOUR_APM_TOKEN>"

# ====================================================================================
# 以下配置皆为可选配置,如需使用,请联系技术支持人员。
# ====================================================================================

# ============================
# 内容安全配置 (content-security)
# ===========================
contentSecurity:
# 类型: sdk(必填)
type: sdk
# 是否禁用内容检查(可选,填写 true 或 false)
disableContentCheck: true
# 审核开关(可选,填写 true 或 false)
auditSwitch: false
# 是否禁用图片检查(可选,填写 true 或 false)
disableImageCheck: true
# `bizType` (启用审核时 必选)
bizType: "<YOUR_BIZ_TYPE>"
# 文本内容安全配置 (可选) https://cloud.tencent.com/document/product/1124/51860
region: ap-guangzhou
appId: "<YOUR_APP_ID>"
uin: "<YOUR_UIN>"
subUin: "<YOUR_SUB_UIN>"
secretId: "<YOUR_SECRET_ID>"
secretKey: "<YOUR_SECRET_KEY>"
callbackUrl: "<YOUR_CALLBACK_URL>"

# ============================================================
# 微信第三方平台信息
# ============================================================
# 申请微信开放平台账号后,第三方平台信息详情中可获取以下配置
wechat:
componentAppId: "<YOUR_WECHAT_THIRD_PLATFORM_APPID>"
componentAppSecret: "<YOUR_WECHAT_THIRD_PLATFORM_SECRET>"
componentToken: "<YOUR_WECHAT_THIRD_PLATFORM_TOKEN>"
componentAesKey: "<YOUR_WECHAT_THIRD_PLATFORM_AES_KEY>"

# ============================
# 业务配置 (从 tad.global 迁移)
# ============================
finance:
disabled: true
search_disabled: true
report_disabled: false

deploy_mode: "standard"
free_preview: false
productType: "adp"
weakPasswordList: []

admin:
qpm: 100
tpm: 100000

delete_data:
chat_server_retention_days: 30
retrieval_server_retention_days: 30
plugin_config_server_retention_minutes: 1440

retrieval_config:
vector_recall_enable: true

ChatServer:
max_concurrence: 10
role_intent_model_name: ""
tipwords_opt_hunyuan_version: ""
widget_optimize_model_name: ""
workflow_config_model_name: ""
workflow_intent_model_name: ""
workflow_role_model_name: ""
multi_modal:
disabled: false

# 自定义 annotations,部署时会注入到所有服务的 Deployment/StatefulSet/Job 中
# 不需要时留空或注释掉具体条目即可
# 示例:
# Icp-notify.cloud.infra/sync-to-cmdb: "true"
# Icp-notify.cloud.infra/app-name-key: nonstandardAppName
customAnnotations: {}

# 自定义 labels,部署时会注入到所有服务的 Deployment/StatefulSet/Job 中
# 不需要时留空或注释掉具体条目即可
# 示例:
# nonstandardAppName: "txadp"
# envType: "PROD"
customLabels:
control-by: "helm"


全局配置 (global)

点击 CLB 购买链接 查看不同规格实例的配置。

基础配置

配置项
必填
说明
示例值
clusterSize
必填
集群规模,默认 minimal
可选值:minimal/standard/recommended
minimal 模式单副本部署,需3台16核32G 服务器;
standard 模式双副本部署,需6台16核32G 服务器;
recommended 模式三副本部署,需10台16核32G 服务器。
除副本数差异外,随集群规模扩大,各服务的 CPU、内存 request 值也会相应调高。
clb
必填
负载均衡 CLB 域名
需要给 clb 绑定一个自定义域名,例如:xx-adp.xyz.com
clbId
必填
CLB 实例 ID
lb-h7m35y2x
scheme
必填
协议类型
httphttps
clbScheme
必填
协议类型
httphttps,默认与 scheme 保持一致。适用场景:当 CLB 与后端应用集群之间存在协议卸载(SSL Offload)时配置此项
clbCertId
条件必填
CLB HTTPS 证书 ID(scheme 为 https 时必填)
abcdef123456
checkK8sResources
必填
是否关闭 k8s 资源检查,使用超级节点时需要设置 false
truefalse
internalClb.enabled
可选
是否开启内网 clb 配置
truefalse,默认保持 false 即可。适用于 内网用户和公网用户使用同一域名访问 ADP 平台的情况
internalClb.clbId
条件必填
内网 CLB 实例 ID
lb-h7m35y1y
规格配置:
配置类型
带宽上限
适用场景
最小配置
128 Mbps
开发测试、PoC 验证
标准配置
512 Mbps
生产环境、中小规模
推荐配置
1024 Mbps
生产环境、大规模
配置说明:
实例类型:应用型负载均衡(推荐)
网络类型:公网或内网(根据实际需求选择)
IP 版本:IPv4 或 IPv6
计费模式:按带宽计费或按使用流量计费
部署区域:建议与 TKE 集群相同地域
支持跨可用区部署,提高可用性

RSA 密钥配置

用于前后端敏感数据加解密传输。
配置项
必填
说明
rsa.privateKey
必填
RSA 私钥(Base64 编码)
rsa.publicKey
必填
RSA 公钥(Base64 编码)
生成方式(macos):
# 1. 生成私钥
openssl genrsa -out private.pem 2048

# 2. 生成公钥
openssl rsa -in private.pem -pubout -out public.pem

# 3. Base64 编码
cat private.pem | base64 -w 0 > privateKey.txt
cat public.pem | base64 -w 0 > publicKey.txt
生成方式(linux):
# 1. 生成私钥
openssl genrsa -out private.pem 2048

# 2. 从私钥生成对应的公钥
openssl rsa -in private.pem -pubout -out public.pem

# 3. 将私钥进行Base64编码(不换行)
base64 -w 0 private.pem > privateKey.txt

# 4. 将公钥进行Base64编码(不换行)
base64 -w 0 public.pem > publicKey.txt

基础组件配置 (components)

所有组件配置统一放在 global.components 下,每个组件包含:
vendor:云厂商标识 (tencent/aws/alibaba/azure/gcp/huawei/self)。
providerType:具体产品类型,结合 vendor 唯一标识组件实现。
说明:
所有组件(数据库、Redis、ES、COS、VDB 等)应与 TKE 集群部署在同一地域,以获得最佳网络性能和最低延迟。

数据库配置

点击 TDSQL 购买链接MySQL 购买链接 查看不同规格实例的配置。
配置项
必填
说明
示例值
components.db.vendor
必填
云厂商
tencent
components.db.providerType
必填
产品类型
tdsqlmysql
components.db.host
必填
数据库主机地址
192.168.8.81
components.db.port
必填
数据库端口
3306
components.db.user
必填
数据库用户名
adp-test
components.db.password
必填
数据库密码
your-password
providerType 可选值:
tencent: tdsqlmysql
要求:
TDSQL-MySQL 8.0 或 MySQL 8.4。
字符集必须设置为 UTF8MB4
表名大小写敏感必须设置为不敏感lower_case_table_names = 1)。
需要提前创建用户,并授予相应权限。
关闭表字段必须有主键的设置。
规格配置:
配置类型
CPU
内存
存储
适用场景
预估月费用(元/月)
最小配置
2核
4GB
50GB
开发测试、PoC 验证
330
标准配置
4核
8GB
200GB
生产环境、中小规模
700
推荐配置
8核
32GB
1000GB
生产环境、大规模
3000
配置说明:
数据库版本:TDSQL-MySQL 8.0 或 MySQL 8.4。
物理备份方式:物理复制(强同步)。
字符集:UTF8MB4。
表名大小写敏感:不敏感(可迁移)。
InnoDB 页面大小:16KB。
备份空间:免费赠送实例存储容量的 100%。
部署区域:与 TKE 集群相同地域。
TDSQL:
分片数:2 个分片。
逻辑分区数:64 个。
MySQL:
节点数:至少双节点(主备)。
说明:
以上价格基于 1 个月购买周期预估,实际价格可能因地域、优惠活动等因素有所差异。长期使用建议购买更长周期以获取折扣。

Redis 配置

点击 Redis 购买链接 查看不同规格实例的配置。
配置项
必填
说明
示例值
components.redis.vendor
必填
云厂商
tencent
components.redis.providerType
必填
产品类型
crs
components.redis.cluster
必填
集群模式
master
components.redis.hosts
必填
Redis 主机地址列表
["192.168.6.10"]
components.redis.port
必填
Redis 端口
6379
components.redis.password
必填
Redis 密码
your-password
providerType 可选值:
tencent: crs
要求:
Redis 7.0+ 版本
支持单机版或集群版
规格配置:
配置类型
内存
连接数
适用场景
预估月费用(元/月)
最小配置
2GB
10000
开发测试、PoC 验证
35
标准配置
4GB
10000
生产环境、中小规模
70
推荐配置
8GB
10000
生产环境、大规模
140
配置说明:
产品版本:Redis 版(推荐)
兼容版本:Redis 7.0+
架构版本:标准架构(1 主 1 副本)
性能规格:标准性能版
部署区域:建议与 TKE 集群相同地域(如:北京五区)
可用区部署:支持多可用区部署
说明:
以上价格基于 1 个月购买周期预估,实际价格可能因地域、优惠活动等因素有所差异。长期使用建议购买更长周期以获取折扣。

Elasticsearch 配置

点击 Elasticsearch 购买链接 查看不同规格实例的配置。
配置项
必填
说明
示例值
components.es.vendor
必填
云厂商
tencent
components.es.providerType
必填
产品类型
es
components.es.hosts
必填
ES 主机地址列表
["192.168.6.16"]
components.es.port
必填
ES 端口
9200
components.es.user
必填
ES 用户名
elastic
components.es.password
必填
ES 密码
your-password
providerType 可选值:
tencent: es
要求:
Elasticsearch 8.16.1及以上版本
建议至少 3 节点集群
规格配置:
配置类型
节点数
CPU/节点
内存/节点
存储/节点
适用场景
预估月费用(元/月)
最小配置
3
2核
4GB
100GB
开发测试、PoC 验证
650
标准配置
3
4核
8GB
200GB
生产环境、中小规模
1,950
推荐配置
3
8核
16GB
200GB
生产环境、大规模
3,300
配置说明:
产品版本:Elasticsearch 标准版(推荐)
兼容版本:8.16.1(支持多个版本可选)
节点类型:标准型
存储类型:增强型 SSD 云硬盘
部署方式:单可用区部署(3 节点)
部署区域:建议与 TKE 集群相同地域(如:北京八区)
支持磁盘自动扩容
说明:
以上价格基于 1 个月购买周期预估,实际价格可能因地域、优惠活动等因素有所差异。长期使用建议购买更长周期以获取折扣。

对象存储配置

统一使用 S3 配置项,通过 providerType 区分不同存储类型。
配置项
必填
说明
示例值
components.s3.vendor
必填
云厂商
tencent
components.s3.providerType
必填
产品类型
cos
components.s3.enableProxy
选填
是否开启 S3代理,true:默认开启代理,S3资源默认设置私有读,资源访问由 adp 服务代理。false:关闭代理,直接访问 S3资源,针对部分路径自动设置公有读。
true
providerType 可选值:
tencent: cos

COS 专用配置 (providerType=cos 时生效)

点击 COS 购买链接 查看不同规格实例的配置。
配置项
必填
说明
示例值
components.s3.cos.secretId
必填
腾讯云 SecretId
AKIDxxxx
components.s3.cos.secretKey
必填
腾讯云 SecretKey
xxxxx
components.s3.cos.appId
必填
腾讯云 AppId
使用引号,防止数值溢出
components.s3.cos.bucket
必填
存储桶名称
adp-test-1234567890
components.s3.cos.region
必填
地域
ap-guangzhou
components.s3.cos.domain
必填
COS 域名后缀
myqcloud.com
components.s3.cos.subPath
必填
子路径
adp-test(必须设置公有读权限)
components.s3.cos.expireTime
选填
签名过期时间
3600s
components.s3.cos.credentialTime
选填
临时凭证有效期
3600s
components.s3.cos.enableSts
选填
是否启用 STS 临时凭证模式。为 true 时,仅通过 STS 模式访问 COS 资源,禁止使用永久 secretId / secretKey;此时 stsRoleArn 必填
true
components.s3.cos.stsRoleArn
选填
STS 模式的角色标识,需要在腾讯云控制台创建 CAM 角色,并关联 QcloudTsearchFullAccess、QcloudHunYuanFullAccess、QcloudOCRFullAccess、QcloudLKEAPFullAccess、QcloudCOSFullAccess 权限策略。enableSts=true 时必填
qcs::cam::uin/1234567890:roleName/CosFull
说明:
components.s3.cos.secretId 及 components.s3.cos.secretKey 对应的 uin 账号,
需要授予 cos 权限、知识引擎原子能力权限(QcloudLKEAPFullAccess),另外,同时需要在 知识引擎原子能力 中设置文档解析、文档拆分能力为后付费
如果 components.s3.enableProxy 设置为 false,cos 桶中要针对使用的域名进行跨域设置,放开 GET、PUT、OPTIONS、HEAD 等 Method。如果 components.s3.enableProxy 设置为默认值 true 则不需要配置。
COS 购买链接 页面中创建桶,并且创建一个目录给 adp 使用。
规格配置:
配置类型
存储容量
适用场景
最小配置
50GB
开发测试、PoC 验证
标准配置
500GB
生产环境、中小规模
推荐配置
2TB+
生产环境、大规模
配置示例:
components:
s3:
vendor: tencent
providerType: cos
cos:
secretId: AKIDxxxx
secretKey: xxxxx
appId: 1234567890 #注意此处不加引号
bucket: adp-test-1234567890
region: ap-guangzhou
domain: myqcloud.com
subPath: "adp-test"
expireTime: 3600s
credentialTime: 3600s

Kafka 消息队列配置

Kafka 是可选中间件,如果需要运维管理中的操作日志查询功能,请购买 kafka。点击 Kafka 购买链接 查看不同规格实例的实时定价、计费模式与套餐优惠。
配置项
必填
说明
示例值
components.kafka.vendor
必填
云厂商
tencent
components.kafka.providerType
必填
产品类型
kafka
components.kafka.hosts
必填
Kafka 主机地址列表
["10.0.0.5"]
components.kafka.port
必填
Kafka 端口
9092
providerType 可选值:
tencent: kafka
要求:
Kafka 2.x 或 3.x 版本。
支持标准版或专业版。
规格配置:
配置类型
实例类型
峰值带宽
磁盘容量
Topic 数
适用场景
预估月费用(元/月)
最小配置
标准版
40 Mbps
300GB
50
开发测试、PoC 验证
600
标准配置
标准版
100 Mbps
500GB
150
生产环境、中小规模
1,200
推荐配置
专业版
200 Mbps
1000GB
500
生产环境、大规模
2,400
配置说明:
产品版本:CKafka 标准版(推荐)或专业版。
兼容版本:Kafka 2.4 / 2.8 / 3.x。
实例类型:标准版(按量付费)或专业版(包年包月)。
消息保留时间:1~30 天可配置。
分区数:自动分配,标准版最多 500 个分区/实例。
副本数:标准版支持 2~3 副本。
部署区域:建议与 TKE 集群相同地域。
支持公网访问和内网访问。
使用说明:
主要用于 审计及统计。
Topic: adp_platform_metrology_event_reportadp_topic_doc_convert_testadp_pack_payadp_audit_log_prodadp_msg_record_binlogadp_t_check_task-formaladp_platform_metrology_reportadp_event_report_prodtopic_doc_convert_test
Topic 创建参数:3分区2副本。
说明:
以上价格基于 1 个月购买周期预估,实际价格可能因地域、优惠活动等因素有所差异。长期使用建议购买更长周期以获取折扣。
配置示例:
components:
kafka:
vendor: tencent
providerType: kafka
hosts:
- 10.0.0.5
port: 9092

ClickHouse 配置

点击 ClickHouse 购买链接 查看不同规格实例的配置。
配置项
必填
说明
示例值
components.clickhouse.vendor
必填
云厂商
tencent
components.clickhouse.providerType
必填
产品类型
clickhouse
components.clickhouse.hosts
必填
ClickHouse 主机地址列表
["192.168.0.1"]
components.clickhouse.port
必填
ClickHouse 端口
9000
components.clickhouse.user
必填
ClickHouse 用户名
default
components.clickhouse.password
必填
ClickHouse 密码
your-password
components.clickhouse.disabled
必填
是否禁用 ClickHouse,默认启用,禁用后部分功能不可用
false
providerType 可选值:
tencent: clickhouse
要求:
ClickHouse 25.x 版本
建议至少 2 节点集群
规格配置:
clickhouse
配置类型
节点数
CPU/节点
内存/节点
存储/节点
适用场景
预估月费用(元/月)
通用
2
4核
16GB
200GB(SSD)
统计分析
4500
zookeeper 购买 Clickhouse 页面同时选购
配置类型
节点数
CPU/节点
内存/节点
存储/节点
通用
3(默认)
4核
16GB
100GB(SSD)
配置说明:
产品版本:ClickHouse 标准版(推荐)。
兼容版本:25.x(支持多个版本可选)。
节点类型:标准型。
存储类型:云硬盘(推荐 SSD)。
部署方式:单可用区部署(2 节点)。
部署区域:与 TKE 集群相同地域。
支持磁盘自动扩容
说明:
以上价格基于 1 个月购买周期预估,实际价格可能因地域、优惠活动等因素有所差异。长期使用建议购买更长周期以获取折扣。
配置示例:
components:
clickhouse:
vendor: tencent
providerType: clickhouse
hosts:
- 192.168.0.1
port: 9000
user: default
password: your-password

Agent Runtime 配置 (agentRuntime)

Agent Runtime 是 ADP 智能工作台Claw 模式 的沙箱运行环境,必须完成配置
说明:
详细配置流程(含控制台截图)请参见 Agent Runtime 配置

前置依赖(均为必填)

依赖
用途
控制台链接
CFS 文件系统
沙箱之间共享用户工作目录 /users
COS 对象存储
存放系统与用户的 Skills 资源(复用 components.s3.cos 配置的 COS 桶)
需初始化 /skills/system/skills/users 目录
Agent Runtime 沙箱工具
需在腾讯云 Agent Runtime 控制台创建 3 个沙箱工具
agent-sandbox 镜像
沙箱运行镜像,由 ADP 官方提供
adp-iaas.tencentcloudcr.com/adp-public/agent-sandbox

沙箱工具概览

Agent Runtime 需要创建 3 个 沙箱工具,具体创建流程见 Agent Runtime 配置
沙箱工具
资源建议
用途
生命周期
公共沙箱 (commonAgs)
2C 4Gi
用于初始化智能工作台使用的工作目录
常驻沙箱
智能工作台 (smartDeskAgs)
4C 8Gi
智能工作台功能下沙箱运行的环境
按需
Claw 模式 (clawAgs)
2C 4Gi
Claw 模式下沙箱运行的环境
按需

配置项说明

配置项
必填
说明
示例值
agentRuntime.disabled
必填
是否禁用 Agent Runtime,默认 false 保持启用;禁用后智能工作台与 Claw 模式不可用
false
agentRuntime.vendor
必填
云厂商
tencent
agentRuntime.stsRoleArn
必填
申请沙箱时配置的角色 RoleArn,用于沙箱访问 COS、镜像仓库等云资源
qcs::cam::uin/100000000000:roleName/xxx
agentRuntime.instances.clawAgs.toolID
必填
Claw 模式沙箱工具 ID
sdt-xxxxxxxx
agentRuntime.instances.smartDeskAgs.toolID
必填
智能工作台沙箱工具 ID
sdt-xxxxxxxx
agentRuntime.instances.commonAgs.toolID
必填
公共沙箱工具 ID
sdt-xxxxxxxx
agentRuntime.instances.commonAgs.instanceID
必填
公共沙箱实例 ID
cfaixxxxxxxxxxxxxxxxx
agentRuntime.instances.commonAgs.token
必填
公共沙箱实例 Token
sit_xxxxxxxxxxxxxxxxx
agentRuntime.cfs.ip
必填
沙箱挂载的 CFS 文件系统 IP
192.168.4.35
agentRuntime.cfs.path
必填
沙箱挂载的 CFS 路径
/users

配置示例

global:
agentRuntime:
disabled: false
vendor: tencent
# 申请沙箱时配置的角色 RoleArn
stsRoleArn: "qcs::cam::uin/100000000000:roleName/xxx"
instances:
# Claw 模式沙箱
clawAgs:
toolID: "sdt-xxxxxxxx"
# 智能工作台沙箱
smartDeskAgs:
toolID: "sdt-xxxxxxxx"
# 公共沙箱(常驻实例)
commonAgs:
toolID: "sdt-xxxxxxxx"
instanceID: "cfaixxxxxxxxxxxxxxxxx"
token: "sit_xxxxxxxxxxxxxxxxx"
# 沙箱挂载的 CFS 配置
cfs:
ip: "192.168.4.35"
path: "/users"
说明:
上述沙箱 toolIDinstanceIDtoken 需要在腾讯云 Agent Runtime 控制台创建对应沙箱后获取,详细创建流程请见 Agent Runtime 配置

可观测性配置 (observability)

所有可观测性相关配置统一放在 global.observability 下。

CLS 日志收集配置

点击 CLS 购买链接 查看不同规格实例的配置。
配置项
必填
说明
示例值
observability.cls.enabled
选填
是否启用 CLS 日志收集
true / false
observability.cls.logsetId
条件必填
CLS 日志集 ID(启用时必填)
18e6acd6-xxxx
observability.cls.topicId
条件必填
CLS 日志主题 ID(启用时必填)
95fba336-xxxx
说明:
其他选填参数(logType、timeKey、timeFormat 等)已在模板中设置默认值,无需配置。

Prometheus 监控配置

点击 Prometheus 购买链接 查看不同规格实例的配置。
配置项
必填
说明
示例值
observability.prometheus.enabled
选填
是否启用 Prometheus 监控
true / false
说明:
其他选填参数(port、interval、path、scheme、matchLabels 等)已在模板中设置默认值,无需配置。

APM 链路追踪配置

点击 APM 购买链接 查看不同规格实例的配置。
配置项
必填
说明
示例值
observability.apm.vendor
选填
云厂商
tencent
observability.apm.providerType
选填
产品类型
tps / xray / jaeger
observability.apm.otlp
选填
OTLP 端点
pl.ap-beijing.apm.tencentcs.com:4319
observability.apm.registry
选填
注册中心
""
observability.apm.attributes.token
选填
APM Token
xxxxx
providerType 可选值:
tencent: tps
aws: xray
self: jaeger

内容安全配置 (contentSecurity)

用于文本内容安全审核,可选配置。点击 内容安全审核平台开通审核服务。
配置项
必填
说明
示例值
contentSecurity.region
选填
地域
ap-guangzhou
contentSecurity.appId
选填
应用 ID
1234567890
contentSecurity.uin
选填
主账号 UIN
123456789
contentSecurity.subUin
选填
子账号 UIN
123456789
contentSecurity.secretId
选填
腾讯云 SecretId
AKIDxxxx
contentSecurity.secretKey
选填
腾讯云 SecretKey
xxxxx
配置示例:
global:
contentSecurity:
region: ap-guangzhou
appId: "1234567890"
uin: "123456789"
subUin: "123456789"
secretId: "AKIDxxxx"
secretKey: "xxxxx"

快速配置清单

必填项清单

部署前请确保以下配置项已正确填写:
global.clb - CLB 域名
global.clbId - CLB 实例 ID
global.scheme - 协议类型
global.clbCertId - CLB HTTPS 证书 ID(scheme 为 https 时必填)
global.rsa.privateKey - RSA 私钥
global.rsa.publicKey - RSA 公钥
global.components.db.* - 数据库配置
global.components.redis.* - Redis 配置
global.components.es.* - Elasticsearch 配置
global.components.s3.* - 对象存储配置
global.components.kafka.* - Kafka 消息队列配置
global.components.clickhouse.* - ClickHouse 配置
global.agentRuntime.* - Agent Runtime 沙箱配置(智能工作台 / Claw 模式的沙箱运行环境)

云产品购买清单

产品
用途
流量入口
业务数据存储
日志检索
Redis
缓存服务
文件存储
审计日志消息队列
数据分析
Agent Runtime 沙箱共享目录
智能工作台 / Claw 模式沙箱运行环境
日志收集(可选)
监控(可选)
链路追踪(可选)
内容安全审核(可选)
知识引擎

服务器推荐配置

为满足高可用需求,部署腾讯云 ADP 需要准备 Kubernetes 集群,以下提供了三种场景的服务器推荐配置供参考:

最小配置总费用

组件
预估月费用(元)
服务器(3台 16c32G)
3000
CLB 负载均衡
按实际使用
TDSQL 数据库(最小配置)
330
Redis(最小配置)
35
Elasticsearch(最小配置)
650
COS 对象存储
按实际使用
Kafka 消息队列(最小配置)
600
ClickHouse (通用配置)
4500
Agent Runtime(通用配置)
按实际使用,参见 Agent Runtime 计费模式
CFS 文件系统(通用配置)
按实际使用

标准配置总费用

组件
预估月费用(元)
服务器(6台 16c32G)
6000
CLB 负载均衡
按实际使用
TDSQL 数据库(标准配置)
700
Redis(标准配置)
70
Elasticsearch(标准配置)
1950
COS 对象存储
按实际使用
Kafka 消息队列(标准配置)
1200
ClickHouse (通用配置)
4500
Agent Runtime(通用配置)
按实际使用,参见 Agent Runtime 计费模式
CFS 文件系统(通用配置)
按实际使用

推荐配置总费用

组件
预估月费用(元)
服务器(10台 16c32G)
10,000
CLB 负载均衡
按实际使用
TDSQL 数据库(推荐配置)
3000
Redis(推荐配置)
140
Elasticsearch(推荐配置)
3300
COS 对象存储
按实际使用
Kafka 消息队列(推荐配置)
2400
ClickHouse (通用配置)
4500
Agent Runtime(通用配置)
按实际使用,参见 Agent Runtime 计费模式
CFS 文件系统(通用配置)
按实际使用
说明:
1. 以上所有价格均为预估价格,实际费用以腾讯云账单价格为准。
2. CLB 和 COS 按实际使用量计费,费用因使用情况而异。
3. 长期使用建议购买包年套餐,可享受更多折扣。
4. 价格可能因地域、购买时长、优惠活动等因素有所差异。

部署建议

1. 地域选择: 所有组件建议部署在同一地域,减少跨地域访问延迟和费用。
2. 高可用: 生产环境建议配置多可用区部署,提高系统可用性。
3. 监控告警: 建议配置完善的监控和告警机制。
4. 备份策略: 定期备份数据库和重要数据。
5. 安全加固: 配置安全组、访问控制、数据加密等安全措施。
6. 弹性伸缩: 根据业务增长适时调整资源配置。