跳轉至

內部部署快速上手指南 (On-Premises Quick Start)

這是從零開始建立正常運作的內部部署 (On-Premises) 環境的最短路徑:在您的內部網路中部署一台 管理伺服器 (Admin Server)、從 管理儀表板 (Admin Dashboard) 發行已授權的席位授權金鑰,並讓桌面應用程式僅透過該伺服器與 Griptape Cloud 通訊。各個執行個體指向 Admin Server 而非直接連線至 cloud.griptape.ai,因此您只需管理一條輸出防火牆規則,並擁有集中審計對外流量的單一端點。

若您的各個執行個體本就可以直接連線至 cloud.griptape.ai 且這在您的企業環境中是可以接受的,則您完全不需要進行此部署。

步驟 1 至 4 由管理員執行一次。步驟 5 至 7 則是針對每位使用者的推廣部署步驟。

開始之前

您需要具備:

  • Admin Server 二進位執行檔。該檔案僅提供給企業客戶——請 聯絡 Foundry 取得。
  • 擁有欲部署組織權限的 Griptape Cloud 帳號。管理儀表板僅會對組織擁有者 (Organization Owner) 顯示。
  • 內部網路中的一台主機,允許向外發起至 cloud.griptape.ai 的 HTTPS 連線,且您的工作站能在其監聽連接埠(預設為 8080)上連線至該主機。其他 Griptape Nodes 執行個體皆不需要網際網路存取權限。
  • 一台連接網際網路的機器用於管理操作。管理儀表板需直接與 Griptape Cloud 通訊,因此無法在完全封閉的內部部署機器上直接操作——詳見步驟 1。

1. 建立 Griptape Cloud API 金鑰

Admin Server 需要 Griptape Cloud API 金鑰 才能啟動。這與您在步驟 5 中發行給使用者的 授權金鑰 (License Keys) 不同:API 金鑰用於向 Griptape Cloud 驗證 Admin Server 本身的身份,只需建立一次,且歸屬於您而非個別授權席位。

此金鑰取自 管理儀表板 (Admin Dashboard),因此目前尚無需安裝任何軟體——從任何可連接網際網路的瀏覽器登入網頁版編輯器即可。若您已安裝桌面應用程式,其運作方式完全相同;兩者使用同一介面。

  1. 透過 Login or Sign-Up 登入。您必須是欲部署組織的擁有者。
  2. 開啟 管理儀表板 (Admin Dashboard):
    • 網頁版編輯器 — 左下角的使用者選單。儀表板將取代編輯器畫面;點擊 Back to Editor 可返回。
    • 桌面應用程式 — 右上角的個人設定選單。儀表板會在獨立視窗中開啟。
  3. 儀表板預設開啟於 License Keys 頁面。您目前尚無需發行席位,請忽略授權表格並點擊統計列中的 API Keys 區塊磚。
  4. 建立金鑰。其金鑰數值僅會顯示一次——請務必立即複製保存。

License Keys 頁面統計列中醒目標示的 API Keys 區塊磚

該金鑰不會用於請求路徑的轉發驗證。它僅用於向雲端確認操作人員確實擁有一組 Griptape 組織——使用者應用程式依然會發送其自有的 Authorization 標頭,Admin Server 會原封不動地轉發該標頭。

2. 安裝 Admin Server

在您選擇的主機上解壓縮檔案套件。其包含:

  • server — 二進位執行檔
  • config.example.yaml — 可供複製、編輯與使用的範本檔
  • README 與 LICENSE

3. 設定 Admin Server

您唯一必須設定的是 API 金鑰環境變數:

export GT_CLOUD_API_KEY="gt-..."

伺服器會在啟動時驗證該金鑰,若缺少該金鑰將無法開機。組態檔案僅用於指定讀取金鑰的變數名稱;金鑰本體絕不應寫入檔案中。

組態檔案是選填的。直接執行 ./server 即可正常啟動——缺少 config.yaml 並非錯誤,伺服器會自動採用內建預設值以及任何環境變數覆寫。若預設值符合您的需求,可直接跳至步驟 4 進行啟動。

在信任預設值之前請先檢查您的版本

執行 ./server -version。未配置的預設值僅在 Admin Server 0.3.0 及更新版本中是安全的。舊版本預設將 read_timeout 與 write_timeout 設為 30s,這會在串流回覆中途強制切斷——有關具體應設定的數值,請參閱 Admin Server:組態設定。

若欲修改設定,建議複製套件隨附的範本而非從零編寫:

cp config.example.yaml config.yaml

設定項目的解析順序為:內建預設值,接著是組態檔案,最後是環境變數。環境變數永遠具備最高優先權。

設定檔包含四個區塊 — server、upstream、logging 與 forwarding。有關逐鍵參考手冊、預設值與對應的環境變數,請參閱 Admin Server:組態設定 (Admin Server: Configuration)。

4. 啟動與驗證

./server                      # 使用預設值加上環境變數覆寫
./server -config config.yaml  # 若您建立了組態檔案

伺服器會將日誌輸出至 stdout 與 stderr。它本身不會寫入實體日誌檔——若您需要日誌檔請重導向串流,或交由您的服務管理工具 (Service Manager / systemd) 收集。

檢查伺服器是否正常上線運作:

curl http://<admin-server-address>:8080/health
# {"status":"ok"}

若 API 金鑰遺失或無效,或是上游服務無法連線,伺服器會記錄具體原因並直接退出而非對外提供服務。任何組態問題皆會在開機時立即浮現。

5. 發行授權金鑰 (License Keys)

回到 管理儀表板 (Admin Dashboard),前往 License Keys → + Create License Key:

  • License Name(s) — 每個席位一個名稱。可輸入多個名稱以單一步驟批次建立。
  • License Type — 編輯器真人使用者請選 Interactive;自動化運作請選 Headless。此項在建立後無法變更。
  • Expiration Date — 必填,介於 1 至 730 天之間。
  • Access Groups — 立即將該金鑰新增至對應的存取群組中。

每個權杖 (Token) 僅會揭示精確一次。請將其複製並交付給使用者。若權杖遺失,可針對該授權使用 Reissue 重新產生新權杖。

若您打算限制席位可執行的操作——例如限制其可使用的程式庫、節點、專案與模型——請先在側邊欄同名區塊中構建您的 權限範本 (Permission Templates) 與 存取群組 (Access Groups)。兩者皆可在建立金鑰時直接指派,這比事後補救更為省力。Griptape 亦提供了開箱即用的唯讀受管範本,您可以直接掛載。請參閱 管理儀表板:權限編輯器 (Admin Dashboard: Permission Editor)。

6. 將 Griptape Nodes 推廣部署至各工作站

在每位使用者的電腦上安裝 桌面應用程式 (Desktop Application) — 詳見 安裝指南 (Installation)。

在此部署架構下,桌面應用程式是必要的,而非選填。網頁版編輯器是由雲端託管,並透過 Cloud 中繼通道與其引擎通訊,這不屬於內部部署路徑;內部部署採用的是透過本機直接 WebSocket 連線至引擎的桌面應用程式。網頁版編輯器作為管理員發行金鑰的工具非常合適,但在本部署架構中並非美術創作人員使用的編輯器。

這些工作站電腦不需要網際網路存取權限。它們僅需能夠連線至 Admin Server。

傳送給每位使用者兩項資訊:

  1. 他們的授權權杖 (License Token)。
  2. Admin Server 的連線位址,例如 http://admin.internal.example.com:8080。

7. 在各工作站上進行啟用

  1. 啟動桌面應用程式。
  2. 在登入畫面上,點擊 Activate with a License 而非傳統登入。
  3. 將權杖貼入 License Key 欄位。
  4. 在 Griptape Server Endpoint 欄位中,將 https://cloud.griptape.ai 替換為您的 Admin Server 位址。此步驟正是將部署架構轉為內部部署的核心關鍵。
  5. 點擊 Activate License。

端點位址與授權金鑰皆會被自動記憶。在日後的登入中,使用者可從 Saved licenses 中直接選取金鑰。有關此流程的螢幕截圖,請參閱 使用管理伺服器 (Using the Admin Server)。

透過授權啟用的使用者僅能使用編輯器。管理儀表板絕不會對他們顯示,因為此啟用方式所建立的工作階段背後並不具備雲端帳號。

疑難排解 (Troubleshooting)

管理儀表板選單項目消失:您可能是使用授權金鑰登入而非雲端帳號,或者當前活動的組織並非您所擁有。請透過 Login or Sign-Up 登入並檢查組織切換選單。

其他所有問題——包含 502 回應、403 {"error":"path not permitted"}、啟動失敗、上傳失敗與啟用異常——皆記載於: