控制面依赖
云侧组件(API 服务器、代理网关、OIDC 颁发者、许可证校验器)需要:
以上是开发环境默认配置。生产部署可挑选兼容的托管服务或自托管对等物 —— 控制面对话的是标准接口,因此替换十分直接。具体的厂商兼容性说明正在编写中。
代理主机要求
运行 Cyberun 代理的机器需要:- CPU/RAM:为所选运行时(ComfyUI 或 Nerfstudio)预留足够余量,再加上代理进程自身固定的少量开销。
- GPU:与你要运行的运行时相匹配。代理可在每个受支持的操作系统上运行;每个运行时各自决定其 GPU 与操作系统要求(参见 Platform → 代理)。一台带当前 CUDA 驱动的 NVIDIA 主机可覆盖所有运行时。
- 磁盘:首次运行时用于团队模型缓存与节点包的存储空间;具体大小取决于工作流。活跃负载请预留 100 GB 以上。
- 网络:从主机出站到网关 URL 的 HTTPS。无需任何入站暴露。还需向对象存储端点出站,以上传产物。
- 操作系统:Linux(amd64 或 arm64)、macOS 或 Windows。各平台安装脚本见 Platform → 代理。
网络拓扑
平台有意将代理保持在纯出站路径上,以便它们能够干净地安装在企业防火墙与 NAT 之后。入站暴露仅限于控制面(API、网关、OIDC 颁发者)。
身份
Cyberun 自带一个自托管的 OIDC 颁发者,负责签发平台中使用的令牌。外部集成:- 上游 OAuth 登录(目前为 Google;更多提供商开发中),用于终端用户登录 —— 由
oauth功能门控。 - OIDC 颁发者,外部应用可与之联邦 —— 由
oidc_provider门控。
规模指引
小型到中型部署的早期参考形态:- 一个 API 服务器,一个网关,一个许可证服务器。进程级别均为无状态(状态存于上述依赖中)。
- 三个或以上 代理主机,用以无队列地承接常见工作流需求。
- 数据库 + 对象存储 容量按团队的任务量调整。
