环境变量参考
API 和 Worker 都通过环境变量读取运行配置。使用 Docker Compose、Helm 或其他容器平台时,把这些值注入对应容器即可。
第一次部署只需要处理“基本”项。平台正常运行后,再按实际需求调整“进阶”项,不必一开始逐个配置。
API 配置项
启用 metrics 后,只有 API 会在独立端口暴露 Prometheus 兼容入口,包含 API HTTP、连接池和依赖健康指标。Worker 与 Agent 不开放独立 metrics 端口,其任务、队列、构建、发布、模型和工具指标通过 OTLP 汇入统一指标后端。Grafana dashboard JSON 位于 grafana/dashboards/,需要时直接导入 Grafana。
配置 OTEL_EXPORTER_OTLP_ENDPOINT 后,API、Worker 和 Agent 会同时通过 OpenTelemetry 上报链路、指标和结构化日志。最小配置与本地验证方式见接入可观测平台。
API 在监听 HTTP 端口前会分别对 Redis 和 PostgreSQL 执行一次真实连接检查。任一依赖不可达、认证失败或 PostgreSQL migration 失败时,进程都会直接退出,不会以部分可用状态启动。启动后的短暂连接中断由 go-redis 和 database/sql 的连接池恢复;容器平台应负责重启启动失败的进程。
OIDC 身份源的 Redirect URI 由 PUBLIC_BASE_URL 生成,后台“身份源”表单会直接展示可复制地址。准入策略默认要求 OIDC 返回非空邮箱且 email_verified=true;如果接入的是可信内部身份源,但无法返回标准 email_verified,可以在准入策略里关闭“要求 OIDC 邮箱已验证”,平台仍会要求邮箱非空。
前端未登录时会按浏览器首选语言顺序选择界面语言,目前支持 zh-CN 和 en-US。登录后以账号设置里的语言偏好为准,并写入本地缓存,方便下次打开时立即使用同一语言。
访问入口的可用域名后缀、外层访问协议、外层访问端口和 Gateway API 默认值在“运行集群”里维护。不同集群可以配置不同的网关域名后缀、GatewayClass 和共享 Gateway;同一集群也可以配置多个域名后缀。部署配置绑定到哪个集群,创建访问入口时就只能从该集群的后缀里选择一个,默认域名、短前缀补全和控制台访问链接也按该选择生成。外层 CDN 或反向代理已经提供 HTTPS 时,可以把对应集群的外层访问协议改为 https;它只影响控制台展示和跳转链接,不会修改集群内部 listener,也不会触发证书申请。
前端构建配置项
Worker 配置项
Worker 不再监听独立 metrics 端口。配置 OTEL_EXPORTER_OTLP_ENDPOINT 后,任务、重试、队列深度、队列延迟、构建/发布结果与耗时、运行副本和网关同步指标会随其他遥测数据上报。
Worker 同样只在 Redis 与 PostgreSQL 的启动连接检查都成功后才开始消费任务;启动后的连接中断由 Asynq、go-redis 和 database/sql 自行恢复。