nora-onprem Helm 차트는 Docker Compose 와 같은 다섯 개 서비스를 Kubernetes 클러스터에 배포합니다. 차트는 플랫폼 레포의 infra/onprem/helm/nora-onprem 에 있습니다.
설치
새 설치에서 필수 값은postgres.password 하나뿐입니다.
흔한 오버라이드
인그레스와 TLS 켜기
ingress.tlsSecret 을 세팅하면 NORA_COOKIE_SECURE=1 이 자동으로 켜집니다. 브라우저는 TLS 위의 세션 쿠키에 Secure 속성을 요구합니다.
프라이빗 레지스트리 사용 (에어갭)
tarball 이미지를 자체 레지스트리에 load 한 뒤 각 repository 를 오버라이드합니다. tarball 은 에어갭 tarball 을 참고하세요.에어갭 부팅 프로브 켜기
1.1.1.1:443) 이 여전히 도달 가능하면 서버가 부팅 시점에 exit 78 로 종료합니다. 운영자의 egress 격리에 대한 스모크 테스트입니다.
오프라인 라이선스 첨부
/etc/nora/license.json 에 마운트하고 서버에 NORA_LICENSE_FILE 을 지정합니다.
검색을 Qdrant 로 스위치
pgvector (Postgres pod 내장) 입니다. 벡터 검색을 전용 pod 에서 돌리고 싶을 때 qdrant 로 바꿉니다.
차트가 만드는 것
아직 지원하지 않는 것
- 서버 멀티 레플리카. LLM 서브프로세스의 HOME 격리가 아직 미착륙이라 서버 pod 는
concurrency=1로 돕니다. - HPA 와 오토스케일링. 위 항목에 의존합니다.
- 백업 · 복원 job. StatefulSet 의 PVC 에 표준 Postgres 도구를 사용하세요.
- cert-manager Issuer 배선. 차트는
ingress.tlsSecret이 가리키는Secret만 소비하므로 Issuer 는 여러분이 준비하세요.
업그레이드
NORA_RUN_MIGRATIONS=1).
언인스톨
helm uninstall 만 실행하면 PVC 는 남습니다. 실수로 삭제하는 경우에도 데이터가 살아남도록 하기 위해서입니다. 확실할 때 네임스페이스를 지우세요.
관련
Docker Compose
같은 다섯 개 서비스를 호스트 한 대에.
에어갭 tarball
프라이빗 레지스트리에 push 할 이미지를 담는 아카이브.