Filestore 代理卷简介

Filestore 智能体存储卷是一种全代管式高密度弹性 NFS 文件存储功能,专为有状态 AI 智能体沙盒、自主智能体群组和多智能体开发者环境而打造。

Filestore 代理卷提供持久性存储层,可在多次代理执行之间保持状态、上下文和历史记录,从而实现低延迟工作负载、高密度计算利用率和强大的沙盒隔离。Filestore 代理卷也可用于任何代理工作区或临时空间需求,因为代理本身可在文件系统上运行。

虽然卷池和卷主要用于 AI 智能体工作负载和开发者沙盒,但它们也为需要多个轻量级独立文件系统的应用提供通用文件存储架构。

使用场景

Filestore 代理卷专为需要大量轻量级、快速装载的文件系统的架构而设计。常见用例包括:

  • 有状态 AI 智能体沙盒:为交互式编码智能体和自主工作流提供永久性存储,支持在暂停和恢复周期内重新附加卷,时间不超过 100 毫秒。
  • 协作式多智能体群:使专业智能体团队能够通过符合 POSIX 标准的 ReadWriteMany (RWX) 访问权限和字节范围锁定功能,同时处理共享代码库。
  • 高密度开发者环境:托管多租户云 IDE 和开发者沙盒,可扩展到 100 万个由单个区域容量池支持的隔离卷。
  • 临时 CI/CD 和自动化测试:为测试运行程序和构建流水线预配短暂的隔离存储空间,API 周转时间不到 1 秒。
  • 安全执行不受信任的代码:在 GKE 上使用根压缩 (root_squash) 在 gVisor 容器沙盒中安全地运行模型生成的代码,以保护底层存储。

GKE 上的有状态代理工作流

下图展示了在代理会话期间,Filestore 代理卷、Private Service Connect (PSC) 和 GKE 如何协同工作:

工作流:显示 GKE 上的 Filestore 代理卷
图 1. 工作流:展示 Filestore 代理卷如何与 GKE 搭配使用。
  1. GKE 集群通过 PSC 服务连接政策与受管理的存储平面通信。所有存储和 NFS 流量都保留在虚拟私有云 (VPC) 网络内,无需外部 IP 地址或 VPC 对等互连。
  2. 区域级卷池会为您的项目预留共享容量和 IOPS。 当请求代理会话时,系统会使用 Filestore CSI 驱动程序或 API 在不到一秒的时间内从池中预配单个卷。
  3. GKE 调度了使用 gVisor 隔离的容器 pod。Filestore CSI 驱动程序会在 100 毫秒内将卷挂接到 pod 的工作区目录(例如 /workspace)。
  4. 代理在沙盒内初始化,立即访问其专用文件系统以克隆 Git 代码库、安装软件包和写入暂存区制品。当代理处于空闲状态时,GKE 可以终止计算 Pod 以节省费用,同时卷会保留所有工作区状态,以便立即恢复。

核心功能

Filestore 代理卷可提供以下核心功能:

  • 超高容量密度:在单个区域级卷池中预配多达 100 万个独立卷。
  • 亚秒级操作:使用 REST API 在不到一秒的时间内创建和删除卷,与自主智能体任务的短暂生命周期相匹配。
  • 存储空间附加时间不到 100 毫秒:在不到 100 毫秒的时间内将现有卷装载到预热的沙盒中,从而实现即时交互式用户会话并提高计算基础设施的利用率。
  • 符合 POSIX 标准和 RWX 共享:在多个容器和节点之间提供 NFSv3 文件系统语义、目录层次结构和字节范围文件锁定。
  • 专用 VPC 连接:使用 Private Service Connect (PSC) 服务连接政策安全地连接到您的 VPC 网络。

卷池和卷

Filestore 代理卷引入了简化的双层资源模型。系统会为您管理底层存储基础设施,因此您无需管理或配置文件服务器实例:

  1. 卷池:顶级受管区域级资源。卷池会为项目和 VPC 网络预留共享的存储容量和 IOPS 池,并强制执行默认卷配额政策。
  2. :在卷池内预配的符合 POSIX 标准的单个存储资源。每个卷都代表一个可装载到一个或多个容器、Pod 或虚拟机中的隔离文件系统。

支持的工作负载模式

您可以使用多种编排模型将 Filestore 代理卷集成到架构中:

  • GKE Agent Substrate:使用 GKE Agent Substrate 管理有状态代理沙盒的生命周期。代理基板会暂停空闲代理以节省计算费用,并在不到一秒的时间内恢复这些代理,而 Filestore 代理卷会在暂停和恢复操作期间保留工作区文件系统状态。如需了解详情,请参阅将 Filestore 代理卷与 GKE 代理基质搭配使用
  • GKE Agent Sandbox:使用 GKE Agent Sandbox 管理隔离的、有状态的代理环境的生命周期,这些环境具有预热的沙盒池。如需了解详情,请参阅将 Filestore 代理卷与 GKE 代理沙盒搭配使用
  • 动态存储后期绑定:对于延迟关键型互动平台,使用主机守护程序和装载传播在不到 100 毫秒的时间内将预先配置的 NFS 卷注入到预热的运行沙盒 pod 中,从而消除 pod 重启延迟。如需了解详情,请参阅将 Filestore 代理卷与代理沙盒动态存储后期绑定搭配使用
  • 自管理的 GKE 工作负载:部署标准 Kubernetes DeploymentStatefulSetJob 工作负载,这些工作负载具有由 Filestore CSI 驱动程序和卷池 StorageClass 资源提供支持的 PersistentVolumeClaim (PVC) 资源。如需了解详情,请参阅将 Filestore 代理卷与自管理的 GKE 工作负载搭配使用

后续步骤