Os volumes de agentes do Filestore são um recurso de armazenamento de arquivos NFS elástico de alta densidade totalmente gerenciado, criado para sandboxes de agentes de IA com estado, frotas de agentes autônomos e ambientes de desenvolvedores multiagentes.
Os volumes de agentes do Filestore fornecem a camada de armazenamento permanente necessária para manter o estado, o contexto e o histórico em todas as execuções de agentes, permitindo cargas de trabalho de baixa latência, alta densidade de utilização de computação e forte isolamento de sandbox. Os volumes de agentes do Filestore também podem ser usados para qualquer necessidade de espaço de trabalho ou bloco de notas do agente, porque os agentes trabalham nativamente em sistemas de arquivos.
Embora projetados principalmente para cargas de trabalho de agentes de IA e sandboxes de desenvolvedores, os pools e volumes também oferecem uma arquitetura de armazenamento de arquivos de uso geral para aplicativos que exigem vários sistemas de arquivos leves e independentes.
Casos de uso
Os volumes do agente do Filestore são projetados para arquiteturas que exigem vários sistemas de arquivos leves e de montagem rápida. Os casos de uso comuns incluem:
- Sandboxes de agentes de IA com estado:oferecem armazenamento persistente para agentes de programação interativos e fluxos de trabalho autônomos, com suporte para reconexão de volume em menos de 100 ms em ciclos de suspensão e retomada.
- Enxames multiagentes colaborativos:permitem que equipes de agentes especializados trabalhem simultaneamente em repositórios compartilhados com acesso ReadWriteMany (RWX) compatível com POSIX e bloqueio de intervalo de bytes.
- Ambientes de desenvolvedor de alta densidade:hospede IDEs de nuvem multitenant e sandboxes de desenvolvedor, escalonando até um milhão de volumes isolados com suporte de um único pool de capacidade regional.
- CI/CD efêmero e testes automatizados:provisione armazenamento isolado e de curta duração para executores de testes e pipelines de build com rotatividade de API em menos de um segundo.
- Execução segura de código não confiável:execute o código gerado pelo modelo com segurança
em sandboxes de contêiner gVisor no GKE, usando
squashing de raiz (
root_squash) para proteger o armazenamento subjacente.
Fluxo de trabalho de agente com estado no GKE
O diagrama a seguir ilustra como os volumes do agente do Filestore, o Private Service Connect (PSC) e o GKE funcionam juntos durante uma sessão do agente:
- O cluster do GKE se comunica com o plano de armazenamento gerenciado por políticas de conexão de serviço da PSC. Todo o tráfego de armazenamento e NFS permanece privado na sua rede de nuvem privada virtual (VPC) sem exigir endereços IP externo ou peering de VPC.
- Um pool de volumes regional reserva capacidade compartilhada e IOPS para seu projeto. Quando uma sessão de agente é solicitada, um volume individual é provisionado do pool usando o driver ou a API CSI do Filestore em menos de um segundo.
- O GKE programa um pod de contêiner isolado com o gVisor. O driver CSI do Filestore anexa e ativa o volume no diretório do espaço de trabalho do pod (como
/workspace) em menos de 100 ms. - O agente é inicializado dentro do sandbox, acessando imediatamente o sistema de arquivos dedicado para clonar repositórios Git, instalar pacotes e gravar artefatos de bloco de notas. Quando o agente fica inativo, o GKE pode encerrar o pod de computação para economizar custos enquanto o volume preserva todo o estado do espaço de trabalho para retomada instantânea.
Recursos principais
Os volumes do agente do Filestore oferecem os seguintes recursos principais:
- Densidade de volume ultra-alta:provisione até um milhão de volumes independentes em um único pool de volumes regionais.
- Operações em menos de um segundo:crie e exclua volumes em menos de um segundo usando APIs REST, correspondendo ao ciclo de vida efêmero das tarefas de agentes autônomos.
- Conexão de armazenamento em menos de 100 ms:monte volumes atuais em sandboxes pré-aquecidos em menos de 100 ms, permitindo sessões de usuário interativas instantâneas e alta utilização da infraestrutura de computação.
- Conformidade com POSIX e compartilhamento RWX:forneça semântica de sistema de arquivos NFSv3, hierarquias de diretórios e bloqueio de arquivos de intervalo de bytes em vários contêineres e nós.
- Conectividade VPC particular:conecte-se com segurança à sua rede VPC usando políticas de conexão de serviço do Private Service Connect (PSC).
Pool de volumes e volumes
Os volumes de agentes do Filestore introduzem um modelo de recurso simplificado de duas camadas. A infraestrutura de armazenamento subjacente é gerenciada para você, então não é necessário gerenciar nem configurar instâncias de servidor de arquivos:
- Pool de volume: o recurso regional gerenciado de nível superior. Um pool de volumes reserva um pool compartilhado de capacidade de armazenamento e IOPS para um projeto e rede VPC, além de aplicar políticas de cota de volume padrão.
- Volume: o recurso de armazenamento individual e compatível com POSIX provisionado em um pool de volumes. Cada volume representa um sistema de arquivos isolado que pode ser montado em um ou mais contêineres, pods ou VMs.
Padrões de carga de trabalho compatíveis
É possível integrar volumes de agentes do Filestore às suas arquiteturas usando vários modelos de orquestração:
- Agent Substrate do GKE:use o Agent Substrate do GKE para gerenciar o ciclo de vida de sandboxes de agentes com estado. O Agent Substrate suspende agentes inativos para economizar custos de computação e os retoma em menos de um segundo, enquanto os volumes de agentes do Filestore mantêm o estado do sistema de arquivos do espaço de trabalho em operações de suspensão e retomada. Para mais informações, consulte Usar volumes do agente do Filestore com o Agent Substrate do GKE.
- GKE Agent Sandbox:use o GKE Agent Sandbox para gerenciar o ciclo de vida de ambientes de agente isolados e com estado com pools de sandbox pré-aquecidos. Para mais informações, consulte Usar volumes do agente do Filestore com o GKE Agent Sandbox.
- Vinculação tardia de armazenamento dinâmico:para plataformas interativas com latência crítica, injete volumes NFS pré-provisionados em pods de sandbox pré-aquecidos em menos de 100 ms usando daemons de host e propagação de montagem, eliminando a latência de reinicialização do pod. Para mais informações, consulte Usar volumes do agente do Filestore com vinculação tardia dinâmica do armazenamento da caixa de simulação do agente.
- Cargas de trabalho do GKE autogerenciadas:implante cargas de trabalho padrão do Kubernetes
Deployment,StatefulSetouJobcom recursosPersistentVolumeClaim(PVC) apoiados pelo driver CSI do Filestore e recursos do pool de volumesStorageClass. Para mais informações, consulte Usar volumes de agente do Filestore com cargas de trabalho autogerenciadas do GKE.
A seguir
- Configure volumes do agente do Filestore.
- Crie e configure pools de volume.
- Configure o ambiente do GKE para volumes de agentes do Filestore.