關於 Filestore 代理程式磁碟區

Filestore 代理磁碟區是全代管的高密度彈性 NFS 檔案儲存空間能力,專為有狀態的 AI 代理沙箱、自主代理機群和多代理開發人員環境而打造。

Filestore 代理程式磁碟區提供永久儲存空間層,可維護代理程式執行作業的狀態、脈絡和記錄,實現低延遲工作負載、高密度運算資源使用率,以及強大的沙箱隔離。Filestore 代理程式磁碟區也可用於任何代理程式工作區或暫存區需求,因為代理程式會在本機檔案系統上運作。

雖然磁碟區集和磁碟區主要用於 AI 代理工作負載和開發人員沙箱,但也能為需要多個輕量型獨立檔案系統的應用程式,提供一般用途的檔案儲存架構。

用途

Filestore 代理程式磁碟區專為需要大量輕量型快速掛接檔案系統的架構而設計。常見用途包括:

  • 具狀態的 AI 代理沙箱:為互動式程式碼編寫代理和自主工作流程提供永久儲存空間,支援在暫停和繼續週期中,將磁碟區重新附加至 100 毫秒以下。
  • 多代理程式群組協作:讓專用代理程式團隊透過符合 POSIX 標準的 ReadWriteMany (RWX) 存取權和位元組範圍鎖定機制,同時處理共用存放區。
  • 高密度開發人員環境:代管多租戶雲端 IDE 和開發人員沙箱,並擴充至多達 100 萬個獨立磁碟區,這些磁碟區由單一區域容量集區支援。
  • 暫時性 CI/CD 和自動化測試:為測試執行器和建構管道提供短期獨立儲存空間,API 轉換時間不到一秒。
  • 安全執行不信任的程式碼:在 GKE 的 gVisor 容器沙箱中安全執行模型產生的程式碼,並使用根目錄壓縮 (root_squash) 保護基礎儲存空間。

GKE 上的有狀態代理工作流程

下圖說明在代理程式工作階段期間,Filestore 代理程式磁碟區、Private Service Connect (PSC) 和 GKE 如何協同運作:

工作流程:顯示 GKE 上的 Filestore 代理程式磁碟區
圖 1. 工作流程:顯示 Filestore 代理程式磁碟區如何與 GKE 搭配運作。
  1. GKE 叢集會透過 PSC 服務連線政策,與受管理儲存空間層通訊。所有儲存空間和 NFS 流量都會保留在虛擬私有雲 (VPC) 網路中,不需要外部 IP 位址或 VPC 對等互連。
  2. 區域磁碟區集區會為專案預留共用容量和 IOPS。 要求代理程式工作階段時,系統會使用 Filestore CSI 驅動程式或 API,在一秒內從集區佈建個別磁碟區。
  3. GKE 會排定以 gVisor 隔離的容器 Pod。Filestore CSI 驅動程式會在 100 毫秒內,將磁碟區附加及掛接到 Pod 的工作區目錄 (例如 /workspace)。
  4. 代理程式會在沙箱內初始化,立即存取專屬檔案系統,複製 Git 存放區、安裝套件,以及寫入暫存區構件。當代理程式閒置時,GKE 可以終止運算 Pod 來節省費用,而磁碟區會保留所有工作區狀態,以便立即恢復。

核心功能

Filestore 代理程式磁碟區提供下列核心功能:

  • 超高磁碟區密度:在單一區域磁碟區集區中,最多可佈建 100 萬個獨立磁碟區。
  • 次秒級作業:使用 REST API 在不到一秒內建立及刪除磁碟區,符合自主代理程式工作的暫時性生命週期。
  • 儲存空間附加時間不到 100 毫秒:在不到 100 毫秒內,將現有磁碟區掛接到預先暖機的沙箱,即可立即啟動互動式使用者工作階段,並充分運用運算基礎架構。
  • 符合 POSIX 規範並支援 RWX 共用:在多個容器和節點之間提供 NFSv3 檔案系統語意、目錄階層和位元組範圍檔案鎖定。
  • 私有虛擬私有雲連線:使用 Private Service Connect (PSC) 服務連線政策,安全地連線至虛擬私有雲網路。

磁碟區集區和磁碟區

Filestore 代理程式磁碟區採用簡化的雙層資源模型。系統會為您管理基礎儲存空間基礎架構,因此您不必管理或設定檔案伺服器執行個體:

  1. 磁碟區集區:頂層受管理區域性資源。磁碟區集區會為專案和虛擬私有雲網路保留共用的儲存空間容量和 IOPS 集區,並強制執行預設磁碟區配額政策。
  2. 磁碟區:在磁碟區集區內佈建的個別儲存空間資源,符合 POSIX 標準。每個磁碟區都代表一個獨立的檔案系統,可掛接至一或多個容器、Pod 或 VM。

支援的工作負載模式

您可以使用多種自動化調度管理模型,將 Filestore 代理程式磁碟區整合至架構中:

後續步驟