跳转到主要内容

单服务器基线

默认 Compose 运行 PostgreSQL 16、Redis 7.2、迁移 Job,以及带内嵌 Worker 的 Agent Server。适合单机生产基线和预发布验证。生产前必须关闭不安全开发认证并配置 TLS/OIDC。

独立扩展拓扑

API 无状态,可水平扩展;Worker 根据 PostgreSQL pending queue age/depth 扩展。API 与 Worker 镜像必须包含相同的 lingxigraph.json 和图版本。

发布顺序

1

构建与验证

构建不可变镜像,执行测试、SBOM、依赖/镜像扫描和签名;运行 lingxigraph doctor
2

迁移

使用独立 Job 运行 lingxigraph migrate。迁移必须向后兼容当前运行中的 API/Worker。
3

滚动发布

先发布 Worker,再发布 Agent Server;保留旧 graph version,直到没有 run 固定到它。
4

Canary

创建 canary run,检查状态、事件 sequence、checkpoint 与 trace。

Kubernetes

Helm Chart 位于 deploy/helm/lingxigraph
Chart 配置非 root UID 10001、只读根文件系统、RuntimeDefault seccomp、startup/readiness/liveness probe、HPA、PDB 和优雅终止。数据库、OIDC、provider token 使用 Secret 或外部 secret manager,不放在 ConfigMap。

数据与恢复

  • PostgreSQL 必须启用 TLS、加密备份、PITR 和高可用;
  • Redis 不保存唯一业务状态,可清空重建;
  • 备份 lingxigraph schema 与迁移版本表;
  • 定期演练 Worker 强杀、Redis 重启、数据库短断连和 checkpoint 恢复;
  • dead-letter 修复后调用 POST /v1/runs/{id}/redrive,不要用 redrive 提交新输入。
删除 Compose volume 或 PostgreSQL schema 会永久删除 thread、run、event、checkpoint 和 Store 数据。备份并验证恢复流程后再执行。