Skip to content

ข้อมูลอ้างอิงการกำหนดค่าระบบ

ทุกการตั้งค่าการทำงานสำหรับผู้ควบคุมระบบจะกำหนดผ่านค่า Helm value ซึ่งมีค่าเริ่มต้นที่เหมาะสมกำหนดไว้ หน้านี้รวบรวมรายการตัวแปรการตั้งค่าจัดกลุ่มตามหมวดหมู่การทำงาน พร้อมอธิบายวัตถุประสงค์และระบุค่าเริ่มต้น สำหรับภาพรวมแนวคิดการกำหนดค่าสามารถศึกษาได้ที่หน้า การกำหนดค่าระบบ (Configuration)

ค่าเริ่มต้นเหมาะสำหรับระบบใช้งานจริง

สภาพแวดล้อมส่วนใหญ่จะปรับเปลี่ยนค่าตัวแปรเพียงไม่กี่รายการ เช่น โดเมน โหมด TLS การสลับเปิดใช้งานระบบ HA และระบุประเภทระบบย่อยที่จะเปิดรัน ส่วนค่าตั้งค่าที่เหลือทั้งหมดมีค่าเริ่มต้นที่ถูกปรับแต่งมาให้เหมาะสมสำหรับซอฟต์แวร์ระดับองค์กรที่รันในระบบปิดระยะยาวอยู่แล้ว

global

ตัวแปรการตั้งค่าวัตถุประสงค์ค่าเริ่มต้น
global.baseDomainโดเมนหลักของระบบ โดยโดเมนย่อยต่างๆ จะอ้างอิงจากโดเมนนี้ai-gateway.opsta.dev
global.subdomainSeparatorใช้เครื่องหมาย . สำหรับแบ่งสองระดับ หรือใช้เครื่องหมาย - สำหรับระดับเดียวภายใต้ wildcard.
global.subdomains.api / .console / .grafana / .auth / .mcpชื่อโดเมนย่อยของแต่ละส่วนงานapi / console / grafana / auth / mcp
global.highAvailabilityสลับเปิดใช้งานระหว่างโหมด Standalone หรือ HA สำหรับแพลตฟอร์มทั้งหมดfalse
global.registryคลังเก็บอิมเมจหลักสำหรับอิมเมจที่พัฒนาโดย Opstaghcr.io/opsta/opsta-ai-gateway
global.imageMirrorคลังทำสำเนาภายนอกสำหรับระบบปิด (air-gap)""
global.imageMirrorFlattenยุบระดับชั้นชื่ออิมเมจที่คัดลอกมาให้อยู่ภายใต้โปรเจกต์เดียวกันfalse
global.imagePullSecretsข้อมูลความลับดึงอิมเมจที่บังคับใช้กับทุกอิมเมจ[]
global.namespacePrefixคำนำหน้าชื่อเนมสเปซที่จัดการโดยแพลตฟอร์ม""
global.storageClassStorageClass ที่บังคับใช้กับ PVC ทั้งหมด โดยเว้นว่างไว้หมายถึงใช้ค่าเริ่มต้นของคลัสเตอร์""

tls

ตัวแปรการตั้งค่าวัตถุประสงค์ค่าเริ่มต้น
tls.modeโหมดการทำงานของ TLS เลือกระหว่าง letsencrypt, provided หรือ selfsignedletsencrypt
tls.wildcardSecretNameชื่อของ Secret ที่เก็บใบรับรอง wildcard certai-gateway-wildcard-tls
tls.letsencrypt.issuerเลือกเป็น letsencrypt-staging หรือ letsencrypt-prodletsencrypt-staging
tls.letsencrypt.emailอีเมลติดต่อสำหรับระบบ ACME(ระบุแยกตามสิ่งแวดล้อม)
tls.letsencrypt.dns01.providerผู้ให้บริการตรวจสอบสิทธิ์ DNS-01cloudflare
tls.letsencrypt.dns01.dnsZoneพื้นที่ Zone โดเมนที่ใช้จัดการ DNS tokenopsta.dev

ตัวจัดการระบบ (Operators ในรูปแบบนำมาติดตั้งเอง)

ตัวแปรการตั้งค่าวัตถุประสงค์ค่าเริ่มต้น
certManager.enabledติดตั้ง cert-manager ใหม่แทนการเรียกใช้จากระบบเดิมที่มีอยู่แล้วtrue
redisOperator.enabledติดตั้ง Redis operator ใหม่เพื่อจัดการ Redistrue
cnpg.enabledติดตั้ง CloudNativePG ใหม่เพื่อจัดการฐานข้อมูลtrue

ศึกษาได้ที่หน้า การใช้งานตัวจัดการระบบที่มีอยู่เดิม

ingress & secrets

ตัวแปรการตั้งค่าวัตถุประสงค์ค่าเริ่มต้น
ingress.tunnel.enabledเปิดใช้งาน Cloudflare Tunnel เป็นช่องทางรับข้อมูลขาเข้าหลักfalse
secrets.createFromValuesตั้งค่าให้ติดตั้งสร้าง Secrets จากไฟล์ values ที่ไมู่อยู่ในระบบ git หรืออ้างอิงจากระบบความลับเดิมที่มีอยู่แล้วtrue
secrets.values.* / secrets.existing.*รายละเอียดข้อมูลความลับหรือการอ้างอิงข้อมูล(ระบุแยกตามสิ่งแวดล้อม)

postgres (ฐานข้อมูลระบบควบคุมหลัก)

ตัวแปรการตั้งค่าวัตถุประสงค์ค่าเริ่มต้น
postgres.enabledติดตั้งฐานข้อมูลสำหรับระบบควบคุมหลักfalse
postgres.instancesจำนวน replica ฐานข้อมูล โดยเว้นว่างไว้หมายถึงอ้างอิงตามค่า HAnull
postgres.database / .ownerชื่อฐานข้อมูลและบทบาทเจ้าของฐานข้อมูลopsta / opsta
postgres.storageSizeขนาดพื้นที่จัดเก็บ PVC5Gi
postgres.backup.enabledเปิดใช้งานการตั้งเวลาสำรองข้อมูลอัตโนมัติfalse
postgres.backup.methodโหมดสำรองข้อมูล เลือกเป็น objectStore หรือ volumeSnapshotobjectStore
postgres.backup.objectStore.destinationPath / .endpointURLปลายทางและลิงก์ของถังเก็บข้อมูลสำรอง""

redis

ตัวแปรการตั้งค่าวัตถุประสงค์ค่าเริ่มต้น
redis.enabledติดตั้ง Redis สำหรับใช้เก็บตัวนับโควตาและตัวจำกัดความถี่การใช้งานtrue
redis.replicasจำนวน replicas ในระบบ โดยเว้นว่างไว้หมายถึงอ้างอิงตามค่า HAnull
redis.timeoutMsระยะเวลารอเชื่อมต่อของปลั๊กอิน2000

controlPlane

ตัวแปรการตั้งค่าวัตถุประสงค์ค่าเริ่มต้น
controlPlane.enabledติดตั้งระบบ control plane โดยจำเป็นต้องเปิดใช้งาน postgres.enabled เสมอfalse
controlPlane.replicasจำนวน replicas โดยเว้นว่างไว้หมายถึงอ้างอิงตามค่า HAnull
controlPlane.networkPolicy.enabledปฏิเสธการเชื่อมต่อเริ่มต้นเพื่อความปลอดภัยของระบบ APItrue
controlPlane.networkPolicy.extraIngressNamespacesระบุเนมสเปซเพิ่มเติมที่อนุญาตให้เชื่อมต่อเข้ามายังระบบได้[]
controlPlane.bootstrapAdmin.enabledสร้างบัญชีผู้ดูแลระบบเริ่มต้นในการติดตั้งครั้งแรกtrue
controlPlane.bootstrapAdmin.emailอีเมลผู้ดูแลระบบเริ่มต้น ซึ่งแนะนำให้ตั้งค่าในระบบจริง""
controlPlane.bootstrapAdmin.groupกลุ่มผู้ดูแลระบบเริ่มต้นสำหรับอ้างอิงกลุ่มopsta-admins

console

ตัวแปรการตั้งค่าวัตถุประสงค์ค่าเริ่มต้น
console.enabledติดตั้งหน้าเว็บ console หลักสำหรับตั้งค่าtrue
console.replicasจำนวน replicas โดยเว้นว่างไว้หมายถึงอ้างอิงตามค่า HAnull
console.adminGroupsกลุ่มผู้ใช้ที่ได้รับสิทธิ์ผู้ดูแลระบบหลัก[opsta-admins]
console.adminEmailsรายการอีเมลที่อนุญาตสิทธิ์กรณีฉุกเฉิน (break-glass)[]

keycloak (ระบบระบุตัวตน)

ตัวแปรการตั้งค่าวัตถุประสงค์ค่าเริ่มต้น
keycloak.enabledติดตั้งระบบ Keycloak พร้อมกับฐานข้อมูลแยกเฉพาะfalse
keycloak.replicasจำนวน replicas ของเซิร์ฟเวอร์ โดยเว้นว่างไว้หมายถึงอ้างอิงตามค่า HAnull
keycloak.realm.nameRealm nameopsta
keycloak.realm.adminGroupกลุ่มผู้ใช้ที่ได้รับสิทธิ์เป็นผู้ดูแลระบบภายใน Keycloakopsta-admins
keycloak.realm.groupsกลุ่มสมาชิกเริ่มต้นใน realm[eng, opsta-admins]

sso

ตัวแปรการตั้งค่าวัตถุประสงค์ค่าเริ่มต้น
sso.enabledเปิดใช้งานการลงชื่อเข้าใช้ผ่าน SSO สำหรับ console และแดชบอร์ดสถิติtrue
sso.modeโหมด OIDC เลือกระหว่าง google หรือ mock สำหรับพัฒนาทดสอบgoogle
sso.emailDomainAllowed email domain(ระบุแยกตามสิ่งแวดล้อม)
sso.requireVerifiedEmailRequire email_verifiedtrue
sso.scopes / .emailClaim / .groupsClaim / .nameClaimข้อมูลสิทธิ์ OIDC scopes และชื่อของฟิลด์ข้อมูลสิทธิ์ยืนยันตัวตนopenid email profile groups / email / groups / name

observability (ระบบตรวจสอบการทำงาน)

ตัวแปรการตั้งค่าวัตถุประสงค์ค่าเริ่มต้น
observability.enabledติดตั้งชุดระบบบันทึกความผิดปกติ ตัววัด และประวัติเส้นทางข้อมูลหลักในตัวtrue
observability.replicasจำนวน replicas ของ auth-proxy โดยเว้นว่างไว้หมายถึงอ้างอิงตามค่า HAnull
observability.storageโหมดจัดเก็บข้อมูล เลือกเป็น local หรือใช้ถังข้อมูล object สำหรับระบบ HAlocal
observability.metricsRetentionระยะเวลาเก็บรักษาข้อมูลตัววัด metrics8760h (365d)
observability.logsRetentionระยะเวลาเก็บรักษาข้อมูลล็อกประวัติการทำงาน4320h (180d)
observability.tracesRetentionระยะเวลาเก็บรักษาข้อมูลประวัติเส้นทางข้อมูล traces2160h (90d)
observability.networkPolicy.enabledจำกัดการเชื่อมต่อฐานข้อมูลปลายทางให้เฉพาะตัวแทนตรวจสอบสิทธิ์เข้าถึงได้เท่านั้นtrue

ค่านโยบายเริ่มต้นสำหรับส่วนรับส่งข้อมูลหลัก (Policy defaults)

ตัวแปรการตั้งค่าวัตถุประสงค์ค่าเริ่มต้น
budgets.enabledเปิดใช้งานระบบตรวจจับคีย์และควบคุมงบประมาณดอลลาร์สหรัฐtrue
budgets.reconcileScheduleรอบเวลาความถี่ในการปรับปรุงสิทธิ์งบประมาณในระบบ*/1 * * * *
budgets.keyHeader / .keyPrefixชื่อ header และคำนำหน้าสำหรับระบุคีย์ APIAuthorization / Bearer
rateLimits.enabledเปิดใช้งานระบบจำกัดปริมาณโทเค็นต่อนาที (TPM)true
rateLimits.defaultUserPerMinuteค่าเริ่มต้น TPM สำหรับผู้ใช้ทั่วไปในโครงการ100000
modelAllowlist.enabledเปิดใช้งานระบบควบคุมรายการโมเดลที่อนุญาตตามกลุ่มผู้ใช้true
modelAllowlist.defaultActionการดำเนินการเริ่มต้นเมื่อข้อมูลไม่ตรงกฎ เลือกระหว่าง deny หรือ allowdeny
modelRouter.enabledเปิดใช้งานการจัดเส้นทางโมเดลตามฟิลด์คำขอไปยัง headertrue
modelRouter.modelHeaderชื่อ header สำหรับจัดส่งข้อมูลโมเดลปลายทางx-higress-llm-model
guardrails.promptInjection.enabledเปิดใช้งานฟังก์ชันตรวจจับคำสั่งลวงระดับคำสั่งป้อนเข้าtrue
guardrails.dataMasking.enabledเปิดใช้งานระบบปกปิดข้อมูลระบุตัวตนบุคคล (PII)false
gateway.maxRequestBytesขนาดเนื้อความคำขอสูงสุดที่เกตเวย์รับเก็บข้อมูล10485760 (10 MiB)
audit.retentionDaysระยะเวลาเก็บรักษาบันทึกประวัติการตรวจสอบระบบ365

ฟังก์ชันการปกปิดข้อมูล PII ปิดทำงานไว้เป็นค่าเริ่มต้น

ค่า guardrails.dataMasking.enabled จะเป็น false เป็นค่าเริ่มต้น เนื่องจากปลั๊กอินต้นทางมีข้อจำกัดในการตัดเนื้อความคำตอบแบบสตรีมมิ่งที่ระบุการทำงานคู่กับเครื่องมืออื่น ส่งผลให้ระบบตัวแทนเอเจนต์ไม่สามารถประมวลผลต่อได้ แนะนำให้เปิดใช้งานเฉพาะกรณีที่องค์กรของคุณมีข้อบังคับกฎหมายและไม่ได้ใช้งานโมเดลแบบเรียกใช้เครื่องมือภายนอกแบบสตรีมมิ่งเป็นหลัก โดยศึกษารายละเอียดเพิ่มเติมได้ที่หน้า การกำหนดค่ากฎความปลอดภัย (Guardrails)

ฟีเจอร์ด้านความหมายและ MCP (Semantic features & MCP)

ตัวแปรการตั้งค่าวัตถุประสงค์ค่าเริ่มต้น
semanticCache.enabledเปิดใช้งานฟังก์ชันระบบแคชประวัติด้วยเวกเตอร์ด้านความหมายfalse
semanticCache.collectionชื่อของ Vector collection ที่ใช้เก็บข้อมูลแคชopsta_cache
semanticGuard.enabledเปิดใช้งานระบบตรวจจับความปลอดภัยของคำสั่งลวงด้วยเวกเตอร์false
semanticGuard.collectionชื่อของ Vector collection ที่ใช้ตรวจจับความปลอดภัยopsta_guard
semantic.qdrant.replicas / .storageจำนวน replicas และขนาดพื้นที่เก็บข้อมูลดิสก์ของฐานข้อมูลเวกเตอร์ Qdrantnull / 10Gi
semantic.ollama.replicas / .storage / .modelจำนวน replicas ขนาดดิสก์ และโมเดลที่ใช้สำหรับบริการฝังข้อมูลตัวแทนเวกเตอร์ Ollamanull / 5Gi / bge-m3:latest
mcp.enabledเปิดใช้งานเกตเวย์ MCPfalse
mcp.transportโหมดตัวนำส่งข้อมูลของเกตเวย์ MCPstreamable

อิมเมจระบบ (images)

ตัวแปรการตั้งค่าวัตถุประสงค์ค่าเริ่มต้น
images.builtTagแท็กเวอร์ชันของอิมเมจระบบที่พัฒนาโดย Opsta (สำหรับระบุรุ่นใช้งานจริง)dev
images.external.*รายการรุ่นเวอร์ชันของอิมเมจภายนอกที่ล็อกรุ่นไว้(ตารางส่วนประกอบ)
images.aiPlugins.*รายละเอียดรุ่นและลิงก์ดึงข้อมูลของปลั๊กอินภายในเกตเวย์(ตารางส่วนประกอบ)

รายการล็อกทั้งหมดนี้ทำหน้าที่ควบคุมความเข้ากันได้ของตารางส่วนประกอบระบบ (Component matrix) ซึ่งจะได้รับการปรับปรุงอย่างเป็นลายลักษณ์อักษรในทุกรอบการออกรุ่นใหม่ โดยศึกษาเพิ่มเติมได้ที่หน้า การอัปเกรดระบบ (Upgrades)

dev (สำหรับใช้ในการทดสอบเท่านั้น)

ตัวแปร dev.mockUpstream, dev.mockOidc, dev.deepseekPoc และ dev.mcpTestServer เป็นชุดสำหรับการทดสอบและพัฒนาภายในระบบ โดยค่าเริ่มต้นจะเป็น false ทั้งหมด ห้ามเปิดใช้งานในระบบใช้งานจริงอย่างเด็ดขาด

ขั้นตอนต่อไป

Enterprise AI governance, on infrastructure you own.