新闻详情

新闻详情

首页 / 资讯中心 / 详情

如何用Docker一条命令部署Open Glean到生产?环境变量、MongoDB与DocumentDB完全指南

发布时间:2026/9/28 21:25:18来源:尧图网络
如何用Docker一条命令部署Open Glean到生产?环境变量、MongoDB与DocumentDB完全指南
如何用Docker一条命令部署Open Glean到生产环境变量、MongoDB与DocumentDB完全指南【免费下载链接】open-gleanAn open-source AI platform for knowledge work. Connect your apps, find answers, and get work done.项目地址: https://gitcode.com/gh_mirrors/op/open-gleanOpen Glean 是一个开源的 AI 知识工作台可以连接你的应用、跨记忆/文件/连接器查找答案并自动引用来源。本文讲解如何用 Docker 一条命令把 Open Glean 部署到生产环境并完整覆盖环境变量配置、MongoDB 与 AWS DocumentDB 三种数据持久化方案让你避开部署时最常踩的坑。为什么 Docker 是部署 Open Glean 的最快路径Open Glean 官方仓库自带 Dockerfile采用三阶段多阶段构建deps 阶段在node:24-slim中安装依赖build 阶段执行next build生成 Next.js standalone 独立产物runtime 阶段只拷贝运行时文件以非 root 用户uid 1001运行监听3000端口。镜像还内置了 DocumentDB 所需的 CA 证书certs/无需额外打包。也就是说你不需要自己搭 Node 环境一条docker run就能起服务。最快部署方法一条命令构建并运行先获取代码克隆地址git clone https://gitcode.com/gh_mirrors/op/open-glean然后执行# 构建镜像 docker build -t open-glean . # 一条命令启动生产实例 docker run -d -p 3000:3000 --name open-glean \ -e OPEN_GLEAN_SESSION_SECRETyour-random-16-char-secret \ -e HYDRA_API_KEYyour-hydra-key \ -e OPENROUTER_API_KEYyour-openrouter-key \ -e OPEN_GLEAN_LLM_MODELgoogle/gemini-3.7-flash \ -e MONGODB_URImongodb://your-mongo-host:27017 \ open-glean启动后访问http://localhost:3000用/api/health端点确认实例与数据库状态详见下文。环境变量完全指南启动时 lib/env.ts 会做一次性环境校验错误error直接打在日志里配置缺失不会静默失败。以下是生产部署常用的全部变量变量必填说明OPEN_GLEAN_SESSION_SECRET✅ 生产必填任意 16 位随机串用于加密存储 API 密钥的 httpOnly 会话 CookieAES-256-GCM见 lib/session.tsHYDRA_API_KEY可选部署级共享密钥。设置后所有用户无需各自填 KeyHYDRA_BASE_URL可选后端地址必须是 https默认官方端点HYDRA_DEFAULT_DATABASE可选默认数据库tenantMONGODB_URI可选会话持久化连接串、DocumentDB 端点或 Lambda 代理地址MONGODB_DB可选数据库名默认open_gleanOPENROUTER_API_KEY可选服务端 LLM 密钥设置后用户无需自备OPEN_GLEAN_LLM_MODEL建议默认回答模型 id如openai/gpt-4o-mini不设置则无法生成回答OPEN_GLEAN_LLM_BASE_URL可选OpenAI 兼容端点可指向自托管模型OPEN_GLEAN_ALLOW_PRIVATE_LLM_URL可选允许连接 Ollama 等本地模型公网部署勿开MONGODB_PROXY_KEY视方案Lambda 代理共享密钥需与 Lambda 的PROXY_KEY一致OPEN_GLEAN_MAX_CONCURRENT_RESEARCH可选每实例并发深度研究数默认 3⚠️两个最容易忽略的坑只设了OPENROUTER_API_KEY却没设OPEN_GLEAN_LLM_MODEL搜索能工作但回答生成失败——表现像应用坏了一半。MONGODB_URI以https://开头Lambda 代理却没设MONGODB_PROXY_KEY应用会尝试直连数据库并失败。MongoDB 配置三种持久化方案lib/mongo.ts 会自动识别MONGODB_URI的形态进入对应模式。方案一不配数据库本地 localStorage 兜底完全省略MONGODB_URI是一个合法部署会话保存在浏览器 localStorage 中健康检查返回persistence: disabled。适合单用户演示生产多用户环境不建议。方案二标准 MongoDB本地 / Atlas / DocumentDB 原生认证MONGODB_URI填标准连接串即可例如MONGODB_URImongodb://user:passyour-mongo-host:27017也支持mongodbsrv://。应用会自动创建chats集合与{id: 1}唯一索引无需手动建库建表。✅方案三AWS DocumentDB重点注意 IAM 认证限制这里有一个反直觉的关键点DocumentDB 不支持 IAM 数据库认证README 明确说明。因此有两条可用路径路径 A原生用户认证— 在 DocumentDB 集群创建数据库用户MONGODB_URI直接填mongodb://user:pass集群端点:27017按标准 MongoDB 处理。路径 BLambda HTTPS 代理— 数据库完全私有时把 lambda/handler.mjs 部署到 VPC 内的 Lambda由 API Gateway 以共享密钥保护MONGODB_URI填 API Gateway 的https://地址并设置MONGODB_PROXY_KEY与 Lambda 环境的PROXY_KEY值必须相同。这样数据库端口永远不暴露到公网是 Vercel 等托管平台访问私有集群的官方做法。代码中保留的 IAM Token 路径AWS_IAM_USER_ARN、AWS_REGION等仅适用于支持 RDS 认证的场景对 DocumentDB 不生效——请优先选上述两条路径。部署后验证两步确认生产可用第一步健康检查。访问http://localhost:3000/api/health见 app/api/health/route.ts返回200且persistence: ok→ 实例在线且数据库可达返回503且persistence: unreachable→ 数据库连不上检查连接串与网络persistence: disabled→ 未配置数据库localStorage 兜底模式。这个端点专为负载均衡器探针设计up表示实例存活ok表示依赖健康可分别接不同告警。第二步启动日志。打开容器日志确认没有[env]开头的错误行例如docker logs open-glean 21 | grep \[env\]看到OPEN_GLEAN_SESSION_SECRET is required in production说明密钥缺失补上后重启即可。生产加固清单 镜像已内置安全响应头CSP、X-Frame-Options: DENY、HSTSnext.config.ts反向代理只需透传 HTTPSAPI 密钥永不进浏览器统一走服务端加密 Cookielib/session.ts因此OPEN_GLEAN_SESSION_SECRET应使用密码管理器生成的强随机串HYDRA_BASE_URL若自定义必须为 https否则 API 密钥会明文经 Authorization 头传输会话池上限为 10 连接/实例lib/mongo.ts水平扩容多实例时注意 DocumentDB 集群的连接数上限深度研究Deep Research每次运行会触发大量 LLM 与检索调用多实例共享集群时可用OPEN_GLEAN_MAX_CONCURRENT_RESEARCH限流。常见问题Q1忘记设置OPEN_GLEAN_SESSION_SECRET会怎样生产环境下会话 Cookie 无法加密、浏览器签名不可用启动日志会直接报 error。它只需任意 16 位以上随机字符串。Q2能否用本地 Ollama 模型可以。将OPEN_GLEAN_LLM_BASE_URL指向本地端点并设置OPEN_GLEAN_ALLOW_PRIVATE_LLM_URLtrue仅允许私网地址的明文 http。公网部署不要开启此项。Q3升级版本要重建镜像吗要。standalone 产物不含源码git pull后重新docker build -t open-glean .并重建容器即可数据在 MongoDB/DocumentDB 中不受影响。Q4为什么搜索正常但回答不出来检查OPEN_GLEAN_LLM_MODEL或用户自配模型是否设置LLM 只负责生成回答检索本身不依赖它。更多细节可参考官方说明 README.md以及环境变量校验逻辑 lib/env.ts。按本指南配置完成后用/api/health的 200 响应作为上线标准你的 Open Glean 生产实例就稳了。【免费下载链接】open-gleanAn open-source AI platform for knowledge work. Connect your apps, find answers, and get work done.项目地址: https://gitcode.com/gh_mirrors/op/open-glean创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

真实废弃物分类数据集实战:4,800张图从训练到部署 2026/9/28 22:22:11

真实废弃物分类数据集实战:4,800张图从训练到部署

简介:本资源为面向计算机视觉初学者与图像分类实践者的真实废弃物图像分类数据集,覆盖纸板、食品有机物、玻璃、金属、杂项垃圾、纸张、塑料、纺织品垃圾和植被共9个类别,适合用于分类网络训练、迁移学习验证及垃圾分类相关课程设计。数据已完…

阅读更多 →
Altium Designer晶振铺铜挖空设计原理与实操 2026/9/28 22:21:49

Altium Designer晶振铺铜挖空设计原理与实操

1. 这不是“填铜”而是“控铜”:晶振区域铺铜的本质矛盾与破局逻辑Altium Designer里画多边形铺铜,很多人以为只是把空白区域“填满”——这恰恰是导致晶振电路失效、EMI超标、起振失败的根源。我带过三届硬件新人,90%的人第一次做STM32H743Z…

阅读更多 →
Superpowers 实战:为 AI 编程助手注入技能包与四阶段工作流 2026/9/28 22:21:42

Superpowers 实战:为 AI 编程助手注入技能包与四阶段工作流

做开发这么多年,我越来越相信一件事:工具本身不产生价值,用工具的习惯才产生价值。superpowers 这个名字听起来像游戏外挂,实际上是一套围绕 AI 编程助手设计的技能增强方案。它不是要替代 Codex 这类智能体,而是给它们…

阅读更多 →
Superpowers技能包:让AI编程Agent输出质量更稳的实战指南 2026/9/28 22:21:35

Superpowers技能包:让AI编程Agent输出质量更稳的实战指南

superpowers 这个名字第一次看到时,我以为是某个效率玄学工具,直到在 Codex 工作流里真正连续用了一周,才确认它并不是包装出来的概念,而是真的能把 AI 编程 Agent 的产出质量往前推一截的东西。它不是脚手架,也不是&q…

阅读更多 →
基于PaddleOCR的车牌识别算法:从检测到识别的全流程实战与优化 2026/9/28 22:21:08

基于PaddleOCR的车牌识别算法:从检测到识别的全流程实战与优化

简介:本资源面向计算机视觉初学者与进阶开发者,提供一套基于PaddleOCR的车牌识别完整项目源码,帮助读者从零搭建可运行的车牌检测与识别系统,解决车牌定位、字符识别及模型部署等实际问题。压缩包共416个文件,约37MB&a…

阅读更多 →
Python深度学习人脸识别系统毕业设计:从CNN选型到答辩演示全链路 2026/9/28 22:21:08

Python深度学习人脸识别系统毕业设计:从CNN选型到答辩演示全链路

简介:这份资源面向高校学生与深度学习入门者,提供一套基于Python的人脸识别系统完整毕业设计实现,涵盖代码、模型与文档说明,可用于毕业设计、课程设计或期末大作业。项目采用深度学习方案,涉及FER2013、CK、JAFFE等公…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉