工具概览
“Secure Otari + Open WebUI Kubernetes Setup”是一份指南,演示如何在 Kubernetes 集群中安全地安装和配置 Otari 与 Open WebUI,并以自托管的 k3s 发行版为例。Otari 被描述为“一个由你自己拥有并运行的、兼容 OpenAI 的 LLM 网关”,Open WebUI 则是“一个可扩展、功能丰富、易于使用的自托管 AI 平台”。该指南的目标是在 k8s 集群中安全地安装并配置这两个应用。
该部署应用了多项安全特性,包括“网络策略配合 tinyproxy 记录连接日志,并且只允许出站 https(443 端口)”“只读 Pod,并配合卷存储持久化数据”“非 root 的 UID/GID”“自定义 SELinux MCS 标签”“默认 seccomp 配置(RuntimeDefault)并丢弃 Linux capabilities”“敏感值保存在 Kubernetes Secrets 中”以及“内存限制”。这些措施旨在加固部署。
指南涵盖所需的 Kubernetes 对象:命名空间配置、通过 PersistentVolumeClaim 为 Otari 的 SQLite 数据库和 Open WebUI 的数据提供持久存储、Otari、Open WebUI 和 Tinyproxy 的 Deployment、Service、网络策略、Ingress 和 kustomization。它还概述了初始部署步骤,以及如何在 Open WebUI 中设置 Otari 连接,包括在 Otari 中创建 API 密钥、在 Open WebUI 中创建管理员账号、添加 Otari 连接并验证。
定价
价格与限制可能变化,请以官网为准,并确认币种、付款周期、最低席位数和用量上限。
应用场景
- 团队用这份指南在 Kubernetes 上安全部署 Otari 和 Open WebUI。
- 团队用网络策略和 tinyproxy 记录连接日志,并把出站流量限制为 HTTPS。
- 团队用只读 Pod 配合持久卷来安全存储数据。
- 团队用非 root 的 UID/GID 和 SELinux MCS 标签来强化 Pod 安全。
- 团队用 Kubernetes Secrets 管理敏感值。
- 团队用内存限制来控制资源消耗。
功能特性
AI 助手
自然语言界面
工作流自动化
用户评论
还没有评论,来分享你的使用体验吧