otari-openwebui-k8s logo

otari-openwebui-k8s

免费

关于如何在 k8s 集群上安全部署 Otari (来自 mozilla-ai) 和 Open WebUI 的简单指南。

访问官网
根据共同标签和关键词推荐SREK3Schrome-bridgesudonotes
ai-toolsaicontainersdeploymentkubernetesai assistantautomation

工具概览

“Secure Otari + Open WebUI Kubernetes Setup”是一份指南,演示如何在 Kubernetes 集群中安全地安装和配置 Otari 与 Open WebUI,并以自托管的 k3s 发行版为例。Otari 被描述为“一个由你自己拥有并运行的、兼容 OpenAI 的 LLM 网关”,Open WebUI 则是“一个可扩展、功能丰富、易于使用的自托管 AI 平台”。该指南的目标是在 k8s 集群中安全地安装并配置这两个应用。

该部署应用了多项安全特性,包括“网络策略配合 tinyproxy 记录连接日志,并且只允许出站 https(443 端口)”“只读 Pod,并配合卷存储持久化数据”“非 root 的 UID/GID”“自定义 SELinux MCS 标签”“默认 seccomp 配置(RuntimeDefault)并丢弃 Linux capabilities”“敏感值保存在 Kubernetes Secrets 中”以及“内存限制”。这些措施旨在加固部署。

指南涵盖所需的 Kubernetes 对象:命名空间配置、通过 PersistentVolumeClaim 为 Otari 的 SQLite 数据库和 Open WebUI 的数据提供持久存储、Otari、Open WebUI 和 Tinyproxy 的 Deployment、Service、网络策略、Ingress 和 kustomization。它还概述了初始部署步骤,以及如何在 Open WebUI 中设置 Otari 连接,包括在 Otari 中创建 API 密钥、在 Open WebUI 中创建管理员账号、添加 Otari 连接并验证。

定价

免费

目录尚未确认完整价格档位,请到官网查看当前额度、限制及计费方式。

访问官网

价格与限制可能变化,请以官网为准,并确认币种、付款周期、最低席位数和用量上限。

应用场景

  • 团队用这份指南在 Kubernetes 上安全部署 Otari 和 Open WebUI。
  • 团队用网络策略和 tinyproxy 记录连接日志,并把出站流量限制为 HTTPS。
  • 团队用只读 Pod 配合持久卷来安全存储数据。
  • 团队用非 root 的 UID/GID 和 SELinux MCS 标签来强化 Pod 安全。
  • 团队用 Kubernetes Secrets 管理敏感值。
  • 团队用内存限制来控制资源消耗。

功能特性

AI 助手

自然语言界面

工作流自动化

用户评论

还没有评论,来分享你的使用体验吧

相关榜单与专题