AgentStorage 网络与访问控制

更新时间:
复制 MD 格式

AgentStorage 在实例级控制可用网络入口和访问来源。知识库和记忆库共享所属实例的网络边界,因此生产接入前应先完成实例级配置。

网络类型 ACL

NetworkTypeACL 控制允许访问实例的网络类型:

值

说明

INTERNET

公网

VPC

专有网络 VPC

CLASSIC

经典网络

创建实例时未指定该字段,默认允许所有网络类型。后续可以通过 UpdateAgentStorage 调整。Network 字段已经废弃,新配置不要再使用。

VPC 绑定

  1. 使用BindAgentStorage2Vpc接口绑定 VPC 和虚拟交换机。

  2. 使用 ListVpcInfoByAgentStorage 获取 VPC 域名和连接地址。

  3. 应用迁移完成后,使用 UnbindAgentStorage2Vpc 解除不再使用的绑定。

VPC、虚拟交换机和 AgentStorage 应位于兼容的地域网络中。应用应优先使用返回的域名,不要把响应中的 IP 地址硬编码到配置中。

实例访问控制策略

访问控制策略使用 JSON 字符串表达。建议按以下顺序变更:

  1. 使用 CheckAgentStoragePolicy 验证策略语法。

  2. 从GetAgentStorage获取当前 PolicyVersion。

  3. 使用UpdateAgentStoragePolicy 更新策略。

  4. 再次查询实例,确认策略和版本符合预期。

删除策略会使相应权限控制失效且不可恢复。只有在实例处于其他可信网络边界内时,才使用DeleteAgentStoragePolicy。