AgentStorage 在实例级控制可用网络入口和访问来源。知识库和记忆库共享所属实例的网络边界,因此生产接入前应先完成实例级配置。
网络类型 ACL
NetworkTypeACL 控制允许访问实例的网络类型:
值 | 说明 |
| 公网 |
| 专有网络 VPC |
| 经典网络 |
创建实例时未指定该字段,默认允许所有网络类型。后续可以通过 UpdateAgentStorage 调整。Network 字段已经废弃,新配置不要再使用。
VPC 绑定
使用BindAgentStorage2Vpc接口绑定 VPC 和虚拟交换机。
使用 ListVpcInfoByAgentStorage 获取 VPC 域名和连接地址。
应用迁移完成后,使用 UnbindAgentStorage2Vpc 解除不再使用的绑定。
VPC、虚拟交换机和 AgentStorage 应位于兼容的地域网络中。应用应优先使用返回的域名,不要把响应中的 IP 地址硬编码到配置中。
实例访问控制策略
访问控制策略使用 JSON 字符串表达。建议按以下顺序变更:
使用 CheckAgentStoragePolicy 验证策略语法。
从GetAgentStorage获取当前
PolicyVersion。使用UpdateAgentStoragePolicy 更新策略。
再次查询实例,确认策略和版本符合预期。
删除策略会使相应权限控制失效且不可恢复。只有在实例处于其他可信网络边界内时,才使用DeleteAgentStoragePolicy。
该文章对您有帮助吗?