Перейти к содержанию

Установка и эксплуатация

Что находится в этом разделе

Этот раздел предназначен для человека, который отвечает не за отдельный диалог, а за работающую установку НайсСофт — ИИ Студии целиком.

Здесь описан путь от выбора виртуальной машины до ежедневной эксплуатации:

  1. выбрать подходящее оборудование;
  2. развернуть готовый образ;
  3. открыть Студию по HTTPS;
  4. принять временное предупреждение браузера о локальном сертификате;
  5. зарегистрировать первый локальный аккаунт — на чистой установке он становится администратором;
  6. пройти мастер первого запуска и установить рекомендованную локальную модель;
  7. настроить доменное имя и доверенный сертификат;
  8. проверить состояние всех служб;
  9. организовать резервное копирование;
  10. безопасно обновлять и, при необходимости, эксплуатировать Студию в изолированном контуре.

Самый простой способ: готовый образ в Яндекс Облаке

Для обычного заказчика развёртывание в Яндекс Облаке должно сводиться к выбору готового образа и аппаратной конфигурации.

Не требуется вручную собирать контейнеры, ставить зависимости или редактировать исходный код.

Рабочая последовательность:

образ НайсСофт — ИИ Студии
ВМ с поддерживаемым GPU
публичный или корпоративный адрес
https://<адрес>:8143/
временное исключение для локального сертификата
регистрация первого пользователя
первый пользователь = ADMIN на чистой установке
мастер первого запуска
определение GPU / VRAM / RAM / диска
рекомендованная модель
рабочая Студия

Подробная инструкция: Развёртывание в Яндекс Облаке.


Почему для штатной установки нужна видеокарта

Стандартный профиль продукта рассчитан на локальную модель, работающую на NVIDIA GPU или совместимом графическом ускорителе облачной платформы.

В поставке 0.3.66 режим без GPU не считается штатным рабочим вариантом локального ИИ. Без GPU сама веб-часть может работать, а администратор может подключить внешнюю модель, но мастер локальных моделей не должен изображать такой сервер как готовую локальную ИИ-установку.

Поэтому при создании рабочей ВМ из образа:

выбирайте конфигурацию с GPU.

Для Яндекс Облака актуальная матрица оборудования и моделей приведена в отдельной инструкции.


Что происходит с HTTPS при первом запуске

До того как организация назначила доменное имя, Студия всё равно должна шифровать соединение.

Поэтому при чистой установке 0.3.66 автоматически создаются:

  • собственный локальный центр доверия НайсСофт;
  • серверный сертификат;
  • закрытый ключ;
  • сертификат сроком на 3650 дней;
  • локальное имя nicesoft-ai-studio.local.

Сертификат намеренно не содержит IP-адрес виртуальной машины.

Это сделано потому, что адрес облачной ВМ может измениться, а привязывать долговечный локальный сертификат к временному IP было бы эксплуатационной ошибкой.

Следствие:

  • соединение с первым входом шифруется;
  • обычный браузер не доверяет локальному центру автоматически;
  • при открытии https://<IP>:8143/ браузер показывает предупреждение;
  • для первого входа администратор добавляет исключение;
  • затем рекомендуется настроить собственный домен и публично доверенный сертификат или сертификат организации.

Подробности: HTTPS и доменное имя.


Порты по умолчанию

Порт Назначение Нужно открывать наружу
8143/TCP основной HTTPS-интерфейс Студии да, пользователям Студии
80/TCP только проверка домена и HTTP-01 для Let’s Encrypt да, если используется автоматический публичный сертификат
22/TCP SSH на ВМ только администраторам, если нужен
3001/TCP отдельная административная панель базовой платформы не требуется для первого запуска; при использовании ограничить административной сетью

Внутренние MongoDB, PostgreSQL/pgvector, Redis, поиск, RAG, Prometheus, служба сертификатов, управление моделями и шлюзы не должны публиковаться в пользовательскую сеть.


Два варианта установки

Вариант A. Готовый образ Яндекс Облака

Это рекомендуемый путь для облачного заказчика.

Пользователь выбирает:

  • каталог;
  • сеть;
  • зону;
  • GPU-платформу;
  • число GPU;
  • размер диска;
  • публичный или внутренний адрес;
  • группу безопасности.

После запуска ВМ переходит к первому входу в браузере.

Вариант B. Установка на подготовленную НАЙС.ОС

Используется:

  • в собственной инфраструктуре;
  • на физических серверах;
  • на виртуальных машинах вне Marketplace;
  • в закрытых контурах;
  • для разработки и испытаний.

Подробности: Установка на НАЙС.ОС.


Что не нужно делать при развёртывании из готового образа

Не нужно:

  • клонировать исходники базовой платформы;
  • вручную менять её код;
  • вручную создавать базы данных;
  • публиковать внутренние порты контейнеров;
  • выбирать модель до запуска ВМ;
  • заранее угадывать объём VRAM;
  • выпускать сертификат до первого входа;
  • создавать отдельного ADMIN через базу данных на чистой установке.

Аппаратная рекомендация и первоначальная модель выбираются уже после запуска через мастер Студии.


Как связаны основные эксплуатационные страницы

Развёртывание
    ├── Яндекс Облако
    └── НАЙС.ОС
HTTPS и сертификат
Первый ADMIN
Модель
Проверка состояния
Резервное копирование
Обновление

Для закрытой сети отдельно используйте Изолированную установку.


Что дальше

Если разворачиваете продукт в Яндекс Облаке, продолжайте с «Развёртывание в Яндекс Облаке».

Если ВМ уже запущена и браузер показывает предупреждение сертификата, сразу переходите к «HTTPS и доменное имя».