Установка и эксплуатация¶
Что находится в этом разделе¶
Этот раздел предназначен для человека, который отвечает не за отдельный диалог, а за работающую установку НайсСофт — ИИ Студии целиком.
Здесь описан путь от выбора виртуальной машины до ежедневной эксплуатации:
- выбрать подходящее оборудование;
- развернуть готовый образ;
- открыть Студию по HTTPS;
- принять временное предупреждение браузера о локальном сертификате;
- зарегистрировать первый локальный аккаунт — на чистой установке он становится администратором;
- пройти мастер первого запуска и установить рекомендованную локальную модель;
- настроить доменное имя и доверенный сертификат;
- проверить состояние всех служб;
- организовать резервное копирование;
- безопасно обновлять и, при необходимости, эксплуатировать Студию в изолированном контуре.
Самый простой способ: готовый образ в Яндекс Облаке¶
Для обычного заказчика развёртывание в Яндекс Облаке должно сводиться к выбору готового образа и аппаратной конфигурации.
Не требуется вручную собирать контейнеры, ставить зависимости или редактировать исходный код.
Рабочая последовательность:
образ НайсСофт — ИИ Студии
↓
ВМ с поддерживаемым GPU
↓
публичный или корпоративный адрес
↓
https://<адрес>:8143/
↓
временное исключение для локального сертификата
↓
регистрация первого пользователя
↓
первый пользователь = ADMIN на чистой установке
↓
мастер первого запуска
↓
определение GPU / VRAM / RAM / диска
↓
рекомендованная модель
↓
рабочая Студия
Подробная инструкция: Развёртывание в Яндекс Облаке.
Почему для штатной установки нужна видеокарта¶
Стандартный профиль продукта рассчитан на локальную модель, работающую на NVIDIA GPU или совместимом графическом ускорителе облачной платформы.
В поставке 0.3.66 режим без GPU не считается штатным рабочим вариантом локального ИИ. Без GPU сама веб-часть может работать, а администратор может подключить внешнюю модель, но мастер локальных моделей не должен изображать такой сервер как готовую локальную ИИ-установку.
Поэтому при создании рабочей ВМ из образа:
выбирайте конфигурацию с GPU.
Для Яндекс Облака актуальная матрица оборудования и моделей приведена в отдельной инструкции.
Что происходит с HTTPS при первом запуске¶
До того как организация назначила доменное имя, Студия всё равно должна шифровать соединение.
Поэтому при чистой установке 0.3.66 автоматически создаются:
- собственный локальный центр доверия НайсСофт;
- серверный сертификат;
- закрытый ключ;
- сертификат сроком на 3650 дней;
- локальное имя
nicesoft-ai-studio.local.
Сертификат намеренно не содержит IP-адрес виртуальной машины.
Это сделано потому, что адрес облачной ВМ может измениться, а привязывать долговечный локальный сертификат к временному IP было бы эксплуатационной ошибкой.
Следствие:
- соединение с первым входом шифруется;
- обычный браузер не доверяет локальному центру автоматически;
- при открытии
https://<IP>:8143/браузер показывает предупреждение; - для первого входа администратор добавляет исключение;
- затем рекомендуется настроить собственный домен и публично доверенный сертификат или сертификат организации.
Подробности: HTTPS и доменное имя.
Порты по умолчанию¶
| Порт | Назначение | Нужно открывать наружу |
|---|---|---|
8143/TCP |
основной HTTPS-интерфейс Студии | да, пользователям Студии |
80/TCP |
только проверка домена и HTTP-01 для Let’s Encrypt | да, если используется автоматический публичный сертификат |
22/TCP |
SSH на ВМ | только администраторам, если нужен |
3001/TCP |
отдельная административная панель базовой платформы | не требуется для первого запуска; при использовании ограничить административной сетью |
Внутренние MongoDB, PostgreSQL/pgvector, Redis, поиск, RAG, Prometheus, служба сертификатов, управление моделями и шлюзы не должны публиковаться в пользовательскую сеть.
Два варианта установки¶
Вариант A. Готовый образ Яндекс Облака¶
Это рекомендуемый путь для облачного заказчика.
Пользователь выбирает:
- каталог;
- сеть;
- зону;
- GPU-платформу;
- число GPU;
- размер диска;
- публичный или внутренний адрес;
- группу безопасности.
После запуска ВМ переходит к первому входу в браузере.
Вариант B. Установка на подготовленную НАЙС.ОС¶
Используется:
- в собственной инфраструктуре;
- на физических серверах;
- на виртуальных машинах вне Marketplace;
- в закрытых контурах;
- для разработки и испытаний.
Подробности: Установка на НАЙС.ОС.
Что не нужно делать при развёртывании из готового образа¶
Не нужно:
- клонировать исходники базовой платформы;
- вручную менять её код;
- вручную создавать базы данных;
- публиковать внутренние порты контейнеров;
- выбирать модель до запуска ВМ;
- заранее угадывать объём VRAM;
- выпускать сертификат до первого входа;
- создавать отдельного ADMIN через базу данных на чистой установке.
Аппаратная рекомендация и первоначальная модель выбираются уже после запуска через мастер Студии.
Как связаны основные эксплуатационные страницы¶
Развёртывание
├── Яндекс Облако
└── НАЙС.ОС
↓
HTTPS и сертификат
↓
Первый ADMIN
↓
Модель
↓
Проверка состояния
↓
Резервное копирование
↓
Обновление
Для закрытой сети отдельно используйте Изолированную установку.
Что дальше¶
Если разворачиваете продукт в Яндекс Облаке, продолжайте с «Развёртывание в Яндекс Облаке».
Если ВМ уже запущена и браузер показывает предупреждение сертификата, сразу переходите к «HTTPS и доменное имя».