Skip to main content
默认情况下,LangSmith 会创建多个 Kubernetes 密钥来存储敏感信息,例如许可证密钥、盐值和其他配置参数。但是,您可能希望使用已在 Kubernetes 集群中创建的现有密钥(或通过某种密钥操作器进行配置)。如果您希望以集中方式管理敏感信息,或者有特定的安全要求,这可能会很有用。 默认情况下,我们将创建以下与 LangSmith 不同组件对应的密钥:
  • langsmith-secrets:此密钥包含许可证密钥和其他一些基本配置参数。要开始使用,请参考密钥模板
  • langsmith-redis:此密钥包含 Redis 连接字符串(或使用 Redis 集群时的节点 URI)和密码。要开始使用,请参考Redis 密钥模板
  • langsmith-postgres:此密钥包含 Postgres 连接字符串和密码。要开始使用,请参考Postgres 密钥模板
  • langsmith-clickhouse:此密钥包含 ClickHouse 连接字符串和密码。要开始使用,请参考ClickHouse 密钥模板

要求

  • 现有的 Kubernetes 集群
  • 在集群中创建 Kubernetes 密钥的方法。可以使用 kubectl、Helm 图表或密钥操作器(如 Sealed Secrets)来完成

参数

您需要创建自己的 Kubernetes 密钥,其结构需符合 LangSmith Helm 图表所配置的密钥结构。
密钥的结构必须与 LangSmith Helm 图表所配置的密钥相同(请参考上面的链接查看具体密钥)。如果缺少任何必需的键,您的 LangSmith 实例可能无法正常工作。
示例密钥可能如下所示:

配置

配置好这些密钥后,您可以配置 LangSmith 实例直接使用这些密钥,以避免通过明文传递密钥值。您可以通过修改 LangSmith Helm 图表安装的 langsmith_config.yaml 文件来实现。
配置完成后,您需要更新 LangSmith 安装。您可以按照升级指南操作。如果一切配置正确,您的 LangSmith 实例现在应该可以通过 Ingress 访问。您可以运行以下命令来检查密钥是否正确使用:
您应该在输出中看到类似以下内容: