部署
ASP 支持使用 Docker Compose 发布包在单台 Linux 主机上完成私有化部署。
1. 部署前准备
操作系统
推荐使用以下 64 位 Linux 发行版:
| 发行版系列 | 推荐版本 |
|---|---|
| Debian | 12、13 |
| Ubuntu Server | 22.04 LTS、24.04 LTS、26.04 LTS |
| Red Hat Enterprise Linux | 8、9、10 |
| Rocky Linux / AlmaLinux | 8、9、10 |
| CentOS Stream | 9、10 |
Docker 和网络
开始前确认:
- 主机已安装 Docker Engine 和 Docker Compose 插件。
- 主机可以访问 GitHub Releases 和 GHCR。
- 默认 HTTPS 端口
443未被占用。 - Redis Stack UI 的
8001和 RustFS Console 的9001不会暴露到不可信网络;生产环境应通过防火墙或 VPN 限制访问。
检查 Docker:
bash
docker --version
docker compose version2. 下载发布包
- GitHub Releases 页面:https://github.com/FunnyWolf/agentic-soc-platform/releases
- 最新版本发布包:
asp-compose.tar.gz
bash
curl -fL -o asp-compose.tar.gz https://github.com/FunnyWolf/agentic-soc-platform/releases/latest/download/asp-compose.tar.gz &&
tar -xzf asp-compose.tar.gz &&
rm asp-compose.tar.gz &&
cd asp-compose保持部署目录名称不变
后续命令都必须在解压生成的 asp-compose/ 目录中执行。
不要重命名该目录。修改目录名会改变 Docker Compose project name 和数据卷名称,可能导致服务无法读取原有数据。
3. 准备生产证书(可选)
Compose 部署默认只监听 HTTPS。生产环境建议在首次启动前,把企业 CA 或公网 CA 签发的证书放到:
text
certs/asp.crt
certs/asp.key如果证书不存在,前端容器会在首次启动时自动生成自签名证书,适合初始化和可信内网试用。浏览器提示证书不受信任属于预期行为。
4. 初始化并启动
执行:
bash
./scripts/init.shinit.sh 会:
- 创建运行目录和
compose.override.yaml。 - 从
.env.example创建.env。 - 为 Django、PostgreSQL、Redis 和 RustFS 生成随机密钥或密码并写入
.env。 - 拉取镜像。
- 执行数据库迁移。
- 启动全部服务。
随机凭据会保存在部署目录的 .env 中,无需手工修改。请妥善保护该文件,不要提交到代码仓库。
5. 验证部署
等待并检查全部服务:
bash
./scripts/doctor.sh诊断通过表示 PostgreSQL、Redis、Django、定制定义、RustFS/S3 bucket 和全部常驻服务均可用。
如果诊断失败,前往重启 & 运维查看服务状态和日志。
6. 创建管理员
bash
docker compose exec asp-web python manage.py createsuperuser按提示输入用户名、邮箱和密码。该账号使用登录页的 Platform 方式登录。
7. 访问 ASP
默认地址:
text
https://<服务器地址>/如果使用自签名证书,首次访问时需要在浏览器中确认证书警告。无法打开页面时,先重新运行 ./scripts/doctor.sh,再按重启 & 运维检查 asp-frontend 状态和日志。