# 部署总览

比较云端服务与私有部署，选择适合的部署方式。

AskTable 提供云端服务和私有部署。选择时应考虑数据访问要求、运维责任，以及模型和企业登录的配置需求。

## 前置条件

动工前先拿到这几个结论：

| 项目   | 要确认什么                               |
| ---- | ----------------------------------- |
| 形态   | 云端托管，还是私有 Docker 部署                 |
| 网络边界 | 能访问镜像仓库时用网络部署；完全内网隔离时用离线包，并准备内网模型服务 |
| 数据边界 | 哪些库表可以接入，敏感字段怎么处理                   |
| 模型   | 用 AskTable 托管算力，还是接自己的或内网的模型        |
| 授权   | 需要几个用户、要不要画卷，决定许可证层级                |
| 上线窗口 | 升级会短暂停服，先定好时间                       |

## 操作步骤

按这个顺序推进，每一步都能单独验收：

1. **定形态与责任边界**。私有部署下服务器、备份、升级、日志由你方负责；AskTable 负责镜像与版本。对照下面“关键约束”里的责任表。
2. **备环境**。按 [私有部署（Docker）](https://docs.asktable.com/deploy/docker) 选择网络或离线部署，核对架构、配置和 Docker Compose 版本；联网环境确认出网放行，隔离环境提前准备离线包、安装脚本和内网模型。
3. **起服务并初始化**。全新部署从 `/setup` 填写组织名称和管理员信息，再配置模型；按后续引导完成项目创建。升级沿用原组织和账号。
4. **激活授权**。系统管理员进入「个人资料 → 组织 → 组织设置 → 企业版」，查看体验版或许可证状态并激活。见 [商业授权](https://docs.asktable.com/admin/license)。
5. **接一组最小数据**。先接一个库或一份 Excel，跑通一次提问。见 [连接数据源](https://docs.asktable.com/data/connect)。
6. **配人、角色和数据范围**。见 [设置数据访问范围](https://docs.asktable.com/permissions)。
7. **按需加可选组件**：值索引（[部署 AI 搜索](https://docs.asktable.com/deploy/ai-search)）、飞书群问数（[部署消息网关](https://docs.asktable.com/deploy/feishu-gateway)）、子路径与白标（[进阶配置](https://docs.asktable.com/deploy/advanced)）。
8. **调运行参数**。登录后从左下角头像进「系统设置」，逐项核对限额与超时（见下表）。
9. **生产前验收**。按“出问题怎么判断”那列的可观测项逐条跑一遍。

## 系统设置里能调什么

私有部署登录后，左下角头像 →「系统设置」。这个页面标题是「系统设置」，副标题说明这里是管理系统级配置、保存后即时生效，提供以下配置区块：

| 区块           | 关键项                                             |
| ------------ | ----------------------------------------------- |
| 「通用」         | 前端访问地址——邮件和飞书通知里的跳转链接用它，私有部署必须改成实际域名            |
| 「对话」         | Agent 单次最大步数                                    |
| 「Excel 文件限制」 | Excel 最大文件大小（MB）、Excel 最大 Sheet 数、Excel 最大字段数   |
| 「CSV 文件限制」   | CSV 最大文件大小（MB）、CSV 最大字段数                        |
| 「数据源」        | 全局查询超时（秒）、单数据源最大表数、元数据分批处理表数、字段唯一值索引上限、值索引字段数上限 |
| 「联网搜索」       | Base URL、API Key、模型；三项不齐时智能体的联网搜索能力打不开          |
| 「用户注册」       | 私有部署公开注册开关和新密码强度要求                              |

这些配置按字段保存：数值编辑后离开输入框、或切换开关即可提交，留意保存状态。登录方式、SMTP 和 SMS 是[部署认证环境变量](https://docs.asktable.com/deploy/authentication)，不在此处配置。

## 关键约束

| 项目         | 值或默认                                                     | 在哪里改                                                                          |
| ---------- | -------------------------------------------------------- | ----------------------------------------------------------------------------- |
| 私有部署组件     | 四个必装容器（主服务、PostgreSQL、Redis、Python 沙箱）+ 两个可选容器（值索引、飞书网关） | [私有部署（Docker）](https://docs.asktable.com/deploy/docker)                       |
| 对外端口       | 只有主服务开 8000；数据库、Redis、沙箱都不映射宿主机端口                        | `docker-compose.yaml` 的 `ports`                                               |
| 离线包架构      | 提供 `linux/amd64` 和 `linux/arm64`，按目标服务器 Docker 架构选择      | [私有部署（Docker）](https://docs.asktable.com/deploy/docker)                       |
| 用户数        | 未激活许可证时最多 3 个                                            | 个人资料 → 组织 → 组织设置 → 企业版 → 激活；见 [商业授权](https://docs.asktable.com/admin/license) |
| 画卷（Canvas） | 未激活许可证时不支持                                               | 同上                                                                            |
| 单数据源表数     | 默认 100 张                                                 | 头像 →「系统设置」→「数据源」→ 单数据源最大表数                                                    |
| 值索引字段数     | 默认 10 个                                                  | 同上 → 值索引字段数上限                                                                 |
| 资源配额       | 只对云端生效；私有部署的项目资源配额不执行                                    | —                                                                             |
| 当前版本       | 头像 →「系统设置」→ 左侧「关于」→ 系统版本，旁边有「复制版本信息」                     | —                                                                             |
| 运维责任       | 私有部署下服务器、网络、备份、升级、日志由你方负责；AskTable 负责镜像与版本发布             | —                                                                             |

## 出问题怎么判断

| 现象             | 判定条件                                                     | 处理                                                                    |
| -------------- | -------------------------------------------------------- | --------------------------------------------------------------------- |
| 私有部署页面打不开      | `curl -sS http://127.0.0.1:8000/api/v1/version` 不返回 JSON | 按 [私有部署（Docker）](https://docs.asktable.com/deploy/docker) 的排障表逐条看容器状态 |
| 建不了新用户         | 企业版授权区显示体验版，且用户数已到 3                                     | 激活满足容量要求的许可证；关闭注册或管理员建号不会绕过上限                                         |
| 智能体的联网搜索开关打不开  | 「系统设置」→「联网搜索」里 Base URL / API Key / 模型有一项为空              | 三项填齐后保存                                                               |
| 邮件或飞书通知里的链接点不开 | 「系统设置」→「通用」→ 前端访问地址还是默认值                                 | 改成实际访问域名并保存                                                           |
| 查询动不动超时        | 数据源没单独配查询超时（秒），落到了「系统设置」→「数据源」→ 全局查询超时（秒）                | 调大全局值，或在数据源「设置」→「查询设置」里单独放宽                                           |
| 上传 Excel 报大小超限 | 文件超过「Excel 文件限制」里的 Excel 最大文件大小（MB）                      | 调大该值，或拆分文件                                                            |
| 不知道线上跑的是哪一版    | 头像 →「系统设置」→ 左侧「关于」看不到版本号                                 | 说明容器没起来或版本注入失败，改看 `docker compose images`                             |

## 下一步

- [私有部署（Docker）](https://docs.asktable.com/deploy/docker) — 部署参数、访问地址、升级与卸载
- [配置大模型](https://docs.asktable.com/admin/models) — 接入自己的或托管的模型
- [部署认证配置](https://docs.asktable.com/deploy/authentication) — 登录方式、SMTP 与 SMS
- [运维与容量规划](https://docs.asktable.com/deploy/operations) — 连接池、并发和数据库容量
- [商业授权](https://docs.asktable.com/admin/license) — 试用限制与许可证激活
- [连接数据源](https://docs.asktable.com/data/connect) — 把第一组数据接进来
