主题
获取已验证的部署参数
创建任务前,请向平台管理员获取与目标 RLark 环境对应的部署参数,其中应说明可用集群、节点选择器、资源、镜像拉取方式、存储和网络条件。填写创建表单时,请使用这些已验证的参数,不要在界面中猜测部署值。
部署参数中只记录非敏感信息。请求和回复中都不要包含密码、访问令牌、私钥、对象存储密钥、Kubeconfig 或镜像仓库口令。
复制管理员请求模板
填写好启动清单并将状态设为 DRAFT_FOR_PROFILE 后,把清单和下面的请求一起发给平台管理员。收到回复后,将部署参数填回启动清单并再次确认。暂时无法确认的项目请标为“未验证”,不要留空。
markdown
# RLark 首次运行部署参数请求
## 请求身份
- 运行 ID:<required>
- 工作负载负责人:<required>
- 启动清单版本/链接:<required>
- 目标环境:<required>
- 计划提交时间窗:<required>
- 范围:规模较小且不访问真实机器人或其他物理执行器的工作负载
## 请管理员返回的非敏感信息
### 部署参数记录
- Profile ID:
- Profile revision:
- 生效时间和失效时间:
- 适用的启动清单 revision:
- 管理员/检查时间:
### 环境和使用范围
- RLark 控制台 URL、环境名称:
- 当前部署版本或代码 commit:
- 允许使用的用户身份/角色及申请方式:
- 维护窗口、支持联系人和升级路径:
### 调度检查结果
- 可选集群名称及其数据面命名空间:
- 每个拟用选择器的全局匹配记录:
- selector:
- matched Node 名称与命名空间:
- online:
- unschedulable:
- allocatable GPU/设备摘要:
- 检查时间:
- Header 完整选择器全局匹配数是否恰好为 1:
### 镜像运行条件
- 已批准且可从所有目标节点拉取的镜像 digest:
- registry/网络可达性验证时间与结果:
- image pull 机制的非敏感名称和责任人:
- 镜像运行用户或文件权限限制:
### 配额、审批与 Secret 路径
- 本次 GPU/设备/任务配额或预留状态:
- 资源审批编号、有效时间窗和责任人:
- 工作负载 Secret 的批准注入机制名称:
- 禁止在表单、YAML 或日志中出现的凭据类型:
### 数据与存储
- 可选 Storage 配置名称及适用集群:
- 容器内挂载路径规则:
- 输入位置的读取验证:
- 输出/检查点位置的写入与回读验证:
- 唯一前缀、覆盖和保留策略:
### 网络域(仅在启动清单要求时)
- 可用 Domain 名称与 CIDR:
- 涉及集群及路由检查结果:
- 工作负载应使用的接口信息或确认流程:
- 跨集群连通测试及检查时间:
### SSH / WebTerminal(仅在启动清单要求时)
- 获授权的入口、端口与 SSH 主机指纹:
- 用户名/公钥登记流程:
- 允许访问的目标范围和审计要求:
- WebTerminal 是否启用及允许访问的范围:
### 查看与验收限制
- Job/Task 终态的已知限制:
- 日志范围、容器和历史日志限制:
- 指标页/TensorBoard 的可用范围和验收边界:
- 其他会影响本次验收的已知问题:
## 管理员结论
- 调度:APPROVED / REJECTED / UNVERIFIED,检查结果与时间:
- 镜像:APPROVED / REJECTED / UNVERIFIED,检查结果与时间:
- 存储:APPROVED / REJECTED / UNVERIFIED,检查结果与时间:
- 配额、审批与 Secret 路径:APPROVED / REJECTED / UNVERIFIED,检查结果与时间:
- 网络:APPROVED / REJECTED / NOT-APPLICABLE / UNVERIFIED,检查结果与时间:
- 远程访问:APPROVED / REJECTED / NOT-APPLICABLE / UNVERIFIED,检查结果与时间:
- 总体:APPROVED / REJECTED / UNVERIFIED
- 管理员/时间:管理员需要确认的内容
平台管理员需要在提交前检查目标环境,不能只根据控制台字段名称判断:
- 从全局 Node 清单计算每个完整
nodeSelector的匹配结果。集群下拉框只筛选创建表单中的候选项,不会成为 Task 的独立调度字段。 - 对每个匹配 Node 记录数据面命名空间、在线状态、
unschedulable状态和所需 GPU/设备的可分配量。Header 选择器必须全局恰好命中一个 Node。 - 从每一个目标数据面验证不可变镜像引用可以拉取。当前创建表单不接收
imagePullSecrets;如部署依赖拉取凭据,管理员应说明平台侧机制和责任人,但不得发送秘密本身。 - 使用与运行相同的 Storage 配置验证输入可读,以及唯一输出/检查点位置可写并可回读。主机目录只在对应节点上有效,不能把某一节点的目录存在当成其他节点也可用。
- 仅在启动清单需要跨集群通信时检查 Domain、路由和实际连通性。看到 Domain 或虚拟 IP 不代表通信已经成功。
- 仅在确有运维需要时确认 SSH 或 WebTerminal。控制台展示入口不等于当前用户已经获得目标访问授权。
确认部署参数可以使用
以下条件必须同时成立:
任一必填项标为 REJECTED、UNVERIFIED 或留空时,先补充或修正对应记录,再重新检查。全部确认后,再继续在 RLark 上运行 RLinf 任务。