跳转到正文

获取已验证的部署参数

创建任务前,请向平台管理员获取与目标 RLark 环境对应的部署参数,其中应说明可用集群、节点选择器、资源、镜像拉取方式、存储和网络条件。填写创建表单时,请使用这些已验证的参数,不要在界面中猜测部署值。

部署参数中只记录非敏感信息。请求和回复中都不要包含密码、访问令牌、私钥、对象存储密钥、Kubeconfig 或镜像仓库口令。

复制管理员请求模板

填写好启动清单并将状态设为 DRAFT_FOR_PROFILE 后,把清单和下面的请求一起发给平台管理员。收到回复后,将部署参数填回启动清单并再次确认。暂时无法确认的项目请标为“未验证”,不要留空。

markdown
# RLark 首次运行部署参数请求

## 请求身份

- 运行 ID:<required>
- 工作负载负责人:<required>
- 启动清单版本/链接:<required>
- 目标环境:<required>
- 计划提交时间窗:<required>
- 范围:规模较小且不访问真实机器人或其他物理执行器的工作负载

## 请管理员返回的非敏感信息

### 部署参数记录

- Profile ID:
- Profile revision:
- 生效时间和失效时间:
- 适用的启动清单 revision:
- 管理员/检查时间:

### 环境和使用范围

- RLark 控制台 URL、环境名称:
- 当前部署版本或代码 commit:
- 允许使用的用户身份/角色及申请方式:
- 维护窗口、支持联系人和升级路径:

### 调度检查结果

- 可选集群名称及其数据面命名空间:
- 每个拟用选择器的全局匹配记录:
  - selector:
  - matched Node 名称与命名空间:
  - online:
  - unschedulable:
  - allocatable GPU/设备摘要:
  - 检查时间:
- Header 完整选择器全局匹配数是否恰好为 1:

### 镜像运行条件

- 已批准且可从所有目标节点拉取的镜像 digest:
- registry/网络可达性验证时间与结果:
- image pull 机制的非敏感名称和责任人:
- 镜像运行用户或文件权限限制:

### 配额、审批与 Secret 路径

- 本次 GPU/设备/任务配额或预留状态:
- 资源审批编号、有效时间窗和责任人:
- 工作负载 Secret 的批准注入机制名称:
- 禁止在表单、YAML 或日志中出现的凭据类型:

### 数据与存储

- 可选 Storage 配置名称及适用集群:
- 容器内挂载路径规则:
- 输入位置的读取验证:
- 输出/检查点位置的写入与回读验证:
- 唯一前缀、覆盖和保留策略:

### 网络域(仅在启动清单要求时)

- 可用 Domain 名称与 CIDR:
- 涉及集群及路由检查结果:
- 工作负载应使用的接口信息或确认流程:
- 跨集群连通测试及检查时间:

### SSH / WebTerminal(仅在启动清单要求时)

- 获授权的入口、端口与 SSH 主机指纹:
- 用户名/公钥登记流程:
- 允许访问的目标范围和审计要求:
- WebTerminal 是否启用及允许访问的范围:

### 查看与验收限制

- Job/Task 终态的已知限制:
- 日志范围、容器和历史日志限制:
- 指标页/TensorBoard 的可用范围和验收边界:
- 其他会影响本次验收的已知问题:

## 管理员结论

- 调度:APPROVED / REJECTED / UNVERIFIED,检查结果与时间:
- 镜像:APPROVED / REJECTED / UNVERIFIED,检查结果与时间:
- 存储:APPROVED / REJECTED / UNVERIFIED,检查结果与时间:
- 配额、审批与 Secret 路径:APPROVED / REJECTED / UNVERIFIED,检查结果与时间:
- 网络:APPROVED / REJECTED / NOT-APPLICABLE / UNVERIFIED,检查结果与时间:
- 远程访问:APPROVED / REJECTED / NOT-APPLICABLE / UNVERIFIED,检查结果与时间:
- 总体:APPROVED / REJECTED / UNVERIFIED
- 管理员/时间:

管理员需要确认的内容

平台管理员需要在提交前检查目标环境,不能只根据控制台字段名称判断:

  1. 从全局 Node 清单计算每个完整 nodeSelector 的匹配结果。集群下拉框只筛选创建表单中的候选项,不会成为 Task 的独立调度字段。
  2. 对每个匹配 Node 记录数据面命名空间、在线状态、unschedulable 状态和所需 GPU/设备的可分配量。Header 选择器必须全局恰好命中一个 Node。
  3. 从每一个目标数据面验证不可变镜像引用可以拉取。当前创建表单不接收 imagePullSecrets;如部署依赖拉取凭据,管理员应说明平台侧机制和责任人,但不得发送秘密本身。
  4. 使用与运行相同的 Storage 配置验证输入可读,以及唯一输出/检查点位置可写并可回读。主机目录只在对应节点上有效,不能把某一节点的目录存在当成其他节点也可用。
  5. 仅在启动清单需要跨集群通信时检查 Domain、路由和实际连通性。看到 Domain 或虚拟 IP 不代表通信已经成功。
  6. 仅在确有运维需要时确认 SSH 或 WebTerminal。控制台展示入口不等于当前用户已经获得目标访问授权。

确认部署参数可以使用

以下条件必须同时成立:

任一必填项标为 REJECTEDUNVERIFIED 或留空时,先补充或修正对应记录,再重新检查。全部确认后,再继续在 RLark 上运行 RLinf 任务