平台配置
「平台配置」面向平台管理员,用于维护平台全局参数、第三方登录、OAuth 应用、应用插件、密码安全策略以及导航菜单排序。
入口路径:左侧菜单 平台管理 > 平台配置,页面路由
/admin/global/manage。

页面菜单
| 页面 | 路由 | 说明 |
|---|---|---|
| 全局参数 | /admin/global/config-map | 平台全局/集群两级参数 |
| 集群参数 | /admin/global/config-map/:key/clusters | 逐集群参数覆盖 |
| 第三方登录 | /admin/global/oauth | OAuth/OpenID/LDAP 等登录接入 |
| OAuth 应用 | /admin/global/client-oauth | 平台作为 OAuth 提供方 |
| 应用管理 | /admin/global/application-management | 插件化应用安装/卸载 |
| 密码安全 | /admin/global/password-security | 密码有效期与登录保护 |
| 导航排序 | /admin/global/navigation-order | 导航菜单排序 |
全局参数
全局参数用于控制平台的品牌展示、认证方式、资源调度、功能开关等行为。参数支持 全局生效 或 按集群覆盖 两种作用域。下表列出系统预置的常用参数及其详细说明。
常用全局参数说明
1. 平台基础与品牌
| 参数键 | 默认值/示例 | 说明 |
|---|---|---|
TITLE | AI算力池化管理 | 产品名称,展示在浏览器标签页标题及页面左上角。 |
LOGO | 空 | 左上角 Logo 图片 URL,留空则使用默认 Logo。 |
FAVICON | SVG 图标 | 浏览器标签页小图标,支持 SVG 字符串。 |
HOME_PAGE | JSON 按角色配置 | 点击顶部 Logo 后跳转的首页地址,按角色区分。 |
CUSTOM_THEME_ENABLED | true | true/false,是否允许在主题设置中切换主题色。 |
TERMINOLOGY | {"workspace":"工作空间","project":"项目"} | 自定义「工作空间」「项目」等术语的显示文案。 |
AI_CHAT_ENABLED | true | true/false,是否开启右下角 AI 助手入口。 |
2. 安全与认证
| 参数键 | 默认值/示例 | 说明 |
|---|---|---|
JWT_EXPRIE_TIME | 86400 | JWT Token 过期时间,单位秒(默认 1 天)。 |
LOGIN_NEED_2FA | false | true/false,登录时是否强制二次验证。 |
TWO_FA_EXPRIE_TIME | 1800 | 二次验证状态过期时间,单位秒(默认 30 分钟)。 |
TWO_FA_ENABLE_LIST | JSON 数组 | 二次验证方式配置,包含短信、邮件、MFA 三类及各自的启用状态与服务器配置。 |
SSO_ENABLED | false | true/false,是否启用第三方单点登录。 |
3. 第三方登录
| 参数键 | 默认值/示例 | 说明 |
|---|---|---|
ENABLE_SOURCE | [] | 已启用的第三方登录方式列表,如 ldap、dingtalk、feishu 等。 |
LDAP_CONFIG | JSON 配置 | LDAP 服务器地址、绑定 DN/密码、Base DN、字段映射等。 |
DINGTALK_CONFIG | JSON 配置 | 钉钉 AppKey、AppSecret、回调地址、是否同步部门。 |
FEISHU_CONFIG | JSON 配置 | 飞书 AppID、AppSecret、回调地址、是否同步部门。 |
PLUTO_CONFIG | {} | Pluto 登录配置。 |
AUC_CONFIG | JSON 配置 | AUC OAuth 登录的 ClientID、ClientSecret、BaseUrl、回调地址。 |
SAGESUITE_CONFIG | JSON 配置 | SageSuite 登录配置。 |
FEILIAN_CONFIG | JSON 配置 | 飞连登录配置。 |
第三方登录的具体配置步骤参见本文档「第三方登录」章节。
4. 资源与调度
| 参数键 | 默认值/示例 | 说明 |
|---|---|---|
QOS | Guaranteed | Pod QoS 策略,Guaranteed 或 Burstable,影响资源保障与驱逐优先级。 |
PRIORITY_CONFIG | JSON 配置 | 任务优先级全局开关、优先级关键词映射、各资源类型的默认优先级。 |
RECYCLE_EXP_DAY | 20d | 回收站资源自动清理周期,如 20d 表示 20 天后彻底删除。 |
LIMITED_EDITION | false | true/false,是否开启集群管理中的镜像模块(镜像源、镜像服务)与配额管理。 |
MODEL_DEV_DATA_MGT | JSON 配置 | 控制模型开发与数据管理各模块的显示/权限开关,包括训练、微调、评测、数据集、数据清洗、增强、在线增强。 |
5. 存储、网络与访问地址
| 参数键 | 默认值/示例 | 说明 |
|---|---|---|
STP_PORT | 30884 | SFTP 服务端口,用户通过 SFTP 上传下载大文件时使用。 |
STP_SERVE | 空 | SFTP 服务地址或额外配置,通常与 STP_PORT 配合使用。 |
IDE_DOMAIN | 空 | Jupyter / VS Code 等在线 IDE 的统一访问域名前缀。 |
GATEWAY_ADDR | 空 | 模型网关访问地址,格式 http(s)://ip:port。 |
MULTI_CLUSTER_URI_PREFIX | 空 | 多集群模式下,URI 前缀配置,用于区分不同集群的访问路径。 |
6. 大模型服务
| 参数键 | 默认值/示例 | 说明 |
|---|---|---|
API_GATEWAY_ENABLED | true | true/false,是否允许通过 API Key 访问大模型服务。 |
COMPUTE_CAPABILITY_PRECISION | FP16 | 算力精度标识,如 FP16、FP32,影响模型性能展示与调度。 |
7. 系统与监控
| 参数键 | 默认值/示例 | 说明 |
|---|---|---|
SYSTEM_APPS | JSON 数组 | 系统组件列表,用于 K8s 集群管理 > 其他 > 系统组件 展示。 |
HPA_METRICS | JSON 数组 | 推理服务 HPA 支持的指标列表,包括 CPU、内存、每秒请求数、GPU 显存利用率等。 |
LICENSE_EXPIRY_REMINDER | 30 | 证书过期提前提醒天数,默认 30 天。 |
查看参数
- 进入 平台管理 > 平台配置 > 全局参数。
- 列表展示:配置项、值、说明、类型(全局/集群标签区分)。
- 使用顶部筛选栏按关键词(模糊匹配配置项、值、说明)和类型(全局/集群)查询。

新增/修改全局参数

- 点击「新增」或在行内点击「编辑」。
- 填写:
- 配置项:参数键名。
- 值:参数值。
- 说明:参数用途说明。
- 点击「保存」。
切换参数作用域
- 在全局参数列表中,对某条参数点击「转为集群参数」或「转为全局参数」。
- 转换后参数类型标签会相应变化,集群类型参数支持逐集群覆盖。
配置集群参数值
- 对集群类型参数,点击「查看集群参数值」。
- 页面展示各集群下的参数值列表,未自定义覆盖的集群标记为「默认」。
- 点击行内「修改」,输入该集群的覆盖值;离线集群禁用修改按钮。
- 点击「保存」。
第三方登录
配置 LDAP

- 进入 平台管理 > 平台配置 > 第三方登录。
- 找到 LDAP 卡片,开启开关。
- 填写:
- 地址:LDAP 服务器地址。
- 绑定 DN:管理员绑定 DN。
- 密码:绑定密码。
- Base DN:用户搜索根 DN。
- 用户属性字段映射:如 uid、mail、cn 等。
- 点击「测试」验证配置有效性,测试通过后点击「保存」。
配置钉钉登录
- 找到钉钉登录卡片,开启开关。
- 填写:AppKey、AppSecret、回调地址。
- 如需同步钉钉部门结构到系统,开启「同步部门」选项。
- 点击「测试」验证,通过后保存。
配置飞书/飞连/Pluto/AUC/SAGE SUITE 登录
- 找到对应登录卡片,开启开关。
- 填写:Client ID / App ID、Client Secret / App Secret、Base URL、回调地址等(不同协议字段略有差异)。
- 飞连还需配置 LDAP 地址、绑定 DN、密码、部门 Base DN。
- 如需同步部门结构,开启「同步部门」选项。
- 点击「测试」验证,通过后保存。
测试与启用
所有第三方登录配置在启用前均需调用测试接口验证;校验失败会给出提示且不关闭面板,修正后再保存。

OAuth 应用
查看 OAuth 应用
- 进入 平台管理 > 平台配置 > OAuth 应用。
- 列表展示:应用名称、客户端 ID、客户端密钥(脱敏显示并可复制)、重定向 URL、启用状态。
- 使用顶部筛选栏按应用名称、客户端 ID、重定向 URL、启用状态查询。

创建 OAuth 应用

- 点击「创建应用」。
- 填写:
- 应用名称:便于识别的名称。
- 重定向 URL:第三方应用回调地址。
- 点击「创建」,系统生成客户端 ID 和客户端密钥。
管理 OAuth 应用
- 在列表行内点击「更多操作」:
- 编辑:修改应用名称和重定向 URL。
- 重置密钥:重新生成客户端密钥;重置后旧密钥立即失效,请同步更新第三方应用。
- 启用/禁用:控制应用是否可发起授权。
- 删除:删除不再使用的应用。
接入授权码流程
平台作为 OAuth 提供方,支持标准的授权码流程:
- 第三方应用引导用户访问
GenerateCode端点获取授权码。 - 使用授权码调用
Token端点换取 Access Token。 - 使用 Access Token 调用
UserInfo端点获取用户信息。
应用管理
查看应用插件
- 进入 平台管理 > 平台配置 > 应用管理。
- 列表以插件卡片/表格展示:插件图标、名称、描述、所在包名、模块名、安装状态。
- 使用顶部标签筛选:
- 平台:全部 / AI 开发平台 / AI 管理平台。
- 应用包:按包名筛选。
- 安装状态:已安装 / 未安装。
- 在搜索框输入包名/模块名/插件名,结果会高亮匹配关键词。

安装/卸载插件

- 单个安装:在未安装插件行内点击「安装」,安装即时生效。
- 单个卸载:在已安装插件行内点击「卸载」,二次确认后卸载。
- 批量安装:筛选后勾选多个未安装插件,点击「批量安装」。
- 批量卸载:筛选后勾选多个已安装插件,点击「批量卸载」。
- 系统关键插件会标记为锁定状态,不允许卸载,按钮置灰并提示「系统锁定」。
模块与插件配置
- 点击插件名称进入详情页。
- 在「模块配置」或「插件配置」页签中修改配置项。
- 点击「保存」生效。
密码安全

- 进入 平台管理 > 平台配置 > 密码安全。
- 设置平台本地账号的密码有效期(天):
- 设为 0 表示不启用密码过期。
- 设为 N 天表示密码过期后用户需通过忘记密码流程重置。
- 页面只读展示登录保护规则:本地账号连续输错 3 次密码后锁定 5 分钟。
- 点击「保存」生效。
导航排序

- 进入 平台管理 > 平台配置 > Navigation Order。
- 在顶部切换「AI 管理平台」或「AI 开发平台」,分别配置各自导航菜单顺序。
- 使用「一级/二级/全部」按钮控制导航树展开粒度。
- 在搜索框输入菜单名称关键字,快速定位节点。
- 通过拖拽同级菜单节点调整顺序;跨层级拖拽会被禁止。
- 调整完成后点击「保存」生效;点击「刷新」可重新加载导航树。
常见问题
Q:全局参数和集群参数有什么区别? A:全局参数对所有集群生效;集群参数可在各集群下单独覆盖,适合需要按集群差异化配置的场景。
Q:第三方登录测试失败但配置看起来没问题? A:请检查平台与第三方服务之间的网络连通性、回调地址是否正确、以及 AppKey/AppSecret 是否过期。
Q:应用插件卸载后想恢复怎么办? A:在应用管理列表中找到该插件,点击「安装」即可重新启用;系统锁定插件不允许卸载。
Q:导航排序保存后为什么没有立即生效? A:请刷新浏览器页面,或检查是否保存到了正确的平台(AI 管理平台 / AI 开发平台)。