Skip to main content

概述

官方 myrm-platform Helm Chart 将控制平面 + 前端作为双组件部署到任意 Kubernetes 集群。每个用户的沙箱实例由控制平面通过 K8s API 动态创建。
Helm Chart 适用于云托管企业私有化部署场景。个人本地使用请选择桌面客户端本地部署

前置要求

  • Kubernetes 集群(v1.25+)
  • Helm 3.10+
  • kubectl 已配置集群访问
  • 已创建包含 JWT_SECRET 的 Kubernetes Secret

快速开始

架构

配置

所有配置集中在 values.yaml 中,与控制平面的 ControlPlaneConfig 字段 1:1 映射。

镜像

密钥管理

Chart 采用外部 Secret 模式 — 需手动创建 Secret,Chart 引用它:
必须包含:JWT_SECRET 可选包含:MYRM_CP_STRIPE_SECRET_KEYMYRM_CP_GOOGLE_OAUTH_CLIENT_SECRETMYRM_CP_GITHUB_OAUTH_CLIENT_SECRETMYRM_CP_ADMIN_API_KEYMYRM_CP_ENTERPRISE_LICENSE_KEY 等。

Ingress

数据持久化

RBAC

控制平面需要权限通过 K8s API 管理沙箱 Pod:

可选企业级能力

默认全部关闭,按需启用:

生产环境配置示例

升级

Chart 在 ConfigMap 和 Secret 引用上使用 checksum 注解,配置变更时 Pod 自动重启。

卸载