projects/volume-manager/README.md
FastGPT Agent 沙箱存储卷管理服务。负责按 FastGPT 分配的精确 claimName 创建和销毁持久化存储卷,支持 Kubernetes PVC 和 Docker Volume 两种运行时。
# 开发模式(热重载)
bun dev
# 构建
bun run build
# 生产启动
bun start
# 运行测试
bun test
所有 /v1/* 路由需要在请求头中携带 Authorization: Bearer <VM_AUTH_TOKEN>。
GET /health
响应:{ "status": "ok" }
POST /v1/volumes/ensure
Content-Type: application/json
{ "claimName": "fastgpt-session-<sandboxId>-<generation>", "storageSize": "1Gi" }
claimName 由 FastGPT 生成并先持久化;volume-manager 不再根据会话 ID 推导名称。
storageSize 可选,仅 k8s 模式下创建新 PVC 时有效,未传入时使用 1Gi。
200,{ "claimName": "...", "created": false }201,{ "claimName": "...", "created": true }DELETE /v1/volumes/:claimName
响应:204 No Content(幂等,卷不存在时同样返回 204)
Kubernetes 模式下,204 表示目标 PVC generation 已完成删除(PVC 对象已不存在或已被新的
UID generation 替换),不是仅表示 API Server 接受了 DELETE 请求。Terminating PVC 会被轮询到
删除完成;等待超时或 Kubernetes 返回其他错误时接口返回失败。Docker 模式保持 Docker API
原有的同步删除语义。
| 变量 | 必填 | 默认值 | 说明 |
|---|---|---|---|
VM_AUTH_TOKEN | ✅ | - | API 鉴权 Token |
VM_RUNTIME | kubernetes | 运行时:kubernetes 或 docker | |
VM_PORT | 3001 | 监听端口 | |
VM_LOG_LEVEL | info | 日志级别:debug / info / none | |
VM_DOCKER_SOCKET | /var/run/docker.sock | Docker socket 路径(docker 模式) | |
VM_K8S_NAMESPACE | opensandbox | PVC 所在命名空间(k8s 模式) | |
VM_K8S_PVC_STORAGE_CLASS | '' | PVC StorageClass(k8s 模式) |
volume-manager 默认将 storageClassName 置为空字符串;如需指定 StorageClass,可通过 VM_K8S_PVC_STORAGE_CLASS 覆盖。参考配置:
apiVersion: storage.k8s.io/v1
kind: StorageClass
metadata:
name: fastgpt-local
provisioner: rancher.io/local-path
reclaimPolicy: Delete
volumeBindingMode: WaitForFirstConsumer
关键特性说明:
reclaimPolicy: Delete:PVC 删除时自动清理底层数据volumeBindingMode: WaitForFirstConsumer:延迟绑定,等待 Pod 调度后再绑定节点也可使用集群现有的其他 StorageClass,需支持 ReadWriteOnce accessMode。
volume-manager 需要在 VM_K8S_NAMESPACE 命名空间内操作 PVC,最小权限如下:
apiVersion: rbac.authorization.k8s.io/v1
kind: Role
rules:
- apiGroups: [""]
resources: ["persistentvolumeclaims"]
verbs: ["get", "list", "create", "delete"]
volume-manager 使用集群内 ServiceAccount 认证,无需挂载外部 kubeconfig。
opensandbox(或自定义值)已存在VM_K8S_PVC_STORAGE_CLASS,对应 StorageClass 已创建并可用VM_AUTH_TOKENsrc/
├── index.ts # 入口,HTTP 服务器初始化
├── env.ts # 环境变量校验
├── routes/
│ └── volumes.ts # /v1/volumes 路由
├── services/
│ └── VolumeService.ts # 业务逻辑层
├── drivers/
│ ├── IVolumeDriver.ts # 驱动接口
│ ├── DockerVolumeDriver.ts
│ └── K8sVolumeDriver.ts
└── utils/
└── logger.ts # 日志工具
通过 VM_LOG_LEVEL 控制:
none — 关闭所有业务日志info — 输出关键操作(请求进入、操作结果)debug — 输出详细信息(驱动层请求 URL、HTTP 响应状态)