values.yaml
dify_plugin_daemon
数据库项目 | 示例命名 | 描述 |
---|---|---|
S3 Policy 名称 | dify-ee-irsa-<cluster_name>-s3-policy | 对指定 S3 Bucket 具有完全访问权限 |
ECR Policy 名称 | dify-ee-irsa-<cluster_name>-ecr-policy | 对 ECR 完全访问权限及对 CloudTrail 只读权限 |
ECR Policy 名称 | dify-ee-irsa-<cluster_name>-ecr-pull-only-policy | 仅允许从 ECR 拉取镜像 |
项目 | 示例命名 | policy |
---|---|---|
IAM Role - S3 | DifyEE-Role-<cluster_name>-s3 | dify-ee-irsa-<cluster_name>-s3-policy |
IAM Role - S3 + ECR | DifyEE-Role-<cluster_name>-s3-ecr | dify-ee-irsa-<cluster_name>-s3-policy 和 dify-ee-irsa-<cluster_name>-ecr-policy |
IAM Role - ECR Pull-only | DifyEE-Role-<cluster_name>-ecr-image-pull | dify-ee-irsa-<cluster_name>-ecr-pull-only-policy |
用途 | 默认名称 | 绑定 IAM Role | 描述 |
---|---|---|---|
dify-api、dify-worker 使用 | dify-api-sa | DifyEE-Role-<cluster_name>-s3 | 后端服务访问 S3,例如文件上传等 |
dify-plugin-crd 镜像构建使用 | dify-plugin-crd-sa | DifyEE-Role-<cluster_name>-s3-ecr | 访问 S3 并操作插件镜像仓库 |
dify-plugin 运行时使用 | dify-plugin-runner-sa | DifyEE-Role-<cluster_name>-ecr-image-pull | 用于拉取插件运行所需镜像 |
S3_REGION
、S3_BUCKET_NAME
等)。
values.yaml
dify-plugin-connector-sa
./irsa_one_click.sh
创建了 s3 读写的角色 ,这个 arn 会出现在脚本执行的末尾。