私有化部署
巴别鸟私有化版本运行在企业自有机房、私有云、政企云或受控云平台中,适合对数据位置、网络边界、身份体系、安全策略、存储规模和系统集成有明确要求的组织。系统可从 POC、标准部署逐步扩展到高可用、K8S、双机房和多网络数据摆渡架构。
本页用于选择路线和进入详细部署章节,不重复展开每个子方案的全部配置。
适用场景
- 文件和数据库必须保存在企业控制的基础设施中。
- 需要在内网、密区或隔离网络中运行,并限制对外访问。
- 需要接入 AD/LDAP、企业微信、钉钉、飞书、OA 或其他 SSO。
- 需要使用企业已有的 NFS、S3、对象存储、备份或灾备体系。
- 需要高可用、双机房、信创、数据摆渡或专属 AI 能力。
- 需要 API 对接、业务流程定制、白牌或长期版本维护。
系统组成
| 层级 | 典型组件 | 说明 |
|---|---|---|
| 访问层 | 浏览器、Windows/macOS/麒麟客户端、移动端 | 用户访问、同步、映射盘和本地编辑 |
| 接入层 | Nginx、反向代理、SSL、负载均衡 | 统一入口、证书和流量分发 |
| 应用层 | 巴别鸟应用服务器、转码服务 | 文件业务、权限、Web、预览和格式转换 |
| 数据层 | 兼容 MySQL 的数据库、可选 Redis、搜索服务 | 业务数据、缓存和全文索引 |
| 文件存储层 | 本地磁盘、NFS、S3、MinIO 或第三方对象存储 | 文件内容、冗余、容量和扩展 |
| 集成层 | SSO、OA、企业微信/钉钉/飞书、API、数据摆渡 | 组织身份、业务系统和跨网交换 |
实际组件数量取决于用户量、并发、文件规模、可用性目标和授权模块。POC 与少于 1000 用户的标准部署可将数据库合并在应用服务器中;1000 用户及以上的标准部署独立配置数据库服务器 1 台、搜索服务器 1 台。Redis 和独立监控通常作为高可用、K8S 或双机房方案的可选项。
选择部署方式
| 需求 | 建议路线 |
|---|---|
| 功能验证和短期试用 | POC 部署 |
| 中小规模生产使用 | 常用部署方式中的标准部署 |
| 应用、数据库和存储需要冗余 | 高可用部署 |
| 容量持续增长或已有存储平台 | 对象存储与纠删码 |
| 两个机房或多个可用区 | 高可用页面中的双机房方案 |
| 密区与非密区交换文件 | 数据摆渡部署 |
| 国产 CPU、系统或数据库 | 信创支持 |
| 深度业务系统整合 | 第三方服务接入与定制开发 |
实施路径
- 明确授权用户数、并发、文件量、年增长量、预览转码量和 AI 使用量。
- 选择标准、高可用、K8S、双机房、云平台或 POC 部署方式。
- 确认应用服务器、数据库、搜索、转码和文件存储的角色及数量。
- 准备域名、证书、网络、端口、虚拟机或物理机及存储空间。
- 完成部署、初始化、组织与权限导入、SSO 和第三方系统对接。
- 验证上传下载、权限、搜索、预览、备份、故障切换和日志审计。
- 完成管理员与用户培训,形成升级、备份、监控和故障响应制度。
部署指南
| 主题 | 内容 |
|---|---|
| 配置建议 | 按用户数和部署模式生成逻辑架构与服务器建议 |
| 服务器配置与性能需求 | 应用、数据库、搜索、转码和存储服务器的配置梯度 |
| 系统架构 | 前端、服务端、数据库、搜索和存储的架构关系 |
| 性能优化与可扩展性 | 缓存、负载均衡、任务队列、集群和横向扩展 |
| 端口与网络要求 | 外部访问、服务器间通信和部署阶段网络准备 |
| 常用部署方式 | 单机、标准、多服务器、虚拟化和云平台方案 |
| 高可用部署 | 主备应用、数据库、搜索、K8S、存储和双机房 |
| 对象存储与纠删码 | MinIO、S3、纠删码、容量和扩容 |
| 实施流程与初始化服务 | 环境确认、安装、初始化、培训和验收 |
| 第三方服务接入 | 在线 Office、CAD、OCR、签章、DLP 和 AI |
| 数据摆渡部署 | 跨网文件传送、Token、方向控制、审批和审计 |
| 定制开发与白牌服务 | API 对接、流程定制、界面重塑和 OEM |
| 信创支持 | 国产 CPU、Linux、数据库和客户端适配 |
版本与交付边界
不同客户环境中的组件、功能和端口会受到实际版本、授权模块、第三方产品及企业安全策略影响。实施时应以双方确认的部署方案、服务器清单、端口表、授权清单和验收标准为准。