配置 MinT
网络与代理
MinT 客户端到集群的所有调用走 HTTPS。企业版在网络接入层比社区版提供更多选项:VPC、专线、防火墙策略均可。私有化交付下集群还可以完全安装到客户内网。
社区版:公网 TLS
社区版通过公网 TLS 访问 mint.macaron.xin(大陆区 mint-cn.macaron.xin),证书由公共 CA 签发。适合评估与小规模生产。
企业版:VPC / 专线 / 防火墙策略
企业版的网络接入可以概括为"VPC、专线、防火墙策略"。具体形态在 onboarding 阶段由方案架构师协商,覆盖三类需求:
- VPC 对等 / VPC 私有端点:客户 VPC 与 Mind Lab 集群 VPC 建立对等或私有端点,流量不出云厂商骨干。
- 专线接入:客户 IDC 与集群之间走云厂商专线。
- 防火墙策略与出站白名单:客户对出站流量做精确白名单,仅放通企业租户端点。
私有化部署:内网独立集群
对受监管行业(政务、金融、医疗等),MinT 企业版支持完整的私有化部署:集群安装在客户内网,全部数据与模型权重不出客户防火墙。私有化交付包含:
- 依赖镜像与离线安装包,支持纯内网环境一键拉起。
- 一致的控制台与 SDK,与公有云版本完全同源,无版本分叉。
- 可选的国密、SSO、AD 集成与日志外发。
- 私有化模型托管:训练得到的 LoRA 与合并权重可直接落地为离线部署包。
客户端如何指向企业租户端点
无论选择哪种网络形态,客户端配置方式一致——通过 MINT_BASE_URL 指向企业租户的接入地址:
export MINT_BASE_URL=https://<your-enterprise-endpoint>/具体地址由 Mind Lab 团队随集群交付时提供。
常见连通性问题
如果 _require_api_key 报错或预检超时,检查:
MINT_BASE_URL是否正确指向企业租户端点。- 企业租户端点在客户网络下是否可达(VPC / 专线 / 防火墙白名单是否配置到位)。
- 私有化部署下,DNS 是否能解析集群域名。
协商而非自助
企业版的网络接入形态不是通过 SDK 自助切换,而是在 onboarding 阶段与方案架构师协商确定,随集群一并部署。开通后客户端只需按配置 API Key那页填对 MINT_BASE_URL。