云升 Yunrise 部署架构(公网入口 → 服务器运行时)

云升 Yunrise 部署架构(公网入口 → 服务器运行时) 由 Archify 生成的架构图。 云升用户 · 浏览器 / 桌面端 / 飞书 · 架构组件 云升用户 浏览器 / 桌面端 / 飞书 ALB feishu-dev · HTTPS:443 卸载 · 架构组件 · 三域名共用 ALB feishu-dev HTTPS:443 卸载 三域名共用 172.18.193.88 独立栈 · yunrise-ai 域名 · 迁移中 · 架构组件 172.18.193.88 独立栈 yunrise-ai 域名 · 迁移中 nginx :80 · server_name 分流 · ECS 172.18.193.80(aistore.tmall.tmall.01.sit) nginx :80 server_name 分流 插件市场门户 :9082 · 索引 · 审核 · 下发 · ECS 172.18.193.80(aistore.tmall.tmall.01.sit) 插件市场门户 :9082 索引 · 审核 · 下发 GitLab yunrise 组 · npm Package Registry · 架构组件 GitLab yunrise 组 npm Package Registry auth-service :3081 · /check · 登录 · /creds · ECS 172.18.193.80(aistore.tmall.tmall.01.sit) · 授权数据为本机 JSON auth-service :3081 /check · 登录 · /creds 授权数据为本机 JSON 每用户 DSH 实例 · :3100–3199 · 兜底 :3080 · ECS 172.18.193.80(aistore.tmall.tmall.01.sit) · bwrap 沙箱 每用户 DSH 实例 :3100–3199 · 兜底 :3080 bwrap 沙箱 xforceplus-mcp :8799 · 票易通 SaaS 4.0 MCP · ECS 172.18.193.80(aistore.tmall.tmall.01.sit) xforceplus-mcp :8799 票易通 SaaS 4.0 MCP 飞书 · 云砺 PaaS · 登录身份与租户凭据 · 架构组件 飞书 · 云砺 PaaS 登录身份与租户凭据 模型网关 · cliproxyapi · new-api · 方舟 · 架构组件 模型网关 cliproxyapi · new-api · 方舟 HTTPS HTTP 回源 按用户反代 LLM API auth_request OAuth / 登录 拉起 · 回收 /market/ MCP 调用 10 分钟同步 yunrise-ai 内网复用 ECS 172.18.193.80(aistore.tmall.tmall.01.sit) 图例 后端 云服务 安全 外部系统

入口与分流

  • • 三个域名 CNAME 同一 ALB,分流在本机 nginx
  • • 未登录访问根路径回落门户介绍页

运行时隔离

  • • 每用户一个 dsh web 进程 + 独立 HOME
  • • bwrap 隔离,闲置 60 分钟回收

关键依赖

  • • 模型网关、飞书 OAuth、云砺 PaaS
  • • 授权数据为本机 JSON,不在 DMS 纳管