# 配置运行环境
为智能体自定义运行环境。
环境（Environment）定义智能体运行位置（"哪里运行"），涵盖入站网关、出网网络配置、会话存储等配置项。被智能体关联后禁止修改。
环境是独立于智能体的运行沙箱。一个环境可以被多个智能体引用。
#### 约束与限制
每个租户可以创建1000个环境。
#### 前提条件
- 已开通AgentArts服务，并在"管理中心 \> 授权管理"完成依赖云服务授权。
 
#### 创建环境
在[Managed Agents](https://console.huaweicloud.com/agentarts/#/home/managed-agents/agent)页面，选择"环境"页签，单击"创建环境"，配置环境参数。创建后，环境显示在环境列表中。
图1创建环境   
![](https://support.huaweicloud.com/managedagents-agentarts/zh-cn_image_0000002723659528.png "点击放大")
#### 基本信息
环境的基本信息，便于查找、调用和管理。
图2基本信息   
![](https://support.huaweicloud.com/managedagents-agentarts/zh-cn_image_0000002756811729.png "点击放大")
表1基本信息 
| 参数   | 说明                                                                                                                                                 |
|:---|:---|
| 名称    | 环境的展示名称，供用户在列表中快速识别与检索该环境。系统默认生成以environment开头的名称，可以自定义。创建后，不可编辑。 由2\~40个字符组成，包含小写字母、数字和-，且必须以小写字母开头、以小写字母或数字结尾。 |
| 描述（可选） | 环境的描述信息，帮助用户快速理解该环境。 由0\~4096个字符组成。                                                                             |
   
#### 网络配置
Managed Agents环境提供出网网络配置能力。
沙箱向外发起网络请求的能力，是基础设施层的安全边界，优先级高于系统提示词、工具权限，即使提示词被注入攻击，网络层依然可以拦截非法访问。
![](https://support.huaweicloud.com/managedagents-agentarts/zh-cn_image_0000002717021538.png)
出网网络配置在环境创建后，不可编辑。
- **公网访问**：通过互联网出口访问公网上的服务。公网访问时，智能体不支持添加Skill。
- **私网访问** ：打通您的企业私有VPC内网，只能访问内网资源，流量不经过互联网。
  当选择"私网访问"时，需配置如下参数：
  - 选择已配置的VPC，默认显示第一个。如未配置，请单击"新建VPC"，具体请参考[创建虚拟私有云和子网](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013935842.html)。
  
  - 选择已配置的子网，默认显示第一个。如未配置，请单击"新建子网"，具体请参考[创建虚拟私有云和子网](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013935842.html)。
  
  - 选择已配置的安全组，默认显示第一个。如未配置，请单击"新建安全组"，具体请参考[创建安全组](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013748715.html)。
   
 
 #### 存储配置
存储配置决定沙箱中文件的挂载方式、数据保留时长、产物输出路径，和网络配置一样属于底层资源配置。优先级高于提示词、工具权限。
图3存储配置   
![](https://support.huaweicloud.com/managedagents-agentarts/zh-cn_image_0000002717181896.png "点击放大")
表2存储配置参数说明 
| 参数       | 说明                                                                                                                                                                                                                                                                 |
|:---|:---|
| 会话存储       | 会话级别的存储持久化，用于保存会话上下文、中间结果、用户偏好等。存储资源由后台服务统一托管，每个会话拥有独立存储空间。配置后不可取消，仅支持1个。 挂载路径为/home、/mnt、/data、/tmp及其子目录，不能包含".."，最大长度为4000字符。                                                                                                |
| SFS Turbo | 当"出网网络配置"选择"私网访问"时，支持此参数。 高性能分布式共享文件存储服务，支持多云主机、容器同时挂载访问，提供低时延、弹性扩容的持久化文件存储能力。最多添加5个SFS Turbo类型的存储，且SFS Turbo仅在私网访问下支持配置。 单击"添加"，详细参数配置请参考[表3]。 |
| OBS       | 当"出网网络配置"选择"私网访问"时，支持此参数。 用于保存会话过程中产生的文件等，存储资源为用户的OBS桶。最多只能选择 5 个不同的OBS桶，最多添加10个OBS类型的存储，且OBS仅在私网访问下支持配置。 单击"添加"，详细参数配置请参考[表3]。                    |
   
 表3添加存储参数说明 
| 类型         | 参数         | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
|:---|:---|:---|
| 会话存储     | 挂载路径      | 输入会话存储将被挂载的具体目录路径。配置后，每个会话在持久化存储中拥有独立的子目录，这些子目录将作为状态存储挂载到该路径。 挂载路径为/home、/mnt、/data、/tmp及其子目录，不能包含".."，最大长度为4000字符。 存在多个挂载时（包括OBS、SFS Turbo、会话存储之间），禁止使用相同或存在包含关系的路径。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| SFS Turbo | 文件系统     | 选择文件系统。如未创建，单击"创建文件系统"，详细操作说明请参考[创建文件系统](https://support.huaweicloud.com/usermanual-sfsturbo/sfsturbo_01_0359.html)。 配置后单击![](https://support.huaweicloud.com/managedagents-agentarts/zh-cn_image_0000002741772933.png)刷新。 说明： - SFS Turbo和智能体运行时中的出网网络配置必须在同一VPC内，SFS Turbo文件系统使用的安全组需放通NFS协议使用的端口号，具体信息请参考[VPC的安全组是否影响高性能弹性文件服务的使用](https://support.huaweicloud.com/sfsturbo_faq/sfsturbo_01_0081.html)，安全组需要放通运行时出站的子网网段访问SFS Turbo。  - 选择的文件系统需为NFS协议。  - AgentArts部署智能体运行时时挂载NFS文件系统的soft/hard的模式为hard模式，关于soft/hard的模式详情信息请查看[挂载SFS Turbo文件系统到Linux云服务器](https://support.huaweicloud.com/usermanual-sfsturbo/sfsturbo_01_0361.html#section0)。  - 为了您的信息安全，请勿在文件系统中存放敏感数据。   |
| SFS Turbo | 存储路径       | 输入文件系统中数据的存储路径。 存储路径以"/"开头，不能包含".."，最大长度4000字符，默认为/。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| SFS Turbo | 挂载路径     | 输入文件系统中数据的挂载路径，使得该目录下的文件和目录可以被访问。 - 挂载路径为/home、/mnt、/data、/tmp及其子目录，不能包含相对路径，最大长度为4000字符。  - 存在多个挂载时（包括OBS、SFS Turbo、会话存储之间），禁止使用相同或存在包含关系的路径。  - 同一智能体运行时的多个版本挂载在同一目录时会自动共享。   说明： 挂载路径的Linux文件系统权限，继承自SFS Turbo存储路径的原有权限（SFS Turbo根目录权限为任何用户可读写）。此权限不支持通过chmod/chown等命令修改。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| SFS Turbo | 读写权限     | 选择对挂载文件系统的读写权限。 - 读写：可以读取、写入和修改文件系统中的数据，默认为读写。 说明： Linux文件系统权限和读写权限两者必须同时允许，读写才能成功，如果任一项禁止，读写操作将失败。   - 只读：只能读取文件系统中的数据，不能写入或修改数据。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| OBS       | OBS桶      | 选择已创建的OBS桶。如未创建，单击"创建OBS桶"，详细操作说明请参考[创建桶](https://support.huaweicloud.com/usermanual-obs/zh-cn_topic_0045829088.html#section3)。 配置后单击![](https://support.huaweicloud.com/managedagents-agentarts/zh-cn_image_0000002712053966.png)刷新。 说明： - 挂载路径的OBS文件系统权限，继承自OBS存储路径的原有权限（OBS根目录默认权限为任何用户可读写）。此权限不支持通过chmod/chown等命令修改。  - OBS仅支持桶类型，暂不支持并行文件系统。  - 为了您的信息安全，请勿在文件系统中存放敏感数据。                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| OBS       | 存储路径 (可选) | 输入OBS桶内的子目录路径。 挂载OBS桶内的指定子路径，当配置为空时挂载整个桶根目录；非空时挂载桶内指定子目录，必须以'/'开头，支持大小写字母、数字及 ! _ - . \* ' ( ) / 等字符且不能包含'..'，路径长度为最大1024字符。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| OBS       | 挂载路径     | 输入OBS桶挂载到容器内的路径。 - 挂载路径为/home、/mnt、/data、/tmp及其子目录，不能包含相对路径，最大长度为4000字符。  - 存在多个挂载时（包括OBS、SFS Turbo、会话存储之间），禁止使用相同或存在包含关系的路径。   说明： 挂载路径的Linux文件系统权限继承自OBS桶存储路径的原有权限。此权限不支持通过chmod/chown等命令修改。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| OBS       | 读写权限      | 选择对挂载OBS桶的读写权限。 - 读写：可以读取、写入和修改OBS桶中的数据，默认为读写。 说明： Linux文件系统权限和读写权限两者必须同时允许，读写才能成功，如果任一项禁止，读写操作将失败。   - 只读：只能读取OBS桶中的数据，不能写入或修改数据。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
   
#### 查看环境详情
在环境列表，单击环境名称，进入环境详情页面。可以查看环境配置项信息。
图4环境详情   
![](https://support.huaweicloud.com/managedagents-agentarts/zh-cn_image_0000002746478297.png "点击放大")
#### 更新环境配置
![](https://support.huaweicloud.com/managedagents-agentarts/public_sys-resources/caution_3.0-zh-cn.png)
环境被智能体关联后，禁止编辑。请根据提示进行操作。
在环境列表，单击"编辑"，编辑环境配置项信息。
图5更新环境配置   
![](https://support.huaweicloud.com/managedagents-agentarts/zh-cn_image_0000002758393395.png "点击放大")
#### 在智能体中使用环境
在自定义创建智能体时，选择创建的环境。
图6在智能体中使用环境   
![](https://support.huaweicloud.com/managedagents-agentarts/zh-cn_image_0000002758393679.png "点击放大")
#### 后续操作
[将工作交给智能体](https://support.huaweicloud.com/managedagents-agentarts/agentarts_13_0015.html)
