Skip to content

Amazon Web Services (AWS) 上运行 LangSmith 时,您可以设置为完全自托管混合模式。完全自托管模式部署一个完整的 LangSmith 平台,包含可观测性功能以及创建智能体部署的选项。混合模式则仅包含在您云环境的数据平面内运行智能体所需的基础设施,而我们的 SaaS 提供控制平面和可观测性功能。

本页提供了特定于 AWS 的架构模式、服务推荐以及在 AWS 上部署和运行 LangSmith 的最佳实践。

LangChain 专门为 AWS 提供了 Terraform 模块,以帮助为 LangSmith 配置基础设施。这些模块可以快速设置 EKS 集群、RDS、ElastiCache、S3 和网络资源。

查看 AWS Terraform 模块 以获取文档和示例。

参考架构

我们建议利用 AWS 的托管服务来提供一个可扩展、安全且具有弹性的平台。以下架构适用于自托管和混合模式,并符合 AWS Well-Architected 框架

显示 AWS 与 LangSmith 服务关系的架构图

计算选项

LangSmith 根据您的需求支持多种计算选项:

计算选项描述适用场景
Elastic Kubernetes Service (首选)高级扩展和多租户支持大型企业
基于 EC2完全控制,自带基础设施受监管或隔离环境

AWS Well-Architected 最佳实践

此参考设计旨在符合 AWS Well-Architected 框架的六大支柱:

卓越运营

安全性

  • 使用具有最小权限策略的 IAM 角色。
  • 启用静态加密 (RDSS3、ClickHouse 卷) 和传输中加密 (TLS 1.2+)。
  • AWS Secrets Manager 集成以管理凭据。
  • Amazon Cognito 作为身份提供者 (IDP),与 LangSmith 内置的身份验证和授权功能结合使用,以保护对智能体及其工具的访问。

可靠性

性能效率

成本优化

可持续性

  • 使用按需计算最小化空闲工作负载。
  • 将遥测数据存储在低延迟、低成本的层级中。
  • 为非生产环境启用自动关机。

安全与合规

LangSmith 可以配置为:

  • 仅限 PrivateLink 访问(除了计费所需的出口流量外,不暴露于公共互联网)。
  • 为 S3、RDS 和 EBS 使用基于 KMS 的加密密钥。
  • 将审计日志记录到 CloudWatchAWS CloudTrail

客户可以根据需要在 GovCloud、ISO 或 HIPAA 区域进行部署。

监控与评估

使用 LangSmith 可以:

可与以下工具集成:

LangChain 中文文档