跳到正文
TAIP

产品 / 面向 AI 开发者

ConsoleX

正式可用

登录即获得受治理的 Kubernetes 工作空间。无需 kubectl,无需提工单。

ConsoleX 为共享 Kubernetes 集群上的每位用户提供一个精心设计的 Web 工作空间:私有命名空间、ResourceQuota、默认拒绝的 NetworkPolicy,以及对自己工作负载、存储、配置与网络的完整自助管理。配额模板实时下发;双重收敛机制——事件驱动的监听加上周期性全量同步——可在数秒内修复任何配置漂移。进阶用户还可以获得按用户生成的 OIDC kubeconfig,平滑过渡到 kubectl。

规格

版本
v1.6.5 — 正式可用
操作面
Pods · Deployments · Jobs · CronJobs · PVCs · Services · HTTPRoutes · ConfigMaps · NetworkPolicies · YAML
身份
OIDC SSO · 后通道登出 · 按用户生成 kubeconfig
收敛
事件监听 + 周期全量同步 — 漂移秒级修复
调度
Kueue 队列 · 暂停 / 恢复 / 取消 · 按命名空间统计 GPU 时与成本
语言
English · 简体中文(界面与文档)

用实证说话

一段代码看明白。

没有私有 SDK,无需改写—— ConsoleX 在现有工具所在之处完成对接。

首次登录,自动开通
# alice 通过 SSO 登录——ConsoleX 自动开通她的工作空间
namespace      cx-alice                          已创建
resourcequota  gpu-small (8 CPU · 32Gi · 1 GPU)  已应用
networkpolicy  default-deny                      已生效
rolebinding    alice → cx-alice 管理员           已授权
# 漂移秒级修复——事件监听 + 周期全量同步

无需人工开通,无需自定义 RBAC。管理员只需定义一次配额模板,ConsoleX 负责永久执行。

核心能力

ConsoleX 为您带来什么

01

按用户自动开通工作空间

首次 OIDC 登录时,ConsoleX 自动创建命名空间、应用配额模板,并授予用户对自己命名空间的管理权——无需人工开通、无需提工单、无需自定义 RBAC。

02

在浏览器里运行工作负载

查看、创建、扩缩容、重启和调试 Pod、Deployment、StatefulSet、Job 与 CronJob。实时查看日志、打开浏览器内终端、浏览 PVC 文件,并通过透明 HTTP 代理直达 Pod 内的 Web 界面——无需 Service,也无需 port-forward。

03

守得住的配额

配额模板实时下发到每个关联的工作空间。事件驱动的监听加周期性全量同步,可在数秒内修复 ResourceQuota 与 NetworkPolicy 的漂移——即使被误删也能恢复。

04

为集成而生

OIDC SSO 与后通道登出。支持命名空间共享协作。每个命名空间和 Pod 页面都有 Grafana 深度链接。一条只追加(append-only)的审计日志记录每一次变更操作;DevSpace、TrainX 与 InferX 通过内部 API 获取租户上下文——租户体系只有这一套。

工作原理

从登录到运行工作负载,只需三步。

  1. 步骤 01

    通过 SSO 登录

    用户通过您的 OIDC 身份源认证,组成员关系决定权限边界。

  2. 步骤 02

    工作空间即刻就绪

    ConsoleX 自动创建命名空间、应用配额模板,并授予用户对自己空间的管理权。

  3. 步骤 03

    一切自助完成

    运行 Pod、挂载 PVC、暴露服务、编辑 YAML——在配额与策略之内,全程无需 kubectl。

适用团队

为这些团队而建

  • 共享 GPU 集群上的研究员与工程师
  • 希望用安全自助服务取代人手一份 kubectl 的平台团队
  • 想要配额与策略、又不想手写 RBAC 的管理员