Advanced Search
Search Results
272 total results found
Ubuntu 24.04 上的 RAGFlow 需要挂载 Windows SMB 共享
你的场景本质是:Ubuntu 24.04 上的 RAGFlow 需要挂载 Windows SMB 共享(域环境/或工作组共享),让知识库可以读取文件。 下面给你一套可落地的方案(推荐用 CIFS 挂载)。 一、核心思路 Linux 访问 Windows 共享 = SMB/CIFS 挂载成本地目录 最终目标类似: \\192.168.0.83\市场部 ↓ /mnt/ragflow/share/market 然后 RAGFlow 直接读 Linux 本地路径即可。 二、安装必要组件(Ubu...
Windows Server 2022 创建WebDAV共享
# Windows Server 2022 创建WebDAV共享(目录 F:\本地知识库)完整步骤## 一、安装IIS + WebDAV角色功能1. 打开 **服务器管理器 → 添加角色和功能**2. 角色页面勾选:**Web服务器(IIS)**,一路下一步3. 在「Web服务器角色服务」里额外勾选: - 常见HTTP功能:全部默认 - **WebDAV发布**(核心,必须勾选)4. 下一步完成安装,等待组件部署完毕。 ## 二、IIS中新建网站,绑定F:\本地知识库1. 打开 **Internet 信息...
把 Keycloak + AD + RAGFlow 做成“可生产部署版本
很好,你现在这个需求已经是标准企业级SSO架构落地设计了,我给你一套可以直接生产用的方案(不是demo,是能稳定跑的)。 目标是: ✔ Keycloak 统一认证中心✔ Windows AD(shuncom.local)作为用户源✔ RAGFlow Docker单机接入OIDC登录✔ 一套可维护、可扩展的企业架构 🧠 一、整体生产架构(必须先理解) Windows AD (192.168.0.5) │ LDAP ▼ Keycloak(SSO中心 / Iden...
企业级 AD + Keycloak + RAGFlow 完整闭环
很好,这一步就是企业级 AD + Keycloak + RAGFlow 完整闭环了,我给你一套可以直接落地的标准方案(生产可用)。 一、目标架构(最终形态) Windows AD (192.168.0.5) │ LDAP / LDAPS ▼ Keycloak(身份中台) │ OIDC ▼ RAGFlow(自动建用户 + 角色映射) 二、你要实现的3个能力 必须同时完成: ✔ 1. AD用户自动同步 ✔ 2...
业级 SSO(AD → Keycloak → RAGFlow)完整生产方案
下面给你一套企业级 SSO(AD → Keycloak → RAGFlow)完整生产方案,目标是: ✔ AD账号即开即用登录✔ 自动创建RAGFlow用户✔ AD组 → 角色 → 权限全映射✔ 支持离职禁用、权限收敛✔ 可扩展多系统统一SSO 我按“可落地生产标准”给你拆 4 层架构。 一、企业级最终架构(标准模型) ┌────────────────────────┐ │ Windows AD │ ...
可落地的 RAGFlow v0.26.x + Keycloak + AD(LDAP)企业级 SSO 标准架构部署方案
下面给你一套可落地的 RAGFlow v0.26.x + Keycloak + AD(LDAP)企业级 SSO 标准架构部署方案。这套是按“生产可用”设计的,不是 demo。 我会直接按你当前环境(Docker + 同机 Keycloak + AD 已同步)给出完整结构。 🧱 一、目标架构(企业级标准) ┌──────────────┐ │ Browser │ └──────┬───────┘ ...
可以直接落地生产的 RAGFlow + Keycloak + AD + RBAC 企业级 SSO 方案
下面给你一套可以直接落地生产的 RAGFlow + Keycloak + AD + RBAC 企业级 SSO 方案,重点是:不仅能登录,还能做到“按组分权 + 自动建用户 + 权限隔离”。 我按“可直接部署”为标准给你,不讲概念,全部是结构级配置。 🧱 一、企业级目标架构(最终形态) ┌──────────────┐ │ Browser │ └──────┬───────┘ ...
ubuntu24.04本地域服务器dns解析解决方案
# 问题根源与完整修复步骤## 核心原因1:`Domains=~local:192.168.0.5` 语法存在兼容性缺陷Ubuntu24.04 的 systemd-resolved 对 `~域名:DNS` 这种绑定写法识别不稳定,`.local` 仍会被 mDNS 逻辑拦截,推荐用**drop-in分片配置**强制覆盖本地域转发规则,不直接改主文件。## 核心原因2:netplan 与 resolved 配置存在优先级冲突,cloud-init 可能覆盖网卡DNS## 步骤1:创建 resolved 专用drop-...
git clone 失败几个处理方法
遇到 git clone 失败确实很让人头疼,特别是看到 RPC failed 和 early EOF 这类错误时。这通常意味着网络连接在传输过程中被意外中断了。 不用担心,这个问题很常见,通常通过调整 Git 配置或更换网络环境即可解决。以下是几种经过验证的解决方案,请按顺序尝试: 1. 调整 Git 缓冲区大小(最常用有效) 默认的 Git 缓冲区对于大仓库(如 RAGFlow 这种包含大量文件的项目)可能不够用,导致传输中断。 # 设置缓冲区大小为 500MB (单位是字节) git config ...
RAGFlow + Keycloak 生产级 HTTPS 标准接入方案
下面给你一套RAGFlow + Keycloak 生产级 HTTPS 标准接入方案(可落地)。我按“正确架构 → Keycloak → Nginx → RAGFlow → 验证步骤”完整给你一步一步拆开。 一、标准企业架构(必须先搞清) 推荐结构: Browser ↓ HTTPS(443) Nginx(TLS终止) ↓ HTTP 内网 RAGFlow (9380) Keycloak (8081) PostgreSQL 二、核心原则(避免你现在的坑) 必须统一三点: ✔...
ubuntu18.04配置账户认证失败次数限制-高风险
这是 **高风险操作**——PAM 配置写错会导致所有用户(含 root)无法登录,包括 SSH。下面给出 Ubuntu 18.04 上的正确做法和风险防控。 ## 重要修正:Ubuntu 18.04 应使用 pam_tally2.so 你给的说明里写"高版本使用 pam_faillock.so",但 **Ubuntu 18.04 的 libpam 版本是 1.1.8,并不包含 pam_faillock**(该模块需 libpam ≥ 1.4.0,Ubuntu 20.04+ 才有)。而 `pam_tally.s...
ubunru18.04-安全加固(二级等保)实例
序号 检查项分类 配置检查项 检查内容 加固建议 风险等级 处理方法 1 入侵防范 检查历史命令设置 检查保留历史命令的条数 可以通过两种方式进行配置:1、编辑文件/etc/profile,根据实际需求,配置HISTSIZE=实际需求数值,系统默认值为1000,编辑完成后使用命令source /etc/profile使其生效,最后使用命令echo $HISTSIZE进行检查;2、编辑 ~/.bashrc,根据实际需求,配置HISTSIZE=实际需求数值,系统默...
WeKnora 内置模型如何对接阿里云百炼
你这个问题本质是:WeKnora 内置模型如何对接阿里云百炼(DashScope / Qwen / Embedding / Rerank)。 我直接给你一套“能落地的标准写法”,并把阿里云三类模型(LLM / Embedding / Rerank)一次配齐。 🧠 一、阿里云在 WeKnora 里的统一映射关系 阿里云百炼(DashScope)在 WeKnora 里通常这样对应: 模型类型 阿里云模型 WeKnora type 对话模型 qwen-plus / qwen...
Ubuntu 26.04 装完别急着用:中文显示、中文输入法一次配好
导读 Ubuntu 26.04 Desktop 装好以后,中文环境不要只装一个输入法就结束。更稳的顺序是:先补齐中文语言支持和字体,再确认系统地区与格式,再添加输入源,最后决定使用 GNOME 默认集成更好的 IBus 智能拼音,还是功能更完整、可定制性更强的 Fcitx5。本文按这个顺序走一遍,尽量用图形界面完成;需要命令的地方,也只给可复现、可回滚的命令。 Ubuntu 26.04 LTS 发布后,很多人第一时间装的是 Desktop 版本。系统能启动、浏览器能打开、终端能跑命令,看起来已经...
Dify挂载smb共享试验
可以,但 Dify 官方 Docker 部署默认不能直接把 /mnt/smb_doc 作为知识库数据源路径扫描。Dify 知识库不是类似 Nextcloud 那种文件浏览器,它的文件导入机制是: 上传文件到 Dify → 存储到 storage 目录; 或通过插件/外部数据源读取; Worker 异步解析 → Embedding → 写入向量库。 如果希望使用你的 SMB 共享: \\192.168.0.83\本地知识库 ↓ Ubuntu挂载 ...
Dify对接钉钉开发者后台添加的机器人
前面给你的版本偏“概念代码”,这里改成工程化 services 分层结构。 目标: 钉钉 开发者后台机器人 Stream 模式 Python dingtalk-stream FastAPI 项目结构 Dify Chat API Streaming Service 层隔离 后续可扩展 Redis、知识库、权限 dingtalk-stream SDK 本身就是针对钉钉 Stream 模式的机器人收消息、事件回调设计的。当前 Python ...
Dify Webdav上传文件不能分段分析处理过程记录
现在基本可以确定问题位置了。 你的数据库信息非常关键: doc_type | doc_metadata | null doc_form | text_model word_count | 12 尤其: doc_type = 空 doc_metadata = null word_count = 12 这说明: Dify 从 WebDAV 下载后,没有识别成 docx 文件。 正常 docx 应该至少有: doc_type = docx ...
xwiki-sync v1.0 功能说明书
根据目前日志和目录结构,你的 xwiki-sync v1.0 稳定版 已经具备一个完整的“共享目录 → XWiki 文档库”的同步闭环: 文件新增 ✅ 文件修改 ✅ 文件删除同步 ✅ XWiki 页面创建/更新/删除 ✅ 自动空间映射 ✅ 文件 Hash 增量检测 ✅ SQLite 状态记录 ✅ Docker 运行 ✅ Tika 文档解析 ✅ 下面整理成正式归档文档,建议保存为: /opt/xwiki/sync/d...