はじめに¶
Helm に触れる前に、どの AMS コンポーネントを入れるかを決めます。
ステップ 1 — アプリケーションモジュールを選ぶ¶
AMS には顧客向けモジュールが 4 つあります。1 つだけでも、最大 4 つすべてでも構いません。
| モジュール | 主な用途 |
|---|---|
| Command Center | 主要な AMS UI / コントロールプレーン |
| ARE | Agent Runtime Environment(バックエンド + UI) |
| EOBS | Engineering Observability UI |
| FortifyOps | レッドチーミング / FortifyOps UI |
4 つすべて入れる場合¶
Command Center をプライマリとします。共有インフラ Ingress では次を設定します。
AMS ホストの / は Command Center を開きます。他モジュールは各自のパス(例: /eobs、/fortify-ops、ARE の UI パス)で利用できます。
単一モジュールだけの場合¶
そのモジュールがプライマリです。root.module を次のように合わせます。
| 入れたモジュール | root.module |
|---|---|
| Command Center | command-center |
| EOBS | eobs |
| FortifyOps | fortifyops |
| ARE | are |
後から Ingress の値を変えて再適用すれば、ランディング先を切り替えられます。
ステップ 2 — 共有依存を計画する¶
モジュール選択にかかわらず、次の順で用意します。
- インフラ — クラスタ、Ingress / Application Gateway、DNS、TLS、イメージ取得、必要ならシークレット/DB
- オブザーバビリティ — モジュールとアダプターがメトリクス・ログ・トレースを送る先
- Keycloak — ユーザーサインイン
- インフラ Ingress — 共有ホストとランディング
本番相当の AMS では Keycloak とオブザーバビリティを省略しないでください。/ の担当モジュールが決まってから Ingress を入れる(または更新する)のが安全です。
ステップ 3 — アダプターの要否¶
アダプターはバックグラウンドワーカーであり、ランディングページではありません。外部プロダクト連携やテレメトリが必要なときだけ追加します。
| アダプター | 典型的な組み合わせ |
|---|---|
| Dify アダプター | Dify(多くの場合 Langfuse も) |
| EMA アダプター | EMA 連携 |
| LibreChat アダプター | LibreChat |
| Lyzer アダプター | Lyzer 連携 |
| MS Copilot アダプター | Microsoft Copilot 連携 |
詳細は アダプター概要 と Dify、Langfuse、LibreChat を参照してください。
ステップ 4 — オペレーターの到達方法¶
helm install の前に次を決めます。
- プライベート AKS のみ(VPN、ExpressRoute、ジャンプホスト)
- パブリック AKS API
- VNet 内のジャンプ VM
ネットワークアクセス と、対応する Helm ガイドを開いてください。
このサイトで意図的に扱わないもの¶
- AKS や Application Gateway 向けの完成済み Terraform / Bicep / シェル IAC
- 「全部まとめて入れる」単一スクリプト
クラウド / ネットワークチームが青写真を所有します。IAC が変わっても、このガイドは安定した説明に留めます。