部署標註伺服器
如何為正式研究部署 Potato 標註伺服器,包括身份驗證選項、HTTPS,以及使用 Docker 或反向代理的生產環境配置。
真正開展一項標註研究,意味著把 Potato 從你的筆記型電腦遷移到標註者可以訪問的伺服器上,並配好合適的登入方式和 HTTPS,以保護憑據與資料。 本指南介紹各項部署選擇;分步設定請參見本地開發與部署章節。
選擇身份驗證方式
讓登入方式與你的標註者群體相匹配:
- 免密碼:標註者只需輸入使用者名稱。適用於可信賴的內部團隊,或平臺已識別出工作者身份的眾包研究。參見免密碼登入。
- 密碼:託管的使用者名稱單,適用於一組固定的具名標註者。
- OAuth / SSO:使用 Google 或 GitHub 登入,或使用你所在機構的單點登入。最適合規模較大或機構級的部署。
置於 HTTPS 之後
任何正式部署都應通過 HTTPS 提供服務,使使用者名稱、答案以及任何個人資料在傳輸過程中得到加密。通常的做法是在 Potato 前面用 nginx 這類反向代理來終止 TLS,或使用一個為你處理 TLS 的託管平臺。
典型的生產環境技術棧
- 在生產級伺服器程序下執行的 Potato。
- 作為反向代理、負責處理 TLS 與靜態資源的 nginx(或類似工具)。
- 用於可復現打包的 Docker,如果你選擇容器化的話。
- 一個帶證書的公共 DNS 名稱(Let's Encrypt 免費提供證書)。
先在本地試執行完全相同的配置,然後再部署同一份配置,唯一變化的只有 URL、身份驗證和 TLS。
運營研究
- 在管理後臺中關注進度、吞吐量和一致性。
- 定期備份輸出目錄;標註結果會寫入其中。
- 關於眾包研究,參見在 Prolific 和 MTurk 上開展研究。