Skip to content

部署標註伺服器

如何為正式研究部署 Potato 標註伺服器,包括身份驗證選項、HTTPS,以及使用 Docker 或反向代理的生產環境配置。

真正開展一項標註研究,意味著把 Potato 從你的筆記型電腦遷移到標註者可以訪問的伺服器上,並配好合適的登入方式和 HTTPS,以保護憑據與資料。 本指南介紹各項部署選擇;分步設定請參見本地開發與部署章節。

選擇身份驗證方式

讓登入方式與你的標註者群體相匹配:

  • 免密碼:標註者只需輸入使用者名稱。適用於可信賴的內部團隊,或平臺已識別出工作者身份的眾包研究。參見免密碼登入
  • 密碼:託管的使用者名稱單,適用於一組固定的具名標註者。
  • OAuth / SSO:使用 Google 或 GitHub 登入,或使用你所在機構的單點登入。最適合規模較大或機構級的部署。

置於 HTTPS 之後

任何正式部署都應通過 HTTPS 提供服務,使使用者名稱、答案以及任何個人資料在傳輸過程中得到加密。通常的做法是在 Potato 前面用 nginx 這類反向代理來終止 TLS,或使用一個為你處理 TLS 的託管平臺。

典型的生產環境技術棧

  • 在生產級伺服器程序下執行的 Potato
  • 作為反向代理、負責處理 TLS 與靜態資源的 nginx(或類似工具)。
  • 用於可復現打包的 Docker,如果你選擇容器化的話。
  • 一個帶證書的公共 DNS 名稱(Let's Encrypt 免費提供證書)。

先在本地試執行完全相同的配置,然後再部署同一份配置,唯一變化的只有 URL、身份驗證和 TLS。

運營研究

延伸閱讀