Deployment | Dweve Hosting Options

Open Fabric as a hosted platform, or license it for regulated estates that cannot share tenancy. On-prem, air-gapped, and hybrid deployment modes.

Лицензният токен е подписана структура от данни, която може да се провери с публичен ключ, вграден по време на изграждането. Не е необходимо мрежово повикване.

Теглата на модела са адресирани чрез BLAKE3 и се доставят в подписания архив. Скриптът за импортиране проверява хеша преди разопаковане. Несъответствие прекратява инсталацията.

Оценката на политиката в Lattice и генерирането на доказателства в AION са чисти функции на своите входове. И двете работят без мрежов достъп.

Следите от среда с въздушна изолация са бит-идентични на следите от Fabric. Одитор с верификатора на AION възпроизвежда всяка следа на всяка машина, без интернет.

запечатан периметър, без никакъв изходящ трафик

Работата с въздушна изолация е проектирана, а не добавена. Всеки компонент, който докосва свързаността, по подразбиране е офлайн.

Helm диаграми, Terraform модули, Docker Compose файлове и пълното ръководство за операции.

Разберете как слоевете се свързват, преди да разположите.

Как проследяването, повторното изпълнение и одитът работят във всички позиции.

Определете обхвата на разполагането с екипа по полеви инженеринг.

преносима работа · трасиране · повторно изпълнение

Модулите на Terraform осигуряват основната инфраструктура. Всеки от тях предоставя на Helm диаграмата това, от което се нуждае.

Състоянието на Terraform се съхранява във вашия собствен backend. Всеки модул извежда низовете за връзка и крайните точки, от които се нуждае Helm диаграмата. Dweve няма достъп до отдалечено състояние.

Облачните модули са обвързани с региони в ЕС. Мрежовият модул свързва VPC peering, VPN и bastion хостове с принципа на най-малките привилегии между услугите.

Поддържа air-gapped vCenter без интернет свързаност.

Виртуални машини, софтуерно дефинирана мрежа, съхранение

Семейства инстанции x86 и ARM. Само региони в ЕС.

Клъстер, управлявана база данни, обектно хранилище, глобален балансьор на натоварването

Възли за поверителни изчисления за суверенни работни натоварвания.

Клъстер, управлявана база данни, blob хранилище, шлюз за приложения

Поддържат се ARM инстанции. Само региони в ЕС.

Клъстер, управлявана база данни, обектно хранилище, балансьор на натоварването, DNS

Генерирана в Fabric следа е бит-идентична със същата следа, възпроизведена на инсталация без мрежова връзка година по-късно.

Оперативната обвивка се променя. Пътят на извода не се променя.

# 6 полета сравнени, 0 променени, 0 добавени, 0 премахнати

Смяната на позициите е инфраструктурна промяна. Без преобучване, без пренаписване, без преобразуване на формат.

Следа от Fabric днес се възпроизвежда бит-идентично на инсталация без мрежова връзка година по-късно.

Пътят, който побира лаптоп, е пътят, който управлява устройство в запечатано съоръжение. Без ентропия от GPU драйвери в цикъла.

идентично, същият въпрос към същите байтове

без ентропия от GPU драйвери, без CUDA графика

бит-идентично, всяка машина, всеки месец

идентичен двоичен файл, CPU на първо място

Публичната API повърхност. Автоматично мащабирана, с ingress отпред и mTLS, прекратен в mesh мрежата.

PAP маршрутизиране към активните домейн специалисти. Работи като отделно разполагане с хоризонтално автоматично мащабиране.

Моделните работници. С приоритет на CPU, без GPU драйвер в пода. Мащабира се по брой реплики.

Prometheus метрики на /metrics, структурирани JSON логове на stdout, OpenTelemetry проследявания за всяка заявка.

Всеки клиент получава отделен namespace. Мрежовите политики ограничават изходящия трафик до известни крайни точки; mesh sidecar-ите прилагат mTLS между вътрешните услуги.

Ротационните актуализации поддържат минимум налични реплики, с гратисен период за заявки в процес на изпълнение. Нито една заявка не се прекъсва по средата.

Всяко изображение се изгражда за x86_64 и aarch64. Една и съща Helm диаграма се разполага и на двете, с детерминирани, битово идентични компилации.

namespace: tenant, network-policy enforced

Каноничната производствена топология работи на Kubernetes. Helm е основният формат за опаковане.

Полевото инженерство се грижи за инсталацията, окабеляването и предаването.

За клиенти, които искат съответствие с нормативните изисквания на лицензирано разгръщане, без да изграждат оперативен екип. Инженерите на Dweve се грижат за инсталацията, пачовете, мониторинга и реакцията при инциденти на хардуер във вашия периметър. Ръководството за експлоатация се предава при превключването, с опционално текущо управление.

Документация на ръководството, обучение на оператори и тренировъчни упражнения за превключване при отказ. Вашият екип може да работи без нас, ако изберете.

Прегледи на тенденциите в натоварването, прогнози за растеж и препоръки за обновяване на хардуера.

Инженер на повикване с ескалация за по-дълбоки проблеми. Документирани доклади след инцидент след всяко събитие.

Оперативни табла, агрегиране на логове и насочване на сигнали към вашата съществуваща система за управление на инциденти. Редовни здравни отчети са включени.

Пачове за сигурност и актуализации на функции се прилагат по време на вашите прозорци за поддръжка. Връщането назад се тества преди всяко повишение.

Полевото инженерство се грижи за проектирането на топологията, мрежовата конфигурация и първоначалната инсталация. Ние валидираме спрямо вашата базова линия за сигурност преди пускането в експлоатация.

Договорите за работни потоци и доказателства са проектирани да се преместват, но промяната на модела на достъп все пак изисква изричен технически и търговски преход.

промяна на топологията, а не повторна платформа

Преместете лицензиран екземпляр от една държава членка на ЕС в друга. Артефактите се подписват отново за новата юрисдикция.

Без преобучение. Често се използва за връщане на dev и test към Fabric, докато производството остава лицензирано.

Премахва прекъсването. Обхватът на съответствието се преоценява за свързаната граница.

Повторно свързване и преоценка на обхвата

Персонал с допуск за сигурност, доставка на физически носители, пълно прекъсване на мрежата. Най-дълго време за изпълнение.

Инфраструктурата е непроменена. Юрисдикцията е фиксирана. Съхранението на ключовете за подпис се прехвърля на вас.

Експортирайте управляваните данни и дефинициите на работните потоци, осигурете лицензираните продукти, след това валидирайте интеграциите и възпроизвеждането на доказателства преди превключването.

И Compose, и Helm се доставят в хранилището за разгръщане.

# несъответствие на хеша прекъсва инсталацията

ed25519, публичен ключ по време на изграждане

Образи, диаграми и всяка зависимост, пакетирани в един подписан архив. Доставя се на криптиран физически носител. Скриптът за импортиране проверява BLAKE3 хеша преди зареждане.

изпълнявани като Helm hooks, преди инсталация

# профили в values.yaml: dev / staging / production

# umbrella диаграма, поддиаграмите се включват или изключват

Производственият път. Umbrella диаграма с независимо версионирани поддиаграми за inference, router, gateway, monitoring и ingress. Всяка поддиаграма може да бъде деактивирана.

# включени проверки за здраве и администратор за начално настройване

# локална разработка: един файл, една команда

Локалният път за разработка. Един файл, една команда, целият стек се стартира, включително локално хранилище за обекти и опашка за съобщения. Не за производствена среда.

Оперативните изисквания и правата върху продукта се различават при различните модели на достъп. Ето какво получавате освен цената.

Контролни суми, проверени при импортиране

Двоични файлове, тегла на модели, диаграми и всяка зависимост се пакетират в подписан архив, доставен на криптиран физически носител чрез документирана верига на съхранение. Скриптът за импортиране проверява контролните суми преди разопаковане. Валидирането на лиценза е подписано офлайн. След инсталацията няма никакъв мрежов трафик навън.

Запечатан периметър. Физическа доставка.

Получавате лицензираните платформени продукти, плюс Helm диаграми, Terraform модули, Docker Compose файлове за локална разработка и договорените оперативни материали. Вашият екип ги управлява; инженерингът по разгръщане на Dweve и ескалационната поддръжка са налични по споразумение.

Вашата инфраструктура. Вашият прозорец за пачове. Вашите ключове.

Managed Fabric участва в публичната Dweve Mesh. Вие осигурявате потребители и задавате политики; Dweve управлява сервизната граница, пачовете, ротацията на ключове и реакцията при инциденти.

Отворете браузър. Dweve се грижи за останалото.

Dweve управлява Fabric върху инфраструктура в ЕС. Вие предоставяте потребители и задавате политики.

Лицензирани платформени продукти във вашата инфраструктура. Вие държите ключовете и притежавате границата.

Напълно изключен. Физическа доставка, без никакъв мрежов трафик навън.

Вашият екип, на вашия хардуер. По избор управлявана услуга от Dweve.

Вие държите ключовете. Суверенният вариант държи ключовете във вашата юрисдикция.

Ключовете остават вътре в периметъра. Никакъв ключов материал не преминава през мрежа.

Преминава през вашия процес на промени, по вашия график.

Доставяно на криптиран физически носител. Вие контролирате времето.

Маршрутизиране само в ЕС. Без трансграничен трансфер.

Вашата граница. Вие решавате какво излиза.