Deployment | Dweve Hosting Options
Open Fabric as a hosted platform, or license it for regulated estates that cannot share tenancy. On-prem, air-gapped, and hybrid deployment modes.
Das Lizenz-Token ist eine signierte Datenstruktur, die mit einem zur Build-Zeit eingebetteten öffentlichen Schlüssel verifiziert werden kann. Kein Netzwerkaufruf erforderlich.
Modellgewichte sind BLAKE3-adressiert und werden im signierten Archiv geliefert. Das Import-Skript prüft den Hash vor dem Entpacken. Eine Abweichung bricht die Installation ab.
Richtlinienauswertung in Lattice und Beweiserzeugung in AION sind reine Funktionen ihrer Eingaben. Beide laufen ohne Netzwerkzugriff.
Traces aus einer luftdichten Umgebung sind bitidentisch zu Traces von Fabric. Ein Prüfer mit der AION-Verifier-Binärdatei kann jeden Trace auf jeder Maschine ohne Internet wiederholen.
versiegelter Perimeter, keinerlei Egress
Luftdichter Betrieb ist von Anfang an vorgesehen, nicht nachträglich ergänzt. Jede Komponente, die Konnektivität berührt, ist standardmäßig offline.
Helm-Charts, Terraform-Module, Docker-Compose-Dateien und das vollständige Betriebshandbuch.
Verstehen Sie, wie die Ebenen zusammenpassen, bevor Sie bereitstellen.
Wie Ablaufverfolgung, Wiedergabe und Prüfung über alle Haltungen hinweg funktionieren.
Planen Sie Ihre Bereitstellung mit dem Field-Engineering-Team.
Terraform-Module stellen die zugrunde liegende Infrastruktur bereit. Jedes Modul reicht dem Helm-Chart, was es benötigt.
Der Terraform-State liegt in Ihrem eigenen Backend. Jedes Modul gibt die Verbindungszeichenfolgen und Endpunkte aus, die das Helm-Chart benötigt. Kein Remote-State-Zugriff durch Dweve.
Cloud-Module sind auf EU-Regionen festgelegt. Das Netzwerkmodul verdrahtet VPC-Peering, VPN und Bastion-Hosts mit Least-Privilege zwischen den Diensten.
Unterstützt eine luftdichte vCenter-Umgebung ohne Internetverbindung.
Virtuelle Maschinen, softwaredefiniertes Netzwerk, Speicher
x86- und ARM-Instanzfamilien. Nur EU-Regionen.
Cluster, verwaltete Datenbank, Objektspeicher, globaler Lastenausgleich
Vertrauliche Computing-Knoten für souveräne Workloads.
Cluster, verwaltete Datenbank, Blob-Speicher, Anwendungsgateway
ARM-Instanzen unterstützt. Nur EU-Regionen.
Cluster, verwaltete Datenbank, Objektspeicher, Lastenausgleich, DNS
Ein in Fabric erzeugter Trace ist bitidentisch zu demselben Trace, der ein Jahr später auf einer luftdicht abgeschotteten Installation wiedergegeben wird.
Der operative Rahmen ändert sich. Der Inferenzpfad nicht.
# 6 Felder verglichen, 0 geändert, 0 hinzugefügt, 0 entfernt
Das Verändern der Ausgangslage ist eine Infrastrukturänderung. Kein erneutes Training, keine Neufassung, keine Formatkonvertierung.
Ein Trace aus Fabric wird heute bitidentisch auf einer luftdicht abgeschotteten Installation ein Jahr später wiedergegeben.
Der Pfad, der auf ein Laptop passt, ist der Pfad, der ein Gerät in einer versiegelten Einrichtung ausführt. Keine GPU-Treiber-Entropie im Spiel.
identisch, gleiche Frage an gleiche Bytes
keine GPU-Treiber-Entropie, kein CUDA-Graph
bitidentisch, jede Maschine, jeder Monat
Die öffentliche API-Oberfläche. Autoskalierend, vorgelagert durch Ingress mit mTLS, das am Mesh terminiert wird.
PAP-Routing zu den aktiven Domänenspezialisten. Läuft als eigenes Deployment mit horizontaler Autoskalierung.
Die Modell-Worker. CPU-first, kein GPU-Treiber im Pod. Skaliert über die Replikatanzahl.
Prometheus-Metriken unter /metrics, strukturierte JSON-Logs auf stdout, OpenTelemetry-Traces pro Anfrage.
Jeder Mandant erhält einen dedizierten Namespace. Netzwerkrichtlinien beschränken den ausgehenden Verkehr auf bekannte Endpunkte; Mesh-Sidecars erzwingen mTLS zwischen internen Diensten.
Rollierende Updates halten ein Minimum an Replikaten verfügbar, mit einer Gnadenfrist für laufende Anfragen. Keine Anfrage wird mitten im Flug verworfen.
Jedes Image wird für x86_64 und aarch64 gebaut. Dasselbe Helm-Chart wird auf beiden bereitgestellt, mit deterministischen, bitidentischen Builds.
namespace: tenant, network-policy erzwungen
Die kanonische Produktionstopologie läuft auf Kubernetes. Helm ist das primäre Paketformat.
Der Außendienst übernimmt Installation, Verkabelung und Übergabe.
Für Kunden, die die Compliance-Position einer lizenzierten Bereitstellung wünschen, ohne ein Betriebsteam aufzubauen. Dweve-Ingenieure übernehmen Installation, Patching, Überwachung und Incident Response auf Hardware in Ihrem Netzwerk. Das Runbook wird beim Cutover übergeben, mit optionalem laufendem Management.
Runbook-Dokumentation, Schulung der Bediener und Trockenübungen für Failover. Ihr Team kann ohne uns arbeiten, wenn Sie es wünschen.
Überprüfungen von Lasttrends, Wachstumsprognosen und Empfehlungen zur Hardware-Aktualisierung.
Bereitschaftsdienst mit Eskalation für tiefere Probleme. Dokumentierte Berichte nach jedem Vorfall.
Betriebs-Dashboards, Protokollaggregation und Alarmweiterleitung an Ihr bestehendes Incident-Management-System. Regelmäßige Health-Berichte inklusive.
Sicherheitspatches und Feature-Releases werden in Ihren Wartungsfenstern angewendet. Rollback wird vor jeder Promotion getestet.
Der Außendienst übernimmt Topologie-Design, Netzwerkkonfiguration und Erstinstallation. Wir validieren gegen Ihre Sicherheits-Baseline vor dem Go-Live.
Workflow- und Nachweisverträge sind für Umzüge ausgelegt, aber eine Änderung des Zugriffsmodells erfordert weiterhin einen expliziten technischen und kommerziellen Übergang.
Portable Verträge, kontrollierter Übergang.
Verschieben Sie eine lizenzierte Instanz von einem EU-Mitgliedstaat in einen anderen. Artefakte werden für die neue Rechtsordnung neu signiert.
Kein erneutes Training. Wird häufig verwendet, um Entwicklung und Tests zurück zu Fabric zu verschieben, während die Produktion lizenziert bleibt.
Kehrt die Trennung um. Der Compliance-Umfang wird für die verbundene Grenze neu bewertet.
Sicherheitsüberprüftes Personal, physische Medienzustellung, vollständige Netztrennung. Längste Gesamtdauer.
Infrastruktur unverändert. Rechtsraum festgelegt. Die Kontrolle über den Signaturschlüssel wird an Sie übertragen.
Exportieren Sie die verwalteten Daten und Workflow-Definitionen, stellen Sie die lizenzierten Produkte bereit und validieren Sie Integrationen und Nachweiswiedergabe vor dem Wechsel.
Sowohl Compose als auch Helm sind im Deployment-Repository enthalten.
# Hash-Mismatch bricht die Installation ab
Images + Charts + Gewichte + Abhängigkeiten
ed25519, Build-Zeit-öffentlicher Schlüssel
Images, Charts und jede Abhängigkeit in einem einzigen signierten Archiv gebündelt. Lieferung auf verschlüsselten physischen Medien. Das Import-Skript validiert den BLAKE3-Hash vor dem Laden.
als Helm-Hooks ausführen, vor der Installation
# values.yaml-Profile: dev / staging / production
# Umbrella-Chart, Subcharts ein- oder ausschaltbar
Der Produktionspfad. Ein Umbrella-Chart mit unabhängig versionierten Subcharts für Inferenz, Router, Gateway, Monitoring und Ingress. Jedes Subchart kann deaktiviert werden.
# Health-Checks + Bootstrap-Admin enthalten
# lokale Entwicklung: eine Datei, ein Befehl
Der lokale Entwicklungspfad. Eine Datei, ein Befehl, der gesamte Stack inklusive lokalem Objektspeicher und Message Queue. Nicht für die Produktion.
Die Betriebsanforderungen und Produktrechte unterscheiden sich je nach Zugriffsmodell. Das ist es, was Sie über den Preis hinaus erhalten.
Prüfsummen werden beim Import verifiziert
Binärdateien, Modellgewichte, Charts und alle Abhängigkeiten werden in einem signierten Archiv gebündelt und auf verschlüsselten physischen Medien mit dokumentierter Übergabekette geliefert. Das Importskript validiert Prüfsummen vor dem Entpacken. Die Lizenzvalidierung erfolgt offline signiert. Nach der Installation gibt es keinerlei Datenabfluss.
Versiegelter Perimeter. Physische Lieferung.
Sie erhalten die lizenzierten Plattformprodukte sowie Helm-Charts, Terraform-Module, Docker-Compose-Dateien für die lokale Entwicklung und das vereinbarte Betriebsmaterial. Ihr Team betreibt sie; Dweve-Deployment-Engineering und Eskalationssupport sind nach Vereinbarung verfügbar.
Ihre Infrastruktur. Ihr Patch-Fenster. Ihre Schlüssel.
Managed Fabric nimmt am öffentlichen Dweve Mesh teil. Sie stellen Benutzer bereit und legen Richtlinien fest; Dweve betreibt die Dienstgrenze, Patching, Schlüsselrotation und Incident Response.
Öffnen Sie einen Browser. Dweve übernimmt den Rest.
Dweve betreibt Fabric auf EU-Infrastruktur. Sie stellen Benutzer bereit und legen Richtlinien fest.
Lizenzierte Plattformprodukte auf Ihrer Infrastruktur. Sie halten die Schlüssel und besitzen die Grenze.
Vollständig getrennt. Physische Lieferung, keinerlei Netzwerkausgang.
Ihr Team, auf Ihrer Hardware. Optionaler Dweve-Managed-Service.
Sie halten die Schlüssel. Die souveräne Variante hält die Schlüssel in Ihrer Rechtsordnung.
Schlüssel bleiben innerhalb des Perimeters. Kein Schlüsselmaterial überquert ein Netzwerk.
Über Ihren Änderungsprozess, nach Ihrem Zeitplan.
Auf verschlüsselten physischen Medien geliefert. Sie kontrollieren das Zeitfenster.
Nur EU-Routing. Keine grenzüberschreitende Übertragung.
Ihre Grenze. Sie entscheiden, was sie verlässt.
Vollständig getrennt. Keinerlei Ausgang.
Offline signiert. Keine Online-Validierung erforderlich.