Deployment | Dweve Hosting Options

Open Fabric as a hosted platform, or license it for regulated estates that cannot share tenancy. On-prem, air-gapped, and hybrid deployment modes.

El token de licencia es una estructura de datos firmada, verificable con una clave pública integrada en el momento de la compilación. No se requiere ninguna llamada de red.

Los pesos del modelo se direccionan mediante BLAKE3 y se entregan en el archivo firmado. El script de importación comprueba el hash antes de descomprimir. Una discrepancia aborta la instalación.

La evaluación de políticas en Lattice y la generación de pruebas en AION son funciones puras de sus entradas. Ambas se ejecutan sin acceso a la red.

Las trazas se reproducen en cualquier lugar

Las trazas de un entorno aislado son bit idénticas a las de Fabric. Un auditor con el binario verificador de AION reproduce cualquier traza, en cualquier máquina, sin internet.

perímetro sellado, sin egress de ningún tipo

La operación aislada está diseñada desde el principio, no añadida a posteriori. Cada componente que toca la conectividad funciona sin conexión por defecto.

Gráficos de Helm, módulos de Terraform, archivos de Docker Compose y el manual de operaciones completo.

Comprende cómo encajan las capas antes de implementar.

Cómo funcionan los rastreos, la reproducción y la auditoría en todas las posturas.

Planifica tu implementación con el equipo de ingeniería de campo.

Los módulos de Terraform aprovisionan la infraestructura subyacente. Cada uno entrega al gráfico de Helm lo que necesita.

El estado de Terraform vive en tu propio backend. Cada módulo genera las cadenas de conexión y los puntos de conexión que el gráfico de Helm necesita. Dweve no accede al estado remoto.

Los módulos de nube se fijan a regiones de la UE. El módulo de red configura el emparejamiento de VPC, VPN y hosts bastión con privilegios mínimos entre servicios.

Admite un vCenter aislado sin conectividad a internet.

Máquinas virtuales, red definida por software, almacenamiento

Familias de instancias x86 y ARM. Solo regiones de la UE.

Clúster, base de datos gestionada, almacén de objetos, equilibrador de carga global

Nodos de computación confidencial para cargas de trabajo soberanas.

Clúster, base de datos gestionada, almacén de blobs, puerta de enlace de aplicaciones

Instancias ARM compatibles. Solo regiones de la UE.

Clúster, base de datos gestionada, almacén de objetos, equilibrador de carga, DNS

Una traza generada en Fabric es bit-idéntica a la misma traza reproducida en una instalación aislada un año después.

El envoltorio operativo cambia. La ruta de inferencia no.

# 6 campos comparados, 0 cambiados, 0 añadidos, 0 eliminados

Cambiar de postura es un cambio de infraestructura. Sin reentrenamiento, sin reescritura, sin conversión de formato.

Una traza de Fabric hoy se reproduce bit-idéntica en una instalación aislada un año después.

La ruta que cabe en un portátil es la ruta que ejecuta un aparato de instalación sellada. Sin entropía de controladores de GPU en el bucle.

idéntico, misma pregunta a los mismos bytes

sin entropía de controladores de GPU, sin gráfico CUDA

blake3 + ed25519, verificable sin conexión

bit-idéntico, cualquier máquina, cualquier mes

La superficie pública de la API. Con autoescalado, protegida por ingress con mTLS terminado en la malla.

Enrutamiento de PAP hacia los especialistas de dominio activos. Se ejecuta como despliegue propio con autoescalado horizontal.

Los workers del modelo. Prioridad de CPU, sin driver de GPU en el pod. Escala por número de réplicas.

Métricas de Prometheus en /metrics, logs JSON estructurados en stdout, trazas de OpenTelemetry por petición.

Cada tenant tiene un namespace dedicado. Las políticas de red restringen el egress a endpoints conocidos; los sidecars de la malla aplican mTLS entre servicios internos.

Las actualizaciones continuas mantienen un mínimo de réplicas disponibles, con un período de gracia para peticiones en curso. Ninguna petición se descarta a mitad de vuelo.

Cada imagen se compila para x86_64 y aarch64. El mismo chart de Helm despliega en ambas, con compilaciones deterministas e idénticas bit a bit.

namespace: tenant, network-policy enforced

La topología de producción canónica se ejecuta en Kubernetes. Helm es el formato de empaquetado principal.

La ingeniería de campo se encarga de la instalación, el cableado y la entrega.

Para clientes que quieren la postura de cumplimiento de una implementación con licencia sin crear un equipo de operaciones. Los ingenieros de Dweve se encargan de la instalación, los parches, la supervisión y la respuesta a incidentes en el hardware dentro de su perímetro. El runbook se entrega en el momento del cambio, con gestión continua opcional.

nosotros operamos, usted es el propietario

Documentación del runbook, formación de operadores y ejercicios de conmutación por error en seco. Su equipo puede operar sin nosotros si lo desea.

Revisiones de tendencias de carga, proyecciones de crecimiento y recomendaciones de renovación de hardware.

Ingeniería de guardia con escalado para problemas más profundos. Informes posteriores al incidente documentados después de cada evento.

Paneles operativos, agregación de registros y enrutamiento de alertas a su sistema de gestión de incidentes existente. Se incluyen informes de salud periódicos.

Parches de seguridad y versiones de funciones aplicados durante sus ventanas de mantenimiento. La reversión se prueba antes de cada promoción.

La ingeniería de campo se encarga del diseño de la topología, la configuración de la red y la instalación inicial. Validamos contra su línea de base de seguridad antes de la puesta en marcha.

Los contratos de flujo de trabajo y evidencia están diseñados para moverse, pero un cambio en el modelo de acceso aún requiere una transición técnica y comercial explícita.

Contratos portables, transición controlada.

cambio de topología, no replataformización

Mueva una instancia con licencia de un estado miembro de la UE a otro. Los artefactos se vuelven a firmar para la nueva jurisdicción.

Sin reentrenamiento. A menudo se usa para mover dev y test de vuelta a Fabric mientras la producción permanece con licencia.

Invierte la desconexión. El alcance de cumplimiento se reevalúa para el límite conectado.

Personal con autorización de seguridad, entrega de medios físicos, desconexión total de la red. Mayor tiempo transcurrido.

Infraestructura sin cambios. Jurisdicción fijada. La custodia de la clave de firma se transfiere a usted.

Exporte los datos gobernados y las definiciones de flujo de trabajo, aprovisione los productos con licencia y luego valide las integraciones y la reproducción de evidencia antes del corte.

Tanto Compose como Helm se incluyen en el repositorio de despliegue.

# un desajuste de hash aborta la instalación

firmado sin conexión, sin llamada de red

imágenes + charts + pesos + dependencias

ed25519, clave pública en tiempo de compilación

blake3, verificado antes de desempaquetar

# paquete sin conexión, direccionado por contenido

Imágenes, charts y cada dependencia empaquetados en un único archivo firmado. Entregado en medios físicos cifrados. El script de importación valida el hash BLAKE3 antes de cargar.

ejecutar como hooks de Helm, pre-instalación

# perfiles de values.yaml: dev / staging / production

# chart paraguas, subcharts activables o desactivables

La ruta de producción. Un chart paraguas con subcharts versionados independientemente para inferencia, router, gateway, monitoreo e ingress. Cada subchart puede desactivarse.

# comprobaciones de salud + admin de arranque incluidos

La ruta de desarrollo local. Un archivo, un comando, todo el stack levantado incluyendo un almacén de objetos local y una cola de mensajes. No para producción.

Los requisitos operativos y los derechos de producto difieren según el modelo de acceso. Esto es lo que aceptas más allá del precio.

Sumas de verificación verificadas en la importación

Binarios, pesos de modelo, gráficos y cada paquete de dependencias se empaquetan en un archivo firmado, entregado en soporte físico cifrado mediante una cadena de custodia documentada. El script de importación valida las sumas de verificación antes de descomprimir. La validación de la licencia se firma sin conexión. Sin salida de red de ningún tipo tras la instalación.

Recibes los productos de plataforma con licencia, además de gráficos de Helm, módulos de Terraform, archivos de Docker Compose para desarrollo local y el material operativo acordado. Tu equipo los opera; la ingeniería de implementación de Dweve y el soporte de escalado están disponibles según acuerdo.

Tu infraestructura. Tu ventana de parches. Tus claves.

Fabric Managed participa en el Mesh público de Dweve. Tú aprovisionas usuarios y estableces políticas; Dweve opera el límite del servicio, los parches, la rotación de claves y la respuesta a incidentes.

Abre un navegador. Dweve se encarga del resto.

Dweve opera Fabric en infraestructura de la UE. Tú aprovisionas usuarios y defines las políticas.

Productos de plataforma con licencia en tu infraestructura. Tú tienes las claves y controlas el perímetro.

Totalmente desconectado. Entrega física, sin salida de red de ningún tipo.

Tu equipo, en tu hardware. Servicio gestionado opcional de Dweve.