Deployment | Dweve Hosting Options

Open Fabric as a hosted platform, or license it for regulated estates that cannot share tenancy. On-prem, air-gapped, and hybrid deployment modes.

Groupes d'algorithmes par type de données

Le jeton de licence est une structure de données signée, vérifiable avec une clé publique intégrée au moment de la compilation. Aucun appel réseau requis.

Les poids du modèle sont adressés par BLAKE3 et livrés dans l'archive signée. Le script d'importation vérifie le hachage avant de décompresser. Une discordance interrompt l'installation.

L'évaluation de la politique dans Lattice et la génération de preuves dans AION sont des fonctions pures de leurs entrées. Les deux s'exécutent sans accès réseau.

Les traces d'un environnement isolé sont identiques au bit près aux traces de Fabric. Un auditeur disposant du binaire de vérification AION rejoue toute trace, sur n'importe quelle machine, sans internet.

périmètre scellé, aucune sortie d'aucune sorte

Le fonctionnement isolé est conçu dès le départ, pas ajouté après coup. Chaque composant touchant à la connectivité est hors ligne par défaut.

Graphiques Helm, modules Terraform, fichiers Docker Compose et le manuel d'exploitation complet.

Comprenez comment les couches s'assemblent avant de déployer.

Comment les traces, la relecture et l'audit fonctionnent dans toutes les postures.

Définissez le périmètre de votre déploiement avec l'équipe d'ingénierie terrain.

Les modules Terraform provisionnent l'infrastructure sous-jacente. Chacun fournit au chart Helm ce dont il a besoin.

L'état Terraform vit dans votre propre backend. Chaque module génère les chaînes de connexion et les points de terminaison dont le chart Helm a besoin. Aucun accès à distance à l'état par Dweve.

Les modules cloud sont épinglés aux régions UE. Le module de mise en réseau câble le peering VPC, le VPN et les hôtes bastion avec le moindre privilège entre les services.

Prend en charge un vCenter air-gapped sans connectivité Internet.

Machines virtuelles, réseau défini par logiciel, stockage

Familles d'instances x86 et ARM. Régions UE uniquement.

Cluster, base de données managée, stockage d'objets, équilibreur de charge global

Nœuds de calcul confidentiels pour les charges de travail souveraines.

Cluster, base de données managée, stockage d'objets, passerelle d'application

Instances ARM prises en charge. Régions UE uniquement.

Cluster, base de données managée, stockage d'objets, équilibreur de charge, DNS

Une trace générée dans Fabric est bit-identique à la même trace rejouée sur une installation hors ligne un an plus tard.

L'enveloppe opérationnelle change. Le chemin d'inférence ne change pas.

# 6 champs comparés, 0 modifié, 0 ajouté, 0 supprimé

Changer de posture est un changement d'infrastructure. Pas de réentraînement, pas de réécriture, pas de conversion de format.

Une trace de Fabric aujourd'hui se rejoue bit-identique sur une installation hors ligne un an plus tard.

Le chemin qui tient sur un ordinateur portable est celui qui exécute une appliance en environnement scellé. Aucune entropie de pilote GPU dans la boucle.

identique, même question aux mêmes octets

aucune entropie de pilote GPU, aucun graphe CUDA

La surface de l'API publique. Mise à l'échelle automatique, frontée par une entrée avec mTLS terminé au niveau du maillage.

Routage PAP vers les spécialistes de domaine actifs. Fonctionne comme son propre déploiement avec une mise à l'échelle horizontale automatique.

Les nœuds de calcul du modèle. CPU d'abord, aucun pilote GPU dans le pod. Mise à l'échelle par nombre de réplicas.

Métriques Prometheus sur /metrics, journaux JSON structurés sur stdout, traces OpenTelemetry par requête.

Chaque locataire dispose d'un espace de noms dédié. Les politiques réseau restreignent l'egress aux points de terminaison connus ; les sidecars du maillage appliquent mTLS entre les services internes.

Les mises à jour progressives maintiennent un minimum de réplicas disponibles, avec une période de grâce pour les requêtes en cours. Aucune requête n'est interrompue en plein vol.

Chaque image est construite pour x86_64 et aarch64. Le même chart Helm se déploie sur l'un ou l'autre, avec des builds déterministes et identiques au bit près.

namespace: tenant, network-policy appliquée

La topologie de production canonique fonctionne sur Kubernetes. Helm est le format d'empaquetage principal.

L'ingénierie terrain gère l'installation, le câblage et la remise.

Pour les clients qui souhaitent la conformité d'un déploiement sous licence sans constituer une équipe d'exploitation. Les ingénieurs Dweve gèrent l'installation, les correctifs, la surveillance et la réponse aux incidents sur le matériel situé dans votre périmètre. Le runbook est remis lors de la bascule, avec une gestion continue en option.

Documentation du runbook, formation des opérateurs et exercices de bascule à sec. Votre équipe peut fonctionner sans nous si elle le souhaite.

Revues des tendances de charge, des projections de croissance et des recommandations de renouvellement matériel.

Ingénierie d'astreinte avec escalade pour les problèmes plus profonds. Rapports d'incident documentés après chaque événement.

Tableaux de bord opérationnels, agrégation de journaux et routage des alertes vers votre système de gestion des incidents existant. Rapports de santé réguliers inclus.

Correctifs de sécurité et versions de fonctionnalités appliqués pendant vos fenêtres de maintenance. Le rollback est testé avant chaque promotion.

L'ingénierie terrain gère la conception de la topologie, la configuration réseau et l'installation initiale. Nous validons par rapport à votre base de sécurité avant la mise en service.

Les contrats de workflow et de preuve sont conçus pour évoluer, mais un changement de modèle d'accès exige toujours une transition technique et commerciale explicite.

Contrats portables, transition maîtrisée.

changement de topologie, pas une re-plateformisation

Déplacer une instance sous licence d'un État membre de l'UE à un autre. Les artefacts sont re-signés pour la nouvelle juridiction.

Aucun réentraînement. Souvent utilisé pour ramener le développement et les tests sur Fabric tandis que la production reste sous licence.

Inverse la déconnexion. Le périmètre de conformité est réévalué pour la frontière connectée.

Personnel habilité, livraison physique des supports, déconnexion réseau totale. Délai le plus long.

Infrastructure inchangée. Juridiction fixée. La garde de la clé de signature vous est transférée.

Exporter les données gouvernées et les définitions de workflow, provisionner les produits sous licence, puis valider les intégrations et la relecture des preuves avant la bascule.

Compose et Helm sont tous deux fournis dans le dépôt de déploiement.

# une incohérence de hachage interrompt l'installation

ed25519, clé publique au moment de la construction

# bundle hors ligne, adressé par contenu

Images, charts et chaque dépendance regroupés dans une seule archive signée. Livrée sur support physique chiffré. Le script d'importation valide le hachage BLAKE3 avant le chargement.

exécutés comme hooks Helm, pré-installation

# profils values.yaml : dev / staging / production

# chart umbrella, sous-charts activables ou désactivables

Le chemin de production. Un chart umbrella avec des sous-charts versionnés indépendamment pour l'inférence, le routeur, la passerelle, la surveillance et l'ingress. Chaque sous-chart peut être désactivé.

# contrôles de santé + admin d'amorçage inclus

Le chemin de développement local. Un fichier, une commande, la pile complète démarrée, y compris un stockage d'objets local et une file de messages. Pas pour la production.

Les exigences d'exploitation et les droits produit diffèrent selon les modèles d'accès. Voici ce à quoi vous vous engagez au-delà du prix.

Aucune sortie réseau, quel qu'en soit le type

Sommes de contrôle vérifiées à l'importation

Les binaires, les poids de modèle, les graphiques et chaque dépendance sont regroupés dans une archive signée, livrée sur support physique chiffré via une chaîne de traçabilité documentée. Le script d'importation vérifie les sommes de contrôle avant décompression. La validation de licence est signée hors ligne. Aucune sortie réseau, quel qu'en soit le type, après l'installation.

Vous contrôlez le déploiement des correctifs

Vous recevez les produits de plateforme sous licence ainsi que les graphiques Helm, les modules Terraform, les fichiers Docker Compose pour le développement local et la documentation d'exploitation convenue. Votre équipe les exploite ; l'ingénierie de déploiement Dweve et le support d'escalade sont disponibles sur accord.

Votre infrastructure. Votre fenêtre de correctifs. Vos clés.

Fabric Managed participe au Mesh public Dweve. Vous provisionnez les utilisateurs et définissez les politiques ; Dweve gère la frontière de service, les correctifs, la rotation des clés et la réponse aux incidents.

Ouvrez un navigateur. Dweve s'occupe du reste.

Dweve exploite Fabric sur une infrastructure de l'UE. Vous provisionnez les utilisateurs et définissez les politiques.

Produits de plateforme sous licence sur votre infrastructure. Vous détenez les clés et possédez la frontière.

Totalement déconnecté. Livraison physique, aucune sortie réseau d'aucune sorte.