Deployment | Dweve Hosting Options
Open Fabric as a hosted platform, or license it for regulated estates that cannot share tenancy. On-prem, air-gapped, and hybrid deployment modes.
Il token di licenza è una struttura dati firmata, verificabile con una chiave pubblica incorporata al momento della compilazione. Nessuna chiamata di rete richiesta.
ed25519, chiave al momento della compilazione
I pesi vengono verificati all'importazione
I pesi del modello sono indirizzati tramite BLAKE3 e forniti nell'archivio firmato. Lo script di importazione controlla l'hash prima di decomprimere. Una mancata corrispondenza interrompe l'installazione.
La valutazione della policy in Lattice e la generazione della prova in AION sono funzioni pure dei loro input. Entrambe vengono eseguite senza accesso alla rete.
Le tracce da un ambiente isolato sono bit-identiche a quelle di Fabric. Un revisore con il binario del verificatore AION riproduce qualsiasi traccia, su qualsiasi macchina, senza internet.
perimetro sigillato, nessuna uscita di alcun tipo
Il funzionamento in ambiente isolato è progettato dall'inizio, non aggiunto in seguito. Ogni componente che tocca la connettività è impostato su offline per impostazione predefinita.
Grafici Helm, moduli Terraform, file Docker Compose e il manuale operativo completo.
Comprendi come i livelli si integrano prima di eseguire la distribuzione.
Come tracce, replay e audit funzionano in tutte le posture.
Definisci l'ambito della tua distribuzione con il team di ingegneria sul campo.
I moduli Terraform forniscono l'infrastruttura sottostante. Ognuno passa al grafico Helm ciò di cui ha bisogno.
Lo stato di Terraform vive nel tuo backend. Ogni modulo restituisce le stringhe di connessione e gli endpoint necessari al grafico Helm. Nessun accesso remoto allo stato da parte di Dweve.
I moduli cloud sono ancorati alle regioni UE. Il modulo di rete collega VPC peering, VPN e host bastion con privilegi minimi tra i servizi.
Supporta un vCenter air-gapped senza connettività Internet.
Macchine virtuali, rete definita dal software, storage
Famiglie di istanze x86 e ARM. Solo regioni UE.
Cluster, database gestito, object store, bilanciatore di carico globale
Nodi di calcolo riservati per carichi di lavoro sovrani.
Cluster, database gestito, blob store, gateway applicativo
Istanze ARM supportate. Solo regioni UE.
Cluster, database gestito, object store, bilanciatore di carico, DNS
Una traccia generata in Fabric è bit-identica alla stessa traccia riprodotta su un'installazione air-gapped un anno dopo.
Il wrapper operativo cambia. Il percorso di inferenza no.
# 6 campi confrontati, 0 modificati, 0 aggiunti, 0 rimossi
Cambiare postura è un cambiamento infrastrutturale. Nessun riaddestramento, nessuna riscrittura, nessuna conversione di formato.
Una traccia di Fabric oggi si riproduce bit-identica su un'installazione air-gapped un anno dopo.
Il percorso che si adatta a un laptop è lo stesso che esegue un'appliance in struttura sigillata. Nessuna entropia del driver GPU nel loop.
identico, stessa domanda agli stessi byte
nessuna entropia del driver GPU, nessun grafo CUDA
bit-identico, qualsiasi macchina, qualsiasi mese
La superficie pubblica dell'API. Autoscalata, con ingress frontale e mTLS terminato alla mesh.
Instradamento PAP verso gli specialisti di dominio attivi. Esegue come deployment separato con autoscaling orizzontale.
I worker del modello. CPU-first, nessun driver GPU nel pod. Scalano per numero di repliche.
Metriche Prometheus su /metrics, log JSON strutturati su stdout, trace OpenTelemetry per richiesta.
Ogni tenant ha un namespace dedicato. Le policy di rete limitano l'egresso a endpoint noti; i sidecar della mesh applicano mTLS tra i servizi interni.
Gli aggiornamenti rolling mantengono un minimo di repliche disponibili, con un periodo di grazia per le richieste in corso. Nessuna richiesta viene interrotta a metà.
Ogni immagine viene compilata per x86_64 e aarch64. Lo stesso chart Helm si distribuisce su entrambe, con build deterministiche e bit-identiche.
namespace: tenant, network-policy enforced
La topologia di produzione canonica gira su Kubernetes. Helm è il formato di packaging primario.
L'ingegneria sul campo gestisce l'installazione, il cablaggio e la consegna.
Per i clienti che desiderano la conformità di una distribuzione con licenza senza creare un team operativo. Gli ingegneri Dweve gestiscono installazione, patch, monitoraggio e risposta agli incidenti su hardware all'interno del tuo perimetro. Il runbook viene consegnato al cutover, con gestione continua opzionale.
Documentazione del runbook, formazione degli operatori ed esercitazioni di failover a secco. Il tuo team è in grado di operare senza di noi, se lo desideri.
Revisioni delle tendenze di carico, proiezioni di crescita e raccomandazioni per l'aggiornamento hardware.
Ingegneria di reperibilità con escalation per problemi più complessi. Rapporti post-incidente documentati dopo ogni evento.
Dashboard operative, aggregazione dei log e instradamento degli avvisi al tuo sistema di gestione degli incidenti esistente. Rapporti sanitari regolari inclusi.
Patch di sicurezza e rilasci di funzionalità applicati durante le finestre di manutenzione. Il rollback viene testato prima di ogni promozione.
L'ingegneria sul campo gestisce la progettazione della topologia, la configurazione di rete e l'installazione iniziale. Validiamo rispetto alla tua baseline di sicurezza prima del go-live.
I contratti di flusso di lavoro e di evidenza sono progettati per essere trasferiti, ma un cambiamento del modello di accesso richiede comunque una transizione tecnica e commerciale esplicita.
Contratti portabili, transizione controllata.
Sposta un'istanza con licenza da uno Stato membro UE a un altro. Gli artefatti vengono ri-firmati per la nuova giurisdizione.
Nessun riaddestramento. Spesso usato per riportare sviluppo e test su Fabric mentre la produzione rimane con licenza.
Inverte la disconnessione. L'ambito di conformità viene rivalutato per il confine connesso.
Personale con nulla osta di sicurezza, consegna di supporti fisici, disconnessione completa della rete. Tempo di esecuzione più lungo.
Infrastruttura invariata. Giurisdizione fissata. La custodia della chiave di firma viene trasferita a te.
Esporta i dati governati e le definizioni dei flussi di lavoro, fornisci i prodotti con licenza, quindi valida le integrazioni e la riproduzione delle evidenze prima del cutover.
Sia Compose che Helm sono inclusi nel repository di distribuzione.
# un hash non corrispondente interrompe l'installazione
firmato offline, nessuna chiamata di rete
ed25519, chiave pubblica al momento della build
blake3, verificato prima dell'estrazione
# bundle offline, indirizzato per contenuto
Immagini, grafici e ogni dipendenza raggruppati in un singolo archivio firmato. Consegnato su supporto fisico crittografato. Lo script di importazione valida l'hash BLAKE3 prima del caricamento.
eseguiti come hook Helm, pre-installazione
# profili values.yaml: dev / staging / production
# grafico ombrello, i sottografici si attivano o disattivano
Il percorso di produzione. Un grafico ombrello con sottografici versionati indipendentemente per inferenza, router, gateway, monitoraggio e ingress. Ogni sottografico può essere disabilitato.
# controlli di salute + bootstrap admin inclusi
Il percorso di sviluppo locale. Un file, un comando, l'intero stack attivo incluso un object store locale e una coda di messaggi. Non per la produzione.
I requisiti operativi e i diritti sui prodotti differiscono tra i modelli di accesso. Questo è ciò a cui ti iscrivi oltre al prezzo.
Binari, pesi del modello, grafici e ogni dipendenza vengono raggruppati in un archivio firmato, consegnato su supporto fisico crittografato tramite una catena di custodia documentata. Lo script di importazione valida i checksum prima di decomprimere. La validazione della licenza è firmata offline. Nessuna uscita di rete di alcun tipo dopo l'installazione.
Ricevi i prodotti della piattaforma con licenza più i grafici Helm, i moduli Terraform, i file Docker Compose per lo sviluppo locale e il materiale operativo concordato. Il tuo team li gestisce; l'ingegneria di distribuzione Dweve e il supporto di escalation sono disponibili su accordo.
La tua infrastruttura. La tua finestra di patch. Le tue chiavi.
Managed Fabric partecipa alla Dweve Mesh pubblica. Fornisci gli utenti e imposti le policy; Dweve gestisce il confine del servizio, le patch, la rotazione delle chiavi e la risposta agli incidenti.
Apri un browser. Dweve gestisce il resto.
Dweve gestisce Fabric su infrastruttura UE. Tu fornisci gli utenti e definisci le policy.
Prodotti di piattaforma concessi in licenza sulla tua infrastruttura. Tu detieni le chiavi e controlli il perimetro.
Completamente disconnesso. Consegna fisica, nessuna uscita di rete di alcun tipo.
Il tuo team, sul tuo hardware. Servizio gestito Dweve opzionale.
Tu detieni le chiavi. La variante sovrana mantiene le chiavi nella tua giurisdizione.
Le chiavi restano all'interno del perimetro. Nessun materiale chiave attraversa alcuna rete.
Promosse tramite il tuo processo di modifica, secondo i tuoi tempi.
Consegnate su supporto fisico crittografato. Tu controlli la finestra.