Deployment | Dweve Hosting Options

Open Fabric as a hosted platform, or license it for regulated estates that cannot share tenancy. On-prem, air-gapped, and hybrid deployment modes.

Licences pilnvara ir parakstīta datu struktūra, kuru var pārbaudīt ar publisko atslēgu, kas iegulta būvēšanas laikā. Nav nepieciešams tīkla pieprasījums.

Modeļa svari ir adresēti ar BLAKE3 un tiek piegādāti parakstītajā arhīvā. Importa skripts pirms izpakošanas pārbauda jaucējvērtību. Neatbilstība pārtrauc instalēšanu.

Politikas novērtēšana Lattice un pierādījuma ģenerēšana AION ir tīras to ievades funkcijas. Abas darbojas bez tīkla piekļuves.

Izpildes pēdas no gaisa spraugas vides ir bitidentiskas ar Fabric izpildes pēdām. Revidents ar AION verifikatora bināro failu var atkārtot jebkuru izpildes pēdu jebkurā mašīnā bez interneta.

noslēgta perimetra, bez jebkādas izejošās satiksmes

Gaisa spraugas darbība ir iebūvēta no sākuma, nevis pievienota vēlāk. Katra sastāvdaļa, kas pieskaras savienojamībai, pēc noklusējuma darbojas bezsaistē.

Helm diagrammas, Terraform moduļi, Docker Compose faili un pilnīga darbības rokasgrāmata.

Izprotiet, kā slāņi sader kopā, pirms izvietojat.

Kā izsekošana, atkārtošana un audits darbojas visās pozīcijās.

Nosakiet izvietošanas apjomu kopā ar lauka inženierijas komandu.

pārnēsājams darbs · izsekošana · atkārtošana

Terraform moduļi nodrošina pamatinfrastruktūru. Katrs no tiem Helm diagrammai sniedz visu nepieciešamo.

Terraform stāvoklis atrodas jūsu pašu aizmugursistēmā. Katrs modulis izvada savienojuma virknes un galapunktus, kas nepieciešami Helm diagrammai. Dweve nepiekļūst attālajam stāvoklim.

Mākoņa moduļi ir piesaistīti ES reģioniem. Tīklošanas modulis savieno VPC peering, VPN un bastiona resursdatorus ar vismazāko privilēģiju principu starp pakalpojumiem.

Atbalsta gaisa spraugas vCenter bez interneta savienojuma.

Virtuālās mašīnas, programmatūras definēts tīkls, krātuve

x86 un ARM instanču saimes. Tikai ES reģioni.

Klasteris, pārvaldīta datubāze, objektu krātuve, globālais slodzes sadalītājs

Konfidenciālās skaitļošanas mezgli suverēnām slodzēm.

Klasteris, pārvaldīta datubāze, blob krātuve, lietojumprogrammu vārteja

ARM instanču atbalsts. Tikai ES reģioni.

Klasteris, pārvaldīta datubāze, objektu krātuve, slodzes sadalītājs, DNS

Fabric ģenerēta izsekošana ir bitiem identiska tai pašai izsekošanai, kas tiek atskaņota bezsaistes instalācijā pēc gada.

Identiska izsekošana. Identiska atskaņošana.

Operacionālais ietvars mainās. Inferenču ceļš nemainās.

# 6 lauki salīdzināti, 0 mainīti, 0 pievienoti, 0 noņemti

Pozīcijas maiņa ir infrastruktūras izmaiņa. Nav pārmācības, nav pārrakstīšanas, nav formāta konversijas.

Fabric izsekošana šodien atskaņojas bitiem identiski bezsaistes instalācijā pēc gada.

Ceļš, kas der klēpjdatoram, ir ceļš, kas darbojas noslēgtā objektā. Nav GPU draiveru entropijas cilpā.

identisks, tas pats jautājums uz tiem pašiem baitiem

nav GPU draiveru entropijas, nav CUDA grafa

bitiem identisks, jebkura mašīna, jebkurš mēnesis

Publiskā API virsma. Automātiski mērogota, priekšā ingress ar mTLS, kas tiek pārtraukts tīklā.

PAP maršrutēšana uz aktīvajiem domēna speciālistiem. Darbojas kā atsevišķa izvietošana ar horizontālo automērogošanu.

Modeļa darbinieki. CPU-pirmais, bez GPU draivera podā. Mērogojas pēc repliku skaita.

Prometheus metrika uz /metrics, strukturēti JSON žurnāli uz stdout, OpenTelemetry izsekošana katram pieprasījumam.

Katrs nomnieks saņem atsevišķu namespace. Tīkla politikas ierobežo egress līdz zināmiem galapunktiem; tīkla sānu konteineri nodrošina mTLS starp iekšējiem pakalpojumiem.

Ritošie atjauninājumi nodrošina minimālo repliku pieejamību ar žēlastības periodu notiekošajiem pieprasījumiem. Neviens pieprasījums netiek pārtraukts lidojuma laikā.

Katrs attēls tiek veidots x86_64 un aarch64. Tā pati Helm diagramma izvieto abās, ar deterministiskiem, bitu identiskiem būvējumiem.

namespace: tenant, tīkla politika ievērota

Kanoniskā ražošanas topoloģija darbojas uz Kubernetes. Helm ir primārais iepakošanas formāts.

Lauka inženierija nodrošina uzstādīšanu, elektroinstalāciju un nodošanu ekspluatācijā.

Klientiem, kuri vēlas licencētas izvietošanas atbilstības pozīciju bez nepieciešamības veidot operāciju komandu. Dweve inženieri veic uzstādīšanu, ielāpu ieviešanu, uzraudzību un incidentu reaģēšanu uz aparatūras jūsu perimetra iekšienē. Darbības rokasgrāmata tiek nodota pārslēgšanas brīdī, ar iespējamu pastāvīgu pārvaldību.

Rokasgrāmatas dokumentācija, operatoru apmācība un sausās pārslēgšanas vingrinājumi. Jūsu komanda var darboties bez mums, ja vēlaties.

Slodzes tendenču, izaugsmes prognožu un aparatūras atjaunināšanas ieteikumu pārskati.

Dežūras inženierija ar eskalāciju dziļāku problēmu risināšanai. Dokumentēti pēcincidentu ziņojumi pēc katra notikuma.

Operatīvie informācijas paneļi, žurnālu apkopošana un brīdinājumu maršrutēšana uz jūsu esošo incidentu pārvaldības sistēmu. Regulāri veselības ziņojumi iekļauti.

Drošības ielāpi un funkciju laidieni tiek lietoti jūsu apkopes logos. Atgriešana tiek pārbaudīta pirms katras veicināšanas.

Lauka inženierija nodrošina topoloģijas projektēšanu, tīkla konfigurāciju un sākotnējo uzstādīšanu. Mēs validējam pret jūsu drošības bāzes līniju pirms palaišanas.

Darbplūsmas un pierādījumu līgumi ir veidoti, lai pārvietotos, taču piekļuves modeļa maiņa joprojām prasa skaidru tehnisku un komerciālu pāreju.

topoloģijas maiņa, nevis pārplatformošana

Pārvietojiet licencētu instanci no vienas ES dalībvalsts uz citu. Artefakti tiek atkārtoti parakstīti jaunajai jurisdikcijai.

Nav nepieciešama pārkvalifikācija. Bieži izmanto, lai pārvietotu izstrādi un testēšanu atpakaļ uz Fabric, kamēr ražošana paliek licencēta.

Apgriež atvienojumu. Atbilstības tvērums tiek atkārtoti novērtēts savienotajai robežai.

Atkārtota savienošana un tvēruma pārskatīšana

Drošības pārbaudīts personāls, fiziska datu nesēju piegāde, pilnīga tīkla atvienošana. Visilgākais laiks.

Infrastruktūra nemainīga. Jurisdikcija fiksēta. Parakstīšanas atslēgas glabāšana nodota jums.

Eksportējiet pārvaldītos datus un darbplūsmas definīcijas, nodrošiniet licencētos produktus, pēc tam validējiet integrācijas un pierādījumu atkārtotu atskaņošanu pirms pārejas.

Gan Compose, gan Helm ir iekļauti izvietošanas repozitorijā.

# jaucējsummas nesakritība pārtrauc instalēšanu

bezsaistē parakstīts, bez tīkla pieprasījuma

ed25519, būvēšanas laika publiskā atslēga

Attēli, diagrammas un visas atkarības ir iekļautas vienā parakstītā arhīvā. Piegādāts šifrētā fiziskā datu nesējā. Importa skripts pirms ielādes pārbauda BLAKE3 jaucējsummu.

darbojas kā Helm āķi, pirms instalēšanas

# values.yaml profili: dev / staging / production

# lietussarga diagramma, apakšdiagrammas ieslēdzamas vai izslēdzamas

Ražošanas ceļš. Lietussarga diagramma ar neatkarīgi versiju apakšdiagrammām secināšanai, maršrutētājam, vārtiem, uzraudzībai un ienākošajam trafikam. Katru apakšdiagrammu var atspējot.

# veselības pārbaudes + bootstrap administrators iekļauti

# lokālā izstrāde: viens fails, viena komanda

Lokālās izstrādes ceļš. Viens fails, viena komanda, pilna steka darbībā, ieskaitot lokālo objektu krātuvi un ziņojumu rindu. Nav paredzēts ražošanai.

Darbības prasības un produkta tiesības atšķiras atkarībā no piekļuves modeļa. Lūk, ko jūs saņemat papildus cenai.

Binārie faili, modeļu svari, diagrammas un visas atkarības tiek iesaiņotas parakstītā arhīvā, kas tiek piegādāts uz šifrēta fiziska datu nesēja ar dokumentētu glabāšanas ķēdi. Importa skripts pirms izpakošanas pārbauda kontrolsummas. Licences pārbaude tiek veikta bezsaistē ar parakstu. Pēc instalēšanas nav nekādas tīkla izejošās trafika.

Noslēgta perimetra zona. Fiziska piegāde.

Jūs saņemat licencētos platformas produktus, kā arī Helm diagrammas, Terraform moduļus, Docker Compose failus lokālai izstrādei un saskaņotos darbības materiālus. Jūsu komanda tos pārvalda; Dweve izvietošanas inženierija un eskalācijas atbalsts ir pieejams pēc vienošanās.

Jūsu infrastruktūra. Jūsu atjaunināšanas logs. Jūsu atslēgas.

Managed Fabric piedalās publiskajā Dweve Mesh tīklā. Jūs nodrošināt lietotājus un nosakāt politikas; Dweve pārvalda pakalpojuma robežu, atjaunināšanu, atslēgu rotāciju un incidentu reaģēšanu.

Dweve darbina Fabric ES infrastruktūrā. Jūs nodrošināt lietotājus un nosakāt politiku.

Licencēti platformas produkti jūsu infrastruktūrā. Jūs turat atslēgas un kontrolējat robežu.

Pilnībā atvienots. Fiziska piegāde, bez jebkādas tīkla izejas.

Jūsu komanda, uz jūsu aparatūras. Pēc izvēles Dweve pārvaldīts pakalpojums.

Jūs turat atslēgas. Suverēnā versija glabā atslēgas jūsu jurisdikcijā.

Atslēgas paliek perimetra iekšienē. Nekāds atslēgu materiāls nešķērso tīklu.

Tiek virzītas caur jūsu izmaiņu procesu, pēc jūsu grafika.

Piegādātas uz šifrētiem fiziskiem datu nesējiem. Jūs kontrolējat logu.

Tikai ES maršrutēšana. Bez pārrobežu pārsūtīšanas.

Bezsaistes parakstīts. Nav nepieciešama tiešsaistes validācija.

Pilnībā bezsaistes parakstīts. Pārbaudīts ar būvēšanas laika publisko atslēgu.

Kur vien atrodas jūsu infrastruktūra. Piesaistiet vienai ES dalībvalstij.

Kur vien atrodas aizzīmogotā telpa. Nekas to nepamet.

Piekļuves modelis nosaka, kas darbina produktus, kas tur atslēgas un kur atrodas robeža. Darbplūsmas un pierādījumu līgumi paliek pārnēsājami, bet tiesības nav identiskas.