Deployment | Dweve Hosting Options
Open Fabric as a hosted platform, or license it for regulated estates that cannot share tenancy. On-prem, air-gapped, and hybrid deployment modes.
Token licencji to podpisana struktura danych, którą można zweryfikować za pomocą klucza publicznego osadzonego podczas budowania. Nie wymaga żadnego połączenia sieciowego.
Wagi modelu są adresowane przez BLAKE3 i dostarczane w podpisanym archiwum. Skrypt importu sprawdza hash przed rozpakowaniem. Niezgodność przerywa instalację.
Ocena polityki w Lattice i generowanie dowodu w AION są czystymi funkcjami swoich danych wejściowych. Obie działają bez dostępu do sieci.
Ślady ze środowiska odizolowanego od sieci są bitowo identyczne ze śladami z Fabric. Audytor z binarnym weryfikatorem AION odtwarza dowolny ślad na dowolnej maszynie bez internetu.
uszczelniony obwód, brak jakiegokolwiek egressu
Praca w trybie odizolowanym od sieci jest zaprojektowana od podstaw, a nie dodana później. Każdy komponent dotykający łączności domyślnie działa offline.
Wykresy Helm, moduły Terraform, pliki Docker Compose oraz pełny podręcznik operacyjny.
Zrozum, jak warstwy współdziałają, zanim wdrożysz.
Jak ślady, odtwarzanie i audyt działają we wszystkich trybach.
Zaplanuj wdrożenie z zespołem inżynierii terenowej.
przenośna praca · śledzenie · odtwarzanie
Moduły Terraform zapewniają podstawową infrastrukturę. Każdy z nich przekazuje wykresowi Helm to, czego potrzebuje.
Stan Terraform znajduje się w twoim własnym backendzie. Każdy moduł wyprowadza ciągi połączeń i punkty końcowe, których potrzebuje wykres Helm. Dweve nie ma zdalnego dostępu do stanu.
Moduły chmurowe przypisane są do regionów UE. Moduł sieciowy konfiguruje peering VPC, VPN i hosty bastionowe z zasadą najmniejszych uprawnień między usługami.
Obsługuje odizolowany vCenter bez łączności z internetem.
Maszyny wirtualne, sieć definiowana programowo, pamięć masowa
Rodziny instancji x86 i ARM. Tylko regiony UE.
Klaster, zarządzana baza danych, magazyn obiektów, globalny moduł równoważenia obciążenia
Węzły obliczeń poufnych dla obciążeń suwerennych.
Klaster, zarządzana baza danych, magazyn obiektów blob, brama aplikacji
Obsługiwane instancje ARM. Tylko regiony UE.
Klaster, zarządzana baza danych, magazyn obiektów, moduł równoważenia obciążenia, DNS
Ślad wygenerowany w Fabric jest bitowo identyczny z tym samym śladem odtworzonym na instalacji air-gapped za rok.
Otoczka operacyjna się zmienia. Ścieżka wnioskowania nie.
# 6 pól porównanych, 0 zmienionych, 0 dodanych, 0 usuniętych
Zmiana postawy to zmiana infrastruktury. Bez ponownego treningu, bez przepisywania, bez konwersji formatu.
Ślad z Fabric dzisiaj odtwarza się bitowo identycznie na instalacji air-gapped za rok.
Ścieżka, która mieści się na laptopie, to ścieżka, która działa na urządzeniu w zamkniętym obiekcie. Bez entropii sterowników GPU w pętli.
identyczny, to samo pytanie do tych samych bajtów
bez entropii sterowników GPU, bez grafu CUDA
bitowo identyczny, na każdej maszynie, w każdym miesiącu
identyczny binarnie, CPU na pierwszym miejscu
Publiczna powierzchnia API. Automatycznie skalowana, z ingressem na froncie i mTLS zakończonym w mesh.
Routing PAP do aktywnych specjalistów domenowych. Działa jako osobne wdrożenie z automatycznym skalowaniem poziomym.
Workery modeli. CPU-first, bez sterownika GPU w podzie. Skalowanie według liczby replik.
Metryki Prometheus na /metrics, strukturalne logi JSON na stdout, trace OpenTelemetry na żądanie.
Każdy tenant otrzymuje dedykowaną przestrzeń nazw. Polityki sieciowe ograniczają egress do znanych punktów końcowych; sidecary mesh wymuszają mTLS między usługami wewnętrznymi.
Aktualizacje kroczące utrzymują minimalną liczbę dostępnych replik, z okresem łaski dla żądań w trakcie. Żadne żądanie nie jest przerywane w locie.
Każdy obraz jest budowany dla x86_64 i aarch64. Ten sam Helm chart wdraża się na obu, z deterministycznymi, bitowo identycznymi buildami.
namespace: tenant, network-policy enforced
Kanoniczna topologia produkcyjna działa na Kubernetes. Helm jest głównym formatem pakowania.
Field engineering handles the install, the wiring, and the handover.
For customers who want the compliance posture of licensed deployment without building an operations team. Dweve engineers handle installation, patching, monitoring, and incident response on hardware inside your perimeter. The runbook hands over at cutover, with optional ongoing management.
Runbook documentation, operator training, and dry-run failover exercises. Your team is able to operate without us if you choose.
Reviews of load trends, growth projections, and hardware refresh recommendations.
On-call engineering with escalation for deeper issues. Documented post-incident reports after every event.
Operational dashboards, log aggregation, and alert routing to your existing incident management system. Regular health reports included.
Security patches and feature releases applied during your maintenance windows. Rollback is tested before each promotion.
Field engineering handles topology design, network configuration, and initial install. We validate against your security baseline before go-live.
Kontrakty dotyczące przepływu pracy i dowodów są zaprojektowane tak, aby można je było przenosić, ale zmiana modelu dostępu nadal wymaga wyraźnego przejścia technicznego i handlowego.
Przenośne kontrakty, kontrolowane przejście.
Przeniesienie licencjonowanej instancji z jednego państwa członkowskiego UE do innego. Artefakty są ponownie podpisywane dla nowej jurysdykcji.
Bez ponownego szkolenia. Często używane do przenoszenia środowisk deweloperskich i testowych z powrotem do Fabric, podczas gdy produkcja pozostaje licencjonowana.
Odwraca rozłączenie. Zakres zgodności jest ponownie oceniany dla połączonej granicy.
Ponowne połączenie i ponowne określenie zakresu
Personel z poświadczeniami bezpieczeństwa, dostawa fizycznych nośników, pełne odłączenie od sieci. Najdłuższy czas realizacji.
Infrastruktura bez zmian. Jurysdykcja przypięta. Przechowywanie kluczy podpisujących przekazane Tobie.
Wyeksportuj zarządzane dane i definicje przepływów pracy, zapewnij licencjonowane produkty, a następnie zweryfikuj integracje i powtórkę dowodów przed przełączeniem.
Zarówno Compose, jak i Helm znajdują się w repozytorium wdrożeniowym.
# niezgodność skrótu przerywa instalację
podpisany offline, bez wywołań sieciowych
blake3, weryfikowany przed rozpakowaniem
# pakiet offline, adresowany zawartością
Obrazy, wykresy i wszystkie zależności w jednym podpisanym archiwum. Dostarczane na zaszyfrowanym nośniku fizycznym. Skrypt importujący weryfikuje skrót BLAKE3 przed załadowaniem.
uruchamiane jako hooki Helm, przed instalacją
# profile values.yaml: dev / staging / production
# wykres parasolowy, podwykresy włączane i wyłączane
Ścieżka produkcyjna. Wykres parasolowy z niezależnie wersjonowanymi podwykresami dla wnioskowania, routera, bramy, monitorowania i ingressu. Każdy podwykres można wyłączyć.
# kontrole zdrowia + wbudowany administrator
# lokalny dev: jeden plik, jedno polecenie
Ścieżka lokalnego rozwoju. Jeden plik, jedno polecenie, pełny stos uruchomiony, w tym lokalny magazyn obiektów i kolejka komunikatów. Nie do produkcji.
Wymagania operacyjne i prawa do produktu różnią się w zależności od modelu dostępu. To jest to, na co się decydujesz poza ceną.
Sumy kontrolne weryfikowane przy imporcie
Pliki binarne, wagi modeli, wykresy i każda zależność są pakowane w podpisane archiwum, dostarczane na zaszyfrowanych nośnikach fizycznych z udokumentowanym łańcuchem dostaw. Skrypt importu weryfikuje sumy kontrolne przed rozpakowaniem. Walidacja licencji jest podpisywana offline. Po instalacji nie ma żadnego ruchu wychodzącego.
Otrzymujesz licencjonowane produkty platformowe oraz wykresy Helm, moduły Terraform, pliki Docker Compose do lokalnego rozwoju i uzgodnione materiały operacyjne. Twój zespół nimi zarządza; inżynieria wdrożeniowa Dweve i wsparcie eskalacyjne są dostępne na podstawie umowy.
Twoja infrastruktura. Twoje okno poprawek. Twoje klucze.
Managed Fabric uczestniczy w publicznym Dweve Mesh. Ty udostępniasz użytkowników i ustawiasz politykę; Dweve obsługuje granicę usługi, poprawki, rotację kluczy i reagowanie na incydenty.
Otwórz przeglądarkę. Dweve zajmuje się resztą.
Dweve obsługuje Fabric na infrastrukturze UE. Ty udostępniasz użytkowników i ustalasz politykę.
Licencjonowane produkty platformowe na Twojej infrastrukturze. Ty masz klucze i wyznaczasz granicę.
Całkowicie odizolowane. Fizyczna dostawa, żadnego ruchu sieciowego w żadną stronę.
Twój zespół, na Twoim sprzęcie. Opcjonalna usługa zarządzana przez Dweve.
Ty masz klucze. Wariant suwerenny przechowuje klucze w Twojej jurysdykcji.
Klucze pozostają wewnątrz obwodu. Żaden materiał klucza nie przecina żadnej sieci.
Przeprowadzane przez Twój proces zmian, według Twojego harmonogramu.
Dostarczane na zaszyfrowanym nośniku fizycznym. Ty kontrolujesz okno czasowe.
Routing tylko w UE. Żadnych transferów transgranicznych.
Twoja granica. Ty decydujesz, co ją opuszcza.
Całkowicie odizolowane. Żadnego ruchu wychodzącego w żadną stronę.
Podpisywane offline. Nie wymaga walidacji online.
W pełni podpisywane offline. Weryfikowane za pomocą klucza publicznego w czasie budowania.
Przetwarzanie tylko w UE we wszystkich centrach danych.