Deployment | Dweve Hosting Options

Open Fabric as a hosted platform, or license it for regulated estates that cannot share tenancy. On-prem, air-gapped, and hybrid deployment modes.

O token de licença é uma estrutura de dados assinada, verificável com uma chave pública incorporada no momento da compilação. Não é necessária nenhuma chamada de rede.

Os pesos do modelo são endereçados por BLAKE3 e entregues no arquivo assinado. O script de importação verifica o hash antes de descompactar. Uma incompatibilidade aborta a instalação.

A avaliação de política em Lattice e a geração de prova em AION são funções puras das suas entradas. Ambas são executadas sem acesso à rede.

Os rastreios reproduzem em qualquer lugar

Os rastreios de um ambiente isolado são bit a bit idênticos aos rastreios de Fabric. Um auditor com o binário verificador AION reproduz qualquer rastreio, em qualquer máquina, sem internet.

perímetro selado, sem egresso de qualquer tipo

A operação isolada é concebida desde o início, não é uma adaptação. Cada componente que toca em conectividade tem como padrão o modo offline.

Gráficos Helm, módulos Terraform, ficheiros Docker Compose e o manual completo de operações.

Compreenda como as camadas se encaixam antes de implementar.

Como os traces, a reprodução e a auditoria funcionam em todas as posturas.

Defina o âmbito da sua implementação com a equipa de engenharia de campo.

trabalho portátil · rastreio · repetição

Os módulos Terraform provisionam a infraestrutura subjacente. Cada um fornece ao gráfico Helm o que ele precisa.

O estado do Terraform vive no seu próprio backend. Cada módulo gera as strings de conexão e os endpoints que o gráfico Helm precisa. Sem acesso remoto ao estado pela Dweve.

Os módulos de nuvem fixam-se em regiões da UE. O módulo de rede liga VPC peering, VPN e bastion hosts com privilégio mínimo entre serviços.

Suporta um vCenter air-gapped sem conectividade com a internet.

Máquinas virtuais, rede definida por software, armazenamento

Famílias de instâncias x86 e ARM. Apenas regiões da UE.

Cluster, base de dados gerida, armazenamento de objetos, balanceador de carga global

Nós de computação confidencial para cargas de trabalho soberanas.

Cluster, base de dados gerida, armazenamento de blobs, gateway de aplicação

Instâncias ARM suportadas. Apenas regiões da UE.

Cluster, base de dados gerida, armazenamento de objetos, balanceador de carga, DNS

Um trace gerado no Fabric é bit-identico ao mesmo trace reproduzido numa instalação air-gapped daqui a um ano.

O invólucro operacional muda. O caminho de inferência não muda.

# 6 campos comparados, 0 alterados, 0 adicionados, 0 removidos

Mudar de postura é uma alteração de infraestrutura. Sem retreino, sem reescrita, sem conversão de formato.

Um trace do Fabric hoje reproduz-se bit-identico numa instalação air-gapped daqui a um ano.

O caminho que cabe num portátil é o caminho que corre num aparelho de instalação selada. Sem entropia de drivers de GPU no circuito.

idêntico, mesma pergunta para os mesmos bytes

sem entropia de drivers de GPU, sem grafo CUDA

bit-identico, qualquer máquina, qualquer mês

A superfície pública da API. Com autoscaling, protegida por ingress com mTLS terminado na mesh.

Encaminhamento PAP para os especialistas de domínio ativos. Executa como deployment próprio com autoscaling horizontal.

Os workers do modelo. CPU-first, sem driver GPU no pod. Escala por contagem de réplicas.

Métricas Prometheus em /metrics, logs JSON estruturados em stdout, traces OpenTelemetry por pedido.

Cada tenant recebe um namespace dedicado. As políticas de rede restringem o egress a endpoints conhecidos; os sidecars da mesh impõem mTLS entre serviços internos.

Atualizações contínuas mantêm um mínimo de réplicas disponíveis, com um período de graça para pedidos em curso. Nenhum pedido é interrompido a meio.

Cada imagem é construída para x86_64 e aarch64. O mesmo Helm chart implementa em qualquer uma, com builds determinísticos e bit-idênticos.

namespace: tenant, network-policy enforced

A topologia de produção canónica executa em Kubernetes. Helm é o formato de empacotamento principal.

A engenharia de campo trata da instalação, da cablagem e da entrega.

Para clientes que pretendem a postura de conformidade de uma implementação licenciada sem criar uma equipa de operações. Os engenheiros da Dweve tratam da instalação, das correções, da monitorização e da resposta a incidentes em hardware dentro do seu perímetro. O runbook é entregue na transição, com gestão contínua opcional.

Documentação do runbook, formação de operadores e exercícios de failover simulados. A sua equipa consegue operar sem nós, se assim o desejar.

Análises de tendências de carga, projeções de crescimento e recomendações de renovação de hardware.

Engenharia de plantão com escalonamento para problemas mais profundos. Relatórios pós-incidente documentados após cada evento.

Dashboards operacionais, agregação de registos e encaminhamento de alertas para o seu sistema de gestão de incidentes existente. Relatórios de saúde regulares incluídos.

Correções de segurança e lançamentos de funcionalidades aplicados durante as suas janelas de manutenção. O rollback é testado antes de cada promoção.

A engenharia de campo trata do design da topologia, da configuração de rede e da instalação inicial. Validamos contra a sua baseline de segurança antes do go-live.

Os contratos de fluxo de trabalho e de evidências são concebidos para serem transferidos, mas uma alteração do modelo de acesso exige ainda uma transição técnica e comercial explícita.

Contratos portáteis, transição controlada.

mudança de topologia, não re-platformação

Mover uma instância licenciada de um Estado-Membro da UE para outro. Os artefactos são re-assinados para a nova jurisdição.

Sem retreino. Frequentemente usado para mover desenvolvimento e teste de volta para Fabric enquanto a produção permanece licenciada.

Inverte a desconexão. O âmbito de conformidade é reavaliado para o limite conectado.

Equipa com autorização de segurança, entrega de mídia física, desconexão total da rede. Maior tempo decorrido.

Infraestrutura inalterada. Jurisdição fixada. Custódia da chave de assinatura transferida para si.

Exportar os dados governados e as definições de fluxo de trabalho, provisionar os produtos licenciados e, em seguida, validar integrações e reprodução de evidências antes da transição.

Tanto o Compose como o Helm são fornecidos no repositório de implementação.

# a incompatibilidade de hash aborta a instalação

imagens + gráficos + pesos + dependências

ed25519, chave pública em tempo de compilação

blake3, verificado antes de descompactar

# pacote offline, endereçado por conteúdo

Imagens, gráficos e todas as dependências agrupados num único arquivo assinado. Entregue em suporte físico encriptado. O script de importação valida o hash BLAKE3 antes do carregamento.

executados como hooks do Helm, pré-instalação

# perfis values.yaml: dev / staging / production

# gráfico guarda-chuva, subgráficos ativados ou desativados

O caminho de produção. Um gráfico guarda-chuva com subgráficos com versões independentes para inferência, router, gateway, monitorização e ingress. Cada subgráfico pode ser desativado.

# verificações de saúde + administrador de arranque incluídos

O caminho de desenvolvimento local. Um ficheiro, um comando, a pilha completa em funcionamento, incluindo um armazenamento de objetos local e uma fila de mensagens. Não para produção.

Os requisitos operacionais e os direitos de produto diferem entre modelos de acesso. Isto é o que está a subscrever para além do preço.

Binários, pesos de modelo, gráficos e todos os pacotes de dependências num arquivo assinado, entregue em suporte físico encriptado através de uma cadeia de custódia documentada. O script de importação valida checksums antes de descompactar. A validação da licença é assinada offline. Sem egress de rede de qualquer tipo após a instalação.

Recebe os produtos de plataforma licenciados, além de gráficos Helm, módulos Terraform, ficheiros Docker Compose para desenvolvimento local e o material operacional acordado. A sua equipa opera-os; a engenharia de implementação e o suporte de escalonamento da Dweve estão disponíveis mediante acordo.

A sua infraestrutura. A sua janela de patches. As suas chaves.

O Fabric Gerido participa no Dweve Mesh público. Provisiona utilizadores e define políticas; a Dweve opera o limite do serviço, patches, rotação de chaves e resposta a incidentes.

Abra um browser. A Dweve trata do resto.

A Dweve opera o Fabric na infraestrutura da UE. Você aprovisiona utilizadores e define políticas.

Produtos de plataforma licenciados na sua infraestrutura. Você detém as chaves e controla o perímetro.

Totalmente desconectado. Entrega física, sem qualquer saída de rede.

A sua equipa, no seu hardware. Serviço gerido opcional da Dweve.

Você detém as chaves. A variante soberana mantém as chaves na sua jurisdição.

As chaves permanecem dentro do perímetro. Nenhum material de chave cruza qualquer rede.

Promovido através do seu processo de alterações, no seu calendário.

Entregue em suporte físico encriptado. Você controla a janela.

Encaminhamento apenas na UE. Sem transferência transfronteiriça.

Totalmente desconectado. Sem qualquer saída.

Assinada offline. Sem validação online necessária.