Deployment | Dweve Hosting Options
Open Fabric as a hosted platform, or license it for regulated estates that cannot share tenancy. On-prem, air-gapped, and hybrid deployment modes.
Tokenul de licență este o structură de date semnată, verificabilă cu o cheie publică încorporată la momentul compilării. Nu este necesară nicio apelare de rețea.
Ponderile modelului sunt adresate prin BLAKE3 și livrate în arhiva semnată. Scriptul de import verifică hash-ul înainte de despachetare. O nepotrivire anulează instalarea.
Evaluarea politicii în Lattice și generarea dovezilor în AION sunt funcții pure ale intrărilor lor. Ambele rulează fără acces la rețea.
Trace-urile dintr-un mediu izolat sunt identice bit cu bit cu trace-urile din Fabric. Un auditor cu binarul de verificare AION poate reda orice trace, pe orice mașină, fără internet.
perimetru sigilat, fără egress de niciun fel
Funcționarea izolată este proiectată din start, nu adăugată ulterior. Fiecare componentă care atinge conectivitatea este implicit offline.
Diagrame Helm, module Terraform, fișiere Docker Compose și manualul complet de operare.
Înțelegeți cum se îmbină straturile înainte de implementare.
Cum funcționează trace-urile, replay-ul și auditul în toate posturile.
Stabiliți amploarea implementării cu echipa de inginerie de teren.
Modulele Terraform asigură infrastructura de bază. Fiecare modul oferă chart-ului Helm ceea ce are nevoie.
Starea Terraform se află în propriul tău backend. Fiecare modul generează stringurile de conexiune și endpoint-urile de care chart-ul Helm are nevoie. Dweve nu are acces la starea de la distanță.
Modulele cloud sunt fixate pe regiuni UE. Modulul de rețelistică configurează VPC peering, VPN și bastion hosts cu privilegii minime între servicii.
Suportă un vCenter izolat (air-gapped) fără conectivitate la internet.
Mașini virtuale, rețea definită prin software, stocare
Familii de instanțe x86 și ARM. Doar regiuni UE.
Cluster, bază de date gestionată, object store, load balancer global
Noduri de calcul confidențial pentru sarcini de lucru suverane.
Cluster, bază de date gestionată, blob store, application gateway
Instanțe ARM suportate. Doar regiuni UE.
Cluster, bază de date gestionată, object store, load balancer, DNS
O trasă generată în Fabric este identică bit cu aceeași trasă redată pe o instalare izolată de rețea un an mai târziu.
Învelișul operațional se schimbă. Calea de inferență nu.
# 6 câmpuri comparate, 0 schimbate, 0 adăugate, 0 eliminate
Schimbarea posturilor este o modificare de infrastructură. Fără reantrenare, fără rescriere, fără conversie de format.
O trasă din Fabric astăzi se redă identic bit pe o instalare izolată de rețea un an mai târziu.
Calea care se potrivește unui laptop este calea care rulează un aparat într-o instalație sigilată. Fără entropie de driver GPU în buclă.
identic, aceeași întrebare către aceiași octeți
fără entropie de driver GPU, fără grafic CUDA
Suprafața publică a API. Cu autoscaling, protejat de ingress cu mTLS terminat la mesh.
Rutare PAP către specialiștii de domeniu activi. Rulează ca deployment propriu cu autoscaling orizontal.
Workerii modelului. CPU-first, fără driver GPU în pod. Scalare după numărul de replici.
Metrici Prometheus pe /metrics, loguri JSON structurate pe stdout, trace-uri OpenTelemetry per cerere.
Fiecare tenant primește un namespace dedicat. Politicile de rețea restricționează egress-ul către endpoint-uri cunoscute; sidecar-urile mesh impun mTLS între serviciile interne.
Actualizările rolling mențin un minim de replici disponibile, cu o perioadă de grație pentru cererile în curs. Nicio cerere nu este abandonată la jumătate.
Fiecare imagine este construită pentru x86_64 și aarch64. Același Helm chart se implementează pe ambele, cu build-uri deterministe, identice la nivel de bit.
namespace: tenant, network-policy enforced
Topologia canonică de producție rulează pe Kubernetes. Helm este formatul principal de ambalare.
Ingineria de teren se ocupă de instalare, cablare și predare.
Pentru clienții care doresc postura de conformitate a implementării licențiate, fără a construi o echipă de operațiuni. Inginerii Dweve se ocupă de instalare, patch-uri, monitorizare și răspuns la incidente pe hardware din interiorul perimetrului dumneavoastră. Runbook-ul este predat la cutover, cu management opțional continuu.
Documentație runbook, instruire pentru operatori și exerciții de failover uscat. Echipa dumneavoastră poate opera fără noi, dacă alegeți.
Analize ale tendințelor de încărcare, proiecții de creștere și recomandări de reîmprospătare hardware.
Inginerie on-call cu escaladare pentru probleme mai profunde. Rapoarte documentate post-incident după fiecare eveniment.
Dashboard-uri operaționale, agregare de loguri și rutare de alerte către sistemul dumneavoastră existent de management al incidentelor. Rapoarte regulate de sănătate incluse.
Patch-uri de securitate și lansări de funcționalități aplicate în ferestrele dumneavoastră de mentenanță. Rollback-ul este testat înainte de fiecare promovare.
Ingineria de teren se ocupă de proiectarea topologiei, configurarea rețelei și instalarea inițială. Validăm conformitatea cu linia dumneavoastră de bază de securitate înainte de go-live.
Contractele de flux de lucru și de evidență sunt concepute să se mute, dar o schimbare a modelului de acces necesită totuși o tranziție tehnică și comercială explicită.
Contracte portabile, tranziție controlată.
schimbare de topologie, nu re-platformare
Mutați o instanță licențiată dintr-un stat membru UE în altul. Artefactele sunt re-semnate pentru noua jurisdicție.
Fără reantrenare. Folosit adesea pentru a muta dezvoltarea și testarea înapoi în Fabric, în timp ce producția rămâne licențiată.
Inversează deconectarea. Domeniul de conformitate este reevaluat pentru granița conectată.
Personal cu autorizație de securitate, livrare fizică a suporturilor, deconectare completă a rețelei. Cel mai lung timp scurs.
Infrastructură neschimbată. Jurisdicție fixată. Custodia cheii de semnare vă este transferată.
Exportați datele guvernate și definițiile fluxului de lucru, furnizați produsele licențiate, apoi validați integrările și reluarea evidențelor înainte de tranziție.
Atât Compose, cât și Helm sunt incluse în depozitul de implementare.
# nepotrivirea hash-ului anulează instalarea
imagini + diagrame + ponderi + dependențe
ed25519, cheie publică la momentul compilării
blake3, verificat înainte de despachetare
Imaginile, diagramele și fiecare dependență sunt incluse într-o singură arhivă semnată. Livrat pe suport fizic criptat. Scriptul de import validează hash-ul BLAKE3 înainte de încărcare.
# profiluri values.yaml: dev / staging / production
# diagramă umbrelă, subdiagramele se activează sau dezactivează
Calea de producție. O diagramă umbrelă cu subdiagrame versionate independent pentru inferență, router, gateway, monitorizare și ingress. Fiecare subdiagramă poate fi dezactivată.
# verificări de sănătate + admin de pornire incluse
# dezvoltare locală: un fișier, o comandă
Calea de dezvoltare locală. Un fișier, o comandă, întregul stack pornit, inclusiv un magazin de obiecte local și o coadă de mesaje. Nu pentru producție.
Cerințele de operare și drepturile asupra produsului diferă în funcție de modelul de acces. Iată la ce vă angajați dincolo de preț.
Binare, ponderi de model, diagrame și fiecare dependență sunt incluse într-o arhivă semnată, livrată pe suport fizic criptat printr-un lanț de custodie documentat. Scriptul de import verifică sumele de control înainte de despachetare. Validarea licenței este semnată offline. Fără egress de rețea de niciun fel după instalare.
Dumneavoastră controlați fereastra de patch-uri
Primiți produsele platformei licențiate plus diagrame Helm, module Terraform, fișiere Docker Compose pentru dezvoltare locală și materialul de operare agreat. Echipa dumneavoastră le operează; ingineria de implementare Dweve și suportul de escaladare sunt disponibile prin acord.
Infrastructura dumneavoastră. Fereastra dumneavoastră de patch-uri. Cheile dumneavoastră.
Managed Fabric participă în Dweve Mesh public. Dumneavoastră furnizați utilizatori și stabiliți politici; Dweve operează granița serviciului, patch-urile, rotația cheilor și răspunsul la incidente.
Deschideți un browser. Dweve se ocupă de restul.
Dweve operează Fabric pe infrastructură UE. Tu aprovi utilizatorii și stabilești politicile.
Produse de platformă licențiate pe infrastructura ta. Tu deții cheile și controlezi granița.
Complet deconectat. Livrare fizică, fără ieșire în rețea de niciun fel.
Echipa ta, pe hardware-ul tău. Serviciu gestionat opțional de Dweve.
Tu deții cheile. Varianta suverană păstrează cheile în jurisdicția ta.
Cheile rămân în interiorul perimetrului. Niciun material cheie nu traversează vreo rețea.
Promovat prin procesul tău de schimbare, conform programului tău.
Livrat pe suport fizic criptat. Tu controlezi fereastra.
Rutare doar în UE. Fără transfer transfrontalier.
Complet deconectat. Fără ieșire de niciun fel.
Semnată offline. Nu este necesară validare online.
Complet semnată offline. Verificată cu o cheie publică la momentul compilării.
Procesare doar în UE în toate centrele de date.
Oriunde se află infrastructura ta. Fixează-te pe un singur stat membru UE.
Oriunde se află instalația sigilată. Nimic nu iese din ea.