On-premise by design / No required vendor cloud

Бақылау өз контурыңызда қалады

Gateway, Control API, Control Center, саясат базалары және security event деректері тапсырыс беруші инфрақұрылымында орнатылады. CyberPass жеткізуші бұлтына қосылуды талап етпейді.

Compose пилоты қолжетімдіKubernetes кейін
Server OSLinux + Docker Compose
IngressCustomer TLS / PKI
PortsLoopback by default
Cloud dependencyNone required
01 / DEPLOYMENT MODES

Үш режим.
Бір басқару қабаты.

Модельді таңдау саясат, DLP, Guard және аудит әрекет ететін орынды өзгертпейді.

01 / PRIVATE ONLY

Толық жергілікті

Gateway және Private LLM периметр ішінде қалады. Model traffic үшін сыртқы egress қажет емес.

02 / HYBRID

Саясат бойынша бағыттау

Сезімтал сұраулар Private LLM-ге, рұқсат етілгендері controlled egress арқылы Public LLM-ге жіберіледі.

03 / CONTROLLED PUBLIC

Ашық модель

Сыртқа тек тексеруден өтіп, белсенді саясат рұқсат еткен сұрау жіберіледі.

02 / PILOT TOPOLOGY

Алты контейнер.
Айқын желілік шекаралар.

Ашық ingress тапсырыс берушінің Nginx немесе балансында қалады. Контейнер порттары әдепкіде 127.0.0.1 мекенжайын тыңдайды.

CUSTOMER INFRASTRUCTURE
01Customer ingressTLS 1.2/1.3 · customer PKI
02AGateway + Control APIdata and control planes
02BSite + Consoleunprivileged Nginx
03APostgreSQLconfiguration · events
03BRedislimits · circuits · SIEM queue
DEFAULT BINDINGS127.0.0.1 only
EGRESSExplicit hostname allowlist
03 / OPERATIONS

Орналастыру — тек
compose up емес.

Пилот пакеті қауіпсіз орнату және жаңарту әрекеттерін қамтиды, бірақ single-node топологиясын enterprise HA деп көрсетпейді.

Қолжетімді

Preflight & install

Іске қосар алдында secrets, DB credentials, диск, Docker, Compose және loopback binding тексеріледі.

Қолжетімді

Backup & restore

Checksum-і бар PostgreSQL custom dump, қауіпсіздік backup-ы және destructive restore үшін айқын растау.

Қолжетімді

Guarded upgrade

Clean fast-forward, optional exact SHA, backup, acceptance және Alembic revision бойынша rollback қауіпсіздігі.

04 / PLATFORM SUPPORT

Сервер — Linux.
Клиенттер тек Linux емес.

Орталық on-premise stack Linux контейнерлері ретінде жеткізіледі. Пайдаланушы құрылғылары бөлек арналар арқылы қосылады.

КомпонентКүйіПлатформа
Gateway / Control planeҚолжетімдіDocker Engine және Compose бар Linux host.
Windows Endpoint ConnectorBetaWindows service, ZIP + PowerShell installer.
Chrome / Edge extensionBetaConnector арқылы басқарылатын Windows браузерлері.
Kubernetes / HelmЖоспардаHA және recovery талаптары анықталғаннан кейінгі enterprise deliverable.
Full air-gap lifecycleЖоспардаҚол қойылған offline bundle және offline licensing әзірге мәлімделмейді.

CyberPass-ты сынақ контурына орнатыңыз.

Алдымен Linux host, PKI, DNS, egress және таңдалған model endpoint-терді келісеміз.

Орналастыруды жоспарлау →