Толық жергілікті
Gateway және Private LLM периметр ішінде қалады. Model traffic үшін сыртқы egress қажет емес.
On-premise by design / No required vendor cloud
Gateway, Control API, Control Center, саясат базалары және security event деректері тапсырыс беруші инфрақұрылымында орнатылады. CyberPass жеткізуші бұлтына қосылуды талап етпейді.
Модельді таңдау саясат, DLP, Guard және аудит әрекет ететін орынды өзгертпейді.
Gateway және Private LLM периметр ішінде қалады. Model traffic үшін сыртқы egress қажет емес.
Сезімтал сұраулар Private LLM-ге, рұқсат етілгендері controlled egress арқылы Public LLM-ге жіберіледі.
Сыртқа тек тексеруден өтіп, белсенді саясат рұқсат еткен сұрау жіберіледі.
Ашық ingress тапсырыс берушінің Nginx немесе балансында қалады. Контейнер порттары әдепкіде 127.0.0.1 мекенжайын тыңдайды.
Пилот пакеті қауіпсіз орнату және жаңарту әрекеттерін қамтиды, бірақ single-node топологиясын enterprise HA деп көрсетпейді.
Іске қосар алдында secrets, DB credentials, диск, Docker, Compose және loopback binding тексеріледі.
Checksum-і бар PostgreSQL custom dump, қауіпсіздік backup-ы және destructive restore үшін айқын растау.
Clean fast-forward, optional exact SHA, backup, acceptance және Alembic revision бойынша rollback қауіпсіздігі.
Орталық on-premise stack Linux контейнерлері ретінде жеткізіледі. Пайдаланушы құрылғылары бөлек арналар арқылы қосылады.
| Компонент | Күйі | Платформа |
|---|---|---|
| Gateway / Control plane | Қолжетімді | Docker Engine және Compose бар Linux host. |
| Windows Endpoint Connector | Beta | Windows service, ZIP + PowerShell installer. |
| Chrome / Edge extension | Beta | Connector арқылы басқарылатын Windows браузерлері. |
| Kubernetes / Helm | Жоспарда | HA және recovery талаптары анықталғаннан кейінгі enterprise deliverable. |
| Full air-gap lifecycle | Жоспарда | Қол қойылған offline bundle және offline licensing әзірге мәлімделмейді. |
Алдымен Linux host, PKI, DNS, egress және таңдалған model endpoint-терді келісеміз.
Орналастыруды жоспарлау →