پرش به محتوا

استقرار داخلی

داده از سازمان خارج نمی‌شود؛ نرم‌افزار هم نه

چهار کانتینر و یک مسیر داده، روی سرور خودتان.

  • سرویس وب

    API و برنامهٔ تک‌صفحه‌ای از یک ایمیج. پروکسی معکوس و TLS خودتان را جلویش بگذارید.

  • کارگر پس‌زمینه

    خواندن اسناد، پیاده‌سازی صدا و هر کار طولانی دیگری اینجا اجرا می‌شود — هرگز داخل یک درخواست وب.

  • PostgreSQL 16

    سامانهٔ ثبت. مهاجرت‌ها هنگام راه‌اندازی اجرا و روی هر دو موتور پشتیبانی‌شده آزموده می‌شوند.

استک

دقیقاً چه چیزی نصب می‌شود

  • سرویس وب

    API و برنامهٔ تک‌صفحه‌ای از یک ایمیج. پروکسی معکوس و TLS خودتان را جلویش بگذارید.

  • کارگر پس‌زمینه

    خواندن اسناد، پیاده‌سازی صدا و هر کار طولانی دیگری اینجا اجرا می‌شود — هرگز داخل یک درخواست وب.

  • PostgreSQL 16

    سامانهٔ ثبت. مهاجرت‌ها هنگام راه‌اندازی اجرا و روی هر دو موتور پشتیبانی‌شده آزموده می‌شوند.

  • Redis

    صف کارها. پایدار، با کارگری که پس از راه‌اندازی مجدد، کارهای در جریان را بازیابی می‌کند.

  • یک مسیر داده

    بارگذاری‌ها، خروجی‌ها، پایگاه داده و صف همه زیر یک مسیر می‌نشینند. همان‌طور پشتیبان بگیرید که از بقیه می‌گیرید.

  • نقطهٔ اتصال قابل پیکربندی

    به یک مدل بینایی–زبانی میزبانی‌شده، دروازهٔ خودتان یا مدلی روی GPU خودتان وصلش کنید. یک نشانی و یک کلید است.

نصب

روز نخست چگونه می‌گذرد

  1. تدارک

    یک میزبان لینوکسی با ران‌تایم کانتینر. منابع متعارف برای شروع کافی است؛ اندازه‌گذاری به حجم اسناد و محلی بودن مدل بستگی دارد.

  2. پیکربندی

    یک فایل محیطی: رمز پایگاه داده، نقطهٔ اتصال و کلید مدل، نشانی پایه و تنظیمات کوکی. تنظیمات غیرمحرمانه در فایل‌های پیکربندی می‌مانند.

  3. راه‌اندازی

    استک را بالا بیاورید. مهاجرت‌ها اعمال می‌شوند، مدیر اولیه از روی فایل محیطی ساخته می‌شود و برنامه پاسخ می‌دهد.

  4. تحویل

    شما اولین فضای کاری را می‌سازید، کاتالوگ را می‌نویسید و افرادتان را دعوت می‌کنید. ما تا وقتی یک سند واقعی از ابتدا تا انتها خوانده نشود، پای کار می‌مانیم.

بهره‌برداری

آنچه تیم عملیات شما باید بداند

  • هر بایت ماندگار زیر یک مسیر است — هیچ وضعیتی در زمان اجرا جای دیگری نوشته نمی‌شود
  • به‌روزرسانی یعنی دریافت و بازسازی؛ مهاجرت‌های پایگاه داده خودکار هنگام راه‌اندازی اعمال می‌شوند
  • پشتیبان‌گیری یعنی یک دامپ پایگاه داده به‌علاوهٔ آن مسیر؛ اسکریپت شبانه ارائه می‌شود
  • شناسهٔ درخواست به هر پاسخ و هر خط لاگ چسبیده است
  • لاگ ساخت‌یافتهٔ JSON با یک متغیر روشن می‌شود
  • گزارش خطا به سرویس خطایاب خودتان پشتیبانی می‌شود و به‌صورت پیش‌فرض خاموش است
  • صف پایدار است: راه‌اندازی مجدد کارگر، کار را از سر می‌گیرد نه اینکه بیندازد
  • TLS، پروکسی معکوس و سیاست شبکه مال شما می‌ماند — برنامه فرضی دربارهٔ آن‌ها ندارد

شبکه‌های ایزوله و محدود

تنها وابستگی بیرونی، همان مدل است

خواندن اسناد به یک مدل بینایی–زبانی نیاز دارد. همین تنها وابستگی بیرونی است و یک نشانی پیکربندی‌شده است — پس مدلی که داخل شبکهٔ شما سرو شود، استقرار را کاملاً خودبسنده می‌کند.

بقیهٔ اجزا — پایگاه داده، صف، ذخیره‌سازی، جست‌وجو، رابط — محلی اجرا می‌شوند؛ بدون تماس با خانه، بدون سرور مجوز و بدون تله‌متری‌ای که خودتان روشنش نکرده باشید.

  • بدون بررسی مجوز از راه دور
  • گزارش خطا خاموش، مگر خودتان پیکربندی کنید
  • فونت‌ها و منابع رابط بسته‌بندی‌شده‌اند، نه از CDN
  • پشت پروکسی سازمانی کار می‌کند

دربارهٔ استقرار داخلی

  • چه سخت‌افزاری لازم داریم؟
    برای استقرار در اندازهٔ یک تیم، یک ماشین مجازی کوچک لینوکسی کافی است — چون بار سنگین خواندن روی نقطهٔ اتصال مدل است. اگر مدل را هم خودتان میزبانی می‌کنید، اندازه‌گذاری را بر اساس مدل انجام دهید نه ما.
  • می‌شود روی ویندوز اجرا کرد؟
    از طریق ران‌تایم کانتینر بله. آزمون و پشتیبانی ما روی لینوکس است.
  • به‌روزرسانی‌های امنیتی را چه کسی اعمال می‌کند؟
    شما، با دریافت نسخهٔ برچسب‌خوردهٔ جدید هنگام انتشار. ما تغییرات را اعلام می‌کنیم و مهاجرت‌ها پیش از انتشار روی هر دو موتور آزموده می‌شوند.

دربارهٔ استقرار خودتان با ما گفت‌وگو کنید

پرسش‌نامهٔ امنیتی، محدودیت‌های شبکه و زمان‌بندی‌تان را بیاورید. ترجیح می‌دهیم به سؤال‌های سخت پیش از آزمایش پاسخ دهیم، نه بعد از آن.