Run Zof inside your environment.
Deploy Zof’s control plane, orchestration, and execution runners in customer-managed infrastructure for strict security, residency, and governance requirements.
Řídicí rovina spravovaná zákazníkem
Navrženo pro omezenou nebo žádnou konektivitu k internetu
Podepsané kapsle a lokální spouštění
Podniková implementace a podpora
Kdo potřebuje nasazení on-prem
Organizace, kde konektivita do cloudu, rezidence dat nebo interní pravidla governance vyžadují, aby Zof běžel zcela uvnitř infrastruktury zákazníka.
- -Izolované (air-gapped) nebo silně omezené sítě
- -Přísné požadavky na rezidenci a suverenitu dat
- -Interní governance modelů a schválené runtime zásady
- -Prostředí v sousedství obrany a veřejného sektoru
Architektura on-prem
Inteligenční a řídicí rovina běží ve vašem datovém centru; spouštění zůstává na runnerech spravovaných zákazníkem za hranicemi vaší sítě.
Spouštění v privátním Kubernetes
Agenti kompatibilní se spouštěním v clusterech spravovaných zákazníkem, nikoli plná instalace platformy.
- -Volitelná konektivita pro aktualizace, řízená zásadami
- -Stejný model podepsaných kapslí jako u cloudu a enklávy
- -Ve výchozím nastavení lokální úložiště důkazů
- -Žádný příchozí přístup do chráněných segmentů
Požadavky na infrastrukturu
Dimenzováno během architektonické revize na základě aplikací, objemu spouštění a očekávané vysoké dostupnosti.
- -Kubernetes nebo orchestrace schválená zákazníkem
- -Hardware a úložiště dimenzované podle vašich zásad uchovávání
- -Integrace s firemní identitou (SSO/SAML/OIDC)
- -Síťové zásady sladěné s vaším modelem segmentace
Možnosti modelů a runtime
Plánování a generování běží tam, kde to vaše zásady umožňují, s využitím schválených modelů a runtime ve vašem prostředí.
- -Zákazníkem schválené koncové body modelů tam, kde je to vyžadováno
- -Žádná externí volání modelů z chráněných exekučních segmentů
- -Řízená náprava s lidským schválením
- -Konfigurace a záznamy o změnách připravené pro audit
Možnosti nasazení runnerů
Distribuujte edge runnery napříč datovými centry, kampusy nebo segmenty podle potřeby lokální validace.
- -Podepsané binární soubory runnerů a allowlisty
- -Umístění brány a runneru pro každý segment
- -Validace desktopu, prohlížeče a API
- -Režimy reportování pouze lokálně
Model aktualizací a podpory
Spolupráce pouze pro podniky s definovanými kanály aktualizací a možnostmi vyhrazené podpory.
- -Řízená okna vydání a aktualizací
- -K dispozici vyhrazené úrovně podpory a SLA
- -Implementační služby pro počáteční nasazení
- -Architektonická revize je součástí podnikového nasazení
Cenový model
On-prem je pouze pro podniky, je oceňováno odděleně od standardních cloudových úrovní a rozsah se stanoví po architektonické revizi.
- -Individuální ceny, kontaktujte obchodní oddělení
- -Faktory: rozsah, runnery, uchovávání dat, rozsah souladu
- -Implementace a vyhrazená podpora volitelně
- -Před plným nasazením je k dispozici konzervativní pilotní cesta
Harmonogram implementace
Typická podniková nasazení postupují přes architektonickou revizi, bezpečnostní validaci, pilot a fázové rozšiřování do produkce.
- -Architektonická a bezpečnostní revize (týdny 1-2)
- -Pilot s podepsanými kapslemi a lokálními runnery
- -Zpevnění produkce a schválení governance
- -Fázové rozšiřování napříč aplikacemi a prostředími
Dotazy k nasazení on-prem
Časté dotazy infrastrukturních a bezpečnostních týmů.
Proberte bezpečné nasazení se Zof
Projděte si segmentaci, správu kapslí a umístění runnerů s týmy, které podporují regulované podniky.
