Run Zof inside your environment.
Deploy Zof’s control plane, orchestration, and execution runners in customer-managed infrastructure for strict security, residency, and governance requirements.
Plan de contrôle géré par le client
Conçu pour une connectivité Internet limitée ou inexistante
Capsules signées et exécution locale
Implémentation et support pour l'entreprise
Qui a besoin d'un déploiement on-premise
Les organisations pour lesquelles la connectivité cloud, la résidence des données ou les règles de gouvernance internes imposent que Zof s'exécute entièrement au sein de l'infrastructure du client.
- -Réseaux en air-gap ou fortement restreints
- -Exigences strictes de résidence et de souveraineté des données
- -Gouvernance interne des modèles et politiques d'exécution approuvées
- -Environnements proches de la défense et du secteur public
Architecture on-premise
Les plans d'intelligence et de contrôle s'exécutent dans votre data center ; l'exécution reste sur des runners gérés par le client, derrière les frontières de votre réseau.
Exécution Kubernetes privée
Agents compatibles avec l'exécution dans des clusters gérés par le client, sans installation complète de la plateforme.
- -Connectivité optionnelle pour les mises à jour, contrôlée par la politique
- -Le même modèle de capsule signée que le cloud et l'enclave
- -Stockage des preuves en local par défaut
- -Aucun accès entrant vers les segments protégés
Exigences d'infrastructure
Dimensionnées lors de la revue d'architecture en fonction des applications, du volume d'exécution et des attentes de haute disponibilité.
- -Kubernetes ou orchestration approuvée par le client
- -Matériel et stockage dimensionnés selon votre politique de rétention
- -Intégration avec l'identité d'entreprise (SSO/SAML/OIDC)
- -Politiques réseau alignées sur votre modèle de segmentation
Options de modèle et d'exécution
La planification et la génération s'exécutent là où votre politique le permet, en utilisant des modèles et des runtimes approuvés dans votre environnement.
- -Endpoints de modèles approuvés par le client lorsque nécessaire
- -Aucun appel de modèle externe depuis les segments d'exécution protégés
- -Remédiation gouvernée avec approbation humaine
- -Configuration et enregistrements des changements prêts pour l'audit
Options de déploiement des runners
Distribuez les edge runners entre data centers, campus ou segments selon les besoins de validation locale.
- -Binaires de runners signés et listes d'autorisation
- -Placement des passerelles et des runners par segment
- -Validation bureautique, navigateur et API
- -Modes de reporting en local uniquement
Modèle de mise à jour et de support
Engagement réservé à l'entreprise, avec des canaux de mise à jour définis et des options de support dédié.
- -Fenêtres de publication et de mise à jour contrôlées
- -Niveaux de support dédiés et SLA disponibles
- -Services d'implémentation pour le déploiement initial
- -Revue d'architecture incluse dans le déploiement d'entreprise
Modèle de tarification
L'on-premise est réservé à l'entreprise, tarifé séparément des offres cloud standard et cadré après la revue d'architecture.
- -Tarification personnalisée, contactez le service commercial
- -Facteurs : empreinte, runners, rétention, périmètre de conformité
- -Implémentation et support dédié en option
- -Parcours pilote progressif disponible avant le déploiement complet
Calendrier d'implémentation
Les déploiements en entreprise suivent généralement une revue d'architecture, une validation de sécurité, un pilote, puis une extension progressive en production.
- -Revue d'architecture et de sécurité (semaines 1-2)
- -Pilote avec capsules signées et runners locaux
- -Durcissement en production et validation de gouvernance
- -Extension progressive sur les applications et les environnements
Questions sur le déploiement on-premise
Questions courantes des équipes infrastructure et sécurité.
Discutez d'un déploiement sécurisé avec Zof
Examinez la segmentation, la gouvernance des capsules et le placement des exécuteurs avec des équipes qui accompagnent les entreprises réglementées.
