Validate where the application runs
Deploy local edge runners for branch, factory, store, or segmented networks, executing signed capsules without exposing systems to the internet.
Edge တွင် ဒေသခံ validation
Inbound ဝင်ရောက်မှုမလိုအပ်
လက်မှတ်ရေးထိုးထားသော capsule များနှင့် မူဝါဒအကောင်အထည်ဖော်ထားသောဆောင်ရွက်မှု
Runner လုပ်ငန်းအကျယ်အလိုက် စျေးနှုန်းသတ်မှတ်၊ အရောင်းဆပ်ကိုဆက်သွယ်ပါ
Edge runner မည်သည်ကိုလုပ်ဆောင်သနည်း
ဒေသခံကွန်ရက်များရှိ အပလီကေးရှင်းများကို တစ်ဆင့်ပြီးတစ်ဆင့် test capsule များဆောင်ရွက်သည့် ဖောက်သည်ထိန်းချုပ်သော agent
- -Browser၊ API နှင့် desktop test များကို ဒေသခံဆောင်ရွက်သည်
- -ပြင်ဆင်ဆောင်ရွက်နိုင်သောဖျောက်ကွယ်မှုဖြင့် evidence ဖမ်းသည်
- -ဒေသခံ အစီရင်ခံစာများနှင့် evidence bundle များထုတ်ပေးသည်
- -Inbound ချိတ်ဆက်မှုမလိုအပ်ဘဲ လည်ပတ်သည်
ဆောင်ရွက်မှု flow
Gateway သည် capsule များကို စစ်ဆေးပြီး stages ဆောင်ဆောင်ရွက်သည်၊ runner ဆောင်ရွက်သည်၊ မူဝါဒ egress ကိုအတည်ပြုမှသာ evidence ဒေသခံတွင်နေသည်
Edge runner topology
Local execution နှင့် centralized orchestration။
- -Control plane မှ လက်မှတ်ရေးထိုးထားသော capsule လက်ခံ
- -Gateway သည် လက်မှတ်နှင့် မူဝါဒစစ်ဆေးသည်
- -Runner သည် ကန့်သတ်ထားသော manifest ကို ဆောင်ရွက်သည်
- -ဒေသခံ store သို့ evidence ရေးသည်
ချိတ်ဆက်မှုရွေးချယ်မှုများ
သင်၏ကွန်ရက်မူဝါဒနှင့်ကိုက်ညီသော လုံးဝ offline မှ outbound-only ထပ်တူပြုမှုအထိ
- -လေကြောင်းကင်းလပ်သောကဏ္ဍများအတွက် Offline ဆောင်ရွက်မှု
- -ခွင့်ပြုထားသောနေရာတွင် Outbound-only ထပ်တူပြုမှု
- -Apps တွင် ပြင်ပ AI ဝန်ဆောင်မှုများကိုခေါ်ဆိုရန် မလိုအပ်
- -ရလဒ်များ၏ ရွေးချယ်မှုသန့်ရှင်းထားသော egress
အဖွဲ့များ edge runner များဘယ်နေရာဖြန့်ကျက်သနည်း
ဗဟိုစုဆောင်းမှုမတိုင်မီ ဒေသခံယုံကြည်စိတ်ချရမှုသက်သေလိုအပ်သောဖြန့်ကျက်ပတ်ဝန်းကျင်များ
- -လက်လီဌာနများနှင့် ဆိုင်ခွဲစနစ်များ
- -ကုန်ထုတ်လုပ်မှုနှင့် လည်ပတ်မှုနည်းပညာကွန်ရက်များ
- -ဘဏ်ဌာနများနှင့် ဒေသဆိုင်ရာ processing
- -အတွင်းပိုင်းပိုင်းခြားထားသော VLAN များနှင့် DMZ များ
အုပ်ချုပ်ရေးနှင့် လုံခြုံရေး
Runner များသည် enclave နှင့် on-prem ပုံစံများနှင့်ကိုက်ညီအောင် လက်မှတ်ရေးထိုးထားပြီး allowlist ထည့်ကာ စစ်ဆေးနိုင်သည်
Telemetry flow
Runner capture မှ ရွေးချယ်နိုင်သော ထိန်းချုပ်ထားသည့် egress သို့။
- -လက်မှတ်ရေးထိုးထားသော runner binary များ
- -ဆောင်ရွက်မှု allowlist များနှင့် မူဝါဒအကောင်အထည်ဖော်မှု
- -PAM-ကိုက်ညီသော credential ဝင်ရောက်မှု
- -run တိုင်းအတွက် စစ်ဆေးရေးခြေရာ
Edge runner ထပ်ပေါင်းဝန်ဆောင်မှု packaging
Edge runner များကို test အမျိုးအစားတစ်ခုချင်းစီမဟုတ်ဘဲ deployment လုပ်ငန်းအကျယ်၊ site များ၊ runner များနှင့် ပတ်ဝန်းကျင်အလိုက် စျေးနှုန်းသတ်မှတ်သည်
- -Cloud၊ private cloud သို့မဟုတ် enclave deployment များသို့ ထပ်ပေါင်းဝန်ဆောင်မှု
- -စိတ်ကြိုက်စျေးနှုန်း၊ အရောင်းဆပ်ကိုဆက်သွယ်ပါ
- -ဗိသုကာပြန်လည်သုံးသပ်မှုအတွင်း အရွယ်အစားသတ်မှတ်
- -စီးပွားရေးလုပ်ငန်းကြီး deployment စျေးနှုန်းအသေးစိတ်တွင်ပါဝင်
ဆင်ခြင်သတိရှိသောသရုပ်ပြပိုင်းလမ်းကြောင်း
Capsule ပေးပို့မှုကိုအလိုအလျောက်မဆောင်ရွက်မီ ကန့်သတ်ထားသောကွန်ရက်များတွင် တန်ဖိုးသက်သေပြပါ
- -Zof သည် လက်မှတ်ရေးထိုးထားသော test capsule များထုတ်ပေးသည်
- -ဖောက်သည်သည် capsule များကို လက်ဖြင့်တင်သွင်းသည်
- -Runner သည် ကာကွယ်ထားသောကွန်ရက်အတွင်း အစီရင်ခံစာများထုတ်ပေးသည်
- -လုံခြုံရေးလက်မှတ်ရေးထိုးပြီးနောက် အလိုအလျောက်မြှင်တင်မှုသို့ ချဲ့ထွင်ပါ
သင်၏ rollout ကိုစီမံကိန်းချပါ
Runner နေရာချထားမှုကို ကဏ္ဍများ၊ အပလီကေးရှင်းများနှင့် evidence လိုအပ်ချက်များသို့ map လုပ်ပါ
- -ဒေသခံဆောင်ရွက်မှုလိုအပ်သောကဏ္ဍများကို စာရင်းပြုစုပါ
- -ကဏ္ဍတစ်ခုချင်းစီ evidence နှင့် egress မူဝါဒသတ်မှတ်ပါ
- -Runner cluster တစ်ခုသရုပ်ပြပိုင်းဆောင်ရွက်ပါ
- -Gateway နှင့် control plane ပေါင်းစည်းမှုဖြင့် scale ချဲ့ပါ
Fleet စီမံမှု
ဖြန့်ကျက်ထားသော runner estate များအတွက် စာရင်း၊ ကျန်းမာရေးနှင့် မူဝါဒဖြန့်ဝေမှု
- -Runner version နှင့် site များ၏ ဗဟိုစာရင်း
- -ကဏ္ဍတစ်ခုချင်းစီ staged upgrade များ
- -မူဝါဒ bundle များ outbound-only ဖြင့်တွန်းပို့
- -Site တစ်ခုချင်းစီ concurrency နှင့် scheduling
Edge deployment ဆွေးနွေးပါ
Runner နေရာချထားမှုကို latency၊ segmentation နှင့် evidence လိုအပ်ချက်များသို့ map လုပ်ပါ
- -Edge runner ဗိသုကာပြန်လည်သုံးသပ်ပါ
- -Outbound ချိတ်ဆက်မှုစည်းမျဉ်းများသတ်မှတ်ပါ
- -Fleet rollout မတိုင်မီ ကဏ္ဍတစ်ခုသရုပ်ပြပိုင်းဆောင်ရွက်ပါ
- -Enclave သို့မဟုတ် hybrid control plane နှင့်ပေါင်းစည်းပါ
Edge runner မေးခွန်းများ
ဖြန့်ကျက်ထားသော infrastructure အဖွဲ့များအတွက် အဖြေများ
Zof ဖြင့် secure deployment ကို ဆွေးနွေးပါ
Regulated enterprise များကို ပံ့ပိုးသည့် အဖွဲ့များနှင့် segmentation၊ capsule governance နှင့် runner placement ကို ဆန်းစစ်ပါ။
