Run Zof inside your environment.
Deploy Zof’s control plane, orchestration, and execution runners in customer-managed infrastructure for strict security, residency, and governance requirements.
Warstwa kontroli zarządzana przez klienta
Zaprojektowane z myślą o ograniczonej łączności z internetem lub jej braku
Podpisane kapsuły i wykonanie lokalne
Wdrożenie i wsparcie klasy enterprise
Kto potrzebuje wdrożenia on-prem
Organizacje, w których łączność z chmurą, rezydencja danych lub wewnętrzne zasady ładu wymagają, aby Zof działał w całości wewnątrz infrastruktury klienta.
- -Sieci air-gapped lub o wysokim poziomie ograniczeń
- -Ścisłe wymagania dotyczące rezydencji i suwerenności danych
- -Wewnętrzny ład modeli i zatwierdzone zasady środowiska wykonawczego
- -Środowiska sektora obronnego i publicznego
Architektura on-prem
Warstwy inteligencji i kontroli działają w Twoim centrum danych; wykonanie pozostaje na runnerach zarządzanych przez klienta, za granicami Twojej sieci.
Wykonywanie w prywatnym Kubernetes
Agenty zgodne z wykonywaniem w klastrach zarządzanych przez klienta, bez pełnej instalacji platformy.
- -Opcjonalna łączność do aktualizacji, kontrolowana zasadami
- -Ten sam model podpisanych kapsuł co w chmurze i enklawie
- -Lokalny magazyn dowodów domyślnie
- -Brak dostępu przychodzącego do chronionych segmentów
Wymagania infrastrukturalne
Dobierane podczas przeglądu architektury na podstawie aplikacji, wolumenu wykonania i oczekiwań dotyczących wysokiej dostępności.
- -Kubernetes lub orkiestracja zatwierdzona przez klienta
- -Sprzęt i pamięć masowa dobrane do Twojej polityki retencji
- -Integracja z korporacyjną tożsamością (SSO/SAML/OIDC)
- -Zasady sieciowe zgodne z Twoim modelem segmentacji
Opcje modeli i środowiska wykonawczego
Planowanie i generowanie działają tam, gdzie pozwala na to Twoja polityka, z wykorzystaniem zatwierdzonych modeli i środowisk wykonawczych w Twoim środowisku.
- -Punkty końcowe modeli zatwierdzone przez klienta tam, gdzie to wymagane
- -Brak zewnętrznych wywołań modeli z chronionych segmentów wykonawczych
- -Zarządzana naprawa z zatwierdzeniem przez człowieka
- -Konfiguracja i rejestry zmian gotowe do audytu
Opcje wdrażania runnerów
Rozmieszczaj edge runnery w centrach danych, kampusach lub segmentach zgodnie z potrzebami walidacji lokalnej.
- -Podpisane pliki binarne runnerów i listy dozwolonych
- -Rozmieszczenie bramki i runnera dla każdego segmentu
- -Walidacja desktopowa, przeglądarkowa i API
- -Tryby raportowania wyłącznie lokalnego
Model aktualizacji i wsparcia
Współpraca wyłącznie w modelu enterprise, z określonymi kanałami aktualizacji i dedykowanymi opcjami wsparcia.
- -Kontrolowane okna wydań i aktualizacji
- -Dostępne dedykowane poziomy wsparcia i umowy SLA
- -Usługi wdrożeniowe dla pierwszego uruchomienia
- -Przegląd architektury wliczony w wdrożenie enterprise
Model cenowy
On-prem dostępny wyłącznie w modelu enterprise, wyceniany odrębnie od standardowych poziomów chmury i określany po przeglądzie architektury.
- -Indywidualny cennik, skontaktuj się z działem sprzedaży
- -Czynniki: zasięg, runnery, retencja, zakres zgodności
- -Implementacja i dedykowane wsparcie opcjonalne
- -Ostrożna ścieżka pilotażowa dostępna przed pełnym wdrożeniem
Harmonogram wdrożenia
Typowe wdrożenia enterprise obejmują przegląd architektury, walidację bezpieczeństwa, pilotaż i etapową rozbudowę produkcyjną.
- -Przegląd architektury i bezpieczeństwa (tygodnie 1-2)
- -Pilotaż z podpisanymi kapsułami i lokalnymi runnerami
- -Utwardzenie produkcji i zatwierdzenie ładu
- -Etapowa rozbudowa obejmująca aplikacje i środowiska
Pytania o wdrożenie on-prem
Najczęstsze pytania zespołów ds. infrastruktury i bezpieczeństwa.
Omów bezpieczne wdrożenie z Zof
Przeanalizuj segmentację, nadzór nad kapsułami i rozmieszczenie runnerów z zespołami, które wspierają regulowane przedsiębiorstwa.
