قدرت خودکارسازی هوش مصنوعی را حفظ کنید،
با کنترل قویتر زیرساخت.
SVCE محیط اجرایی است که عاملهای هوش مصنوعی پلتفرم Clevi-X را با ایمنی عملیاتی نگه میدارد و ایزولهسازی، حاکمیت و اعتبارسنجی آنها در لایه زیرساخت. چه کسی چه کاری را و چه زمانی انجام داده است، همه بهصورت خودکار ثبت میشود.
SVCE برای سازمانهایی مناسب است که باید الزامات قانونی را رعایت کنند، سیستمهای یکپارچه پیچیده را به کار گیرند یا کنترل مستقیم زیرساخت خود را حفظ کنند.
خدمات مالی · بخش عمومی
محیطهایی که مقررات و ممیزی در آنها الزامی است
فناوری اطلاعات سازمانی
عملیات یکپارچهٔ سیستمهای پیچیده
در محل
کنترل مستقیم زیرساخت خودتان
بومی ابر
عملیات بار کاری کانتینریشده
SVCE یک راهکار مستقل نیست. این لایهٔ کنترلی بین زیرساخت شما و پلتفرم Clevi-X است که بر اجرای هر عامل نظارت میکند.
اجرای مستقیم عاملها روی یک سرور سبک است، اما خطرناک؛ ماشینهای مجازی امن هستند، اما سنگیناند. SVCE این فاصله را با کانتینرهای سبک پر میکند.
| مقایسه | عامل داخلسرور | مبتنی بر ماشین مجازی | SVCE |
|---|---|---|---|
| ایزولهسازی | کم | زیاد | بالا (سبکوزن) |
| کنترل دسترسی | در کد برنامه پیادهسازی شده است | نیازمند پیکربندی | در محیط اجرا تعبیه شده است |
| ایزولهسازی برای هر وظیفه | دشوار | ناکارآمد | خودکار برای هر کانتینر |
| سرعت تأمین · جمعآوری | سریع | کند | سریع |
| بهرهوری هزینه | زیاد | کم | زیاد |
| گزارشهای حسابرسی | ساخت سفارشی لازم است | ساخت سفارشی لازم است | گزارشهای فقطالحاقی داخلی |
| مرزهای عامل هوش مصنوعی | طراحی سفارشی لازم است | طراحی سفارشی لازم است | خطمشیهای استاندارد گنجاندهشده |
جاسازی مستقیم یک عامل در سرور ممکن است ساخت آن را سریع کند، اما جداسازی ضعیف است و کنترل به کد برنامه وابسته است.
یک خطا میتواند در سراسر سرویس گسترش یابد
وقتی عاملها بهعنوان منطق داخلی سرور اجرا میشوند، یک خطا، کد مخرب یا حمله خارجی در یک وظیفه میتواند در سراسر سرویس منتشر شود.
ریسک — احتمال قطعی سراسری سرویسکنترل دسترسی به کد برنامه وابسته است
وقتی مجوزها در کد برنامه قرار داشته باشند، اعمال کنترل یکپارچه بر دادههای حساس و دسترسی به API دشوار است.
ریسک — کنترل محدود بر دادهها و APIهای حساسراستیآزمایی نتایج دشوار است
بدون یک محیط اجرای ثابت، یک وظیفه یکسان ممکن است هر بار به شکل متفاوتی اجرا شود و بازتولید، ممیزی و راستیآزمایی نتیجه را دشوار کند.
ریسک — بازتولید، ممیزی یا راستیآزمایی قابلاعتماد وجود نداردبا عاملها نه بهعنوان سیستمهای سادهٔ پاسخگو، بلکه بهعنوان کارکنان آمادهٔ تولید با مرزهای امنیتی و اختیارات اجرایی مشخص برخورد کنید.
ایزولهسازی
ایزولهسازی مبتنی بر کانتینر از انتشار کدهای مخرب، فرمانهای غیرعادی و حملات خارجی فراتر از فضای اجرای یک عامل هوش مصنوعی جلوگیری میکند. کانتینر پس از هر کار از بین میرود تا خطر باقیماندن دادهها کاهش یابد.
هر اجرا را در یک محدوده امن نگه داریدکنترل
عاملها هرگز مجوزهای خود را انتخاب نمیکنند. واسط میانجی فرمان و هماهنگکننده، بر اساس هر وظیفه، دسترسی را اعطا و محدود میکنند و محدودیتهای متفاوتی برای فایلها، شبکهها، APIها، فرمانهای سیستم و اسرار برای نقشهایی مانند پژوهش، کدنویسی و اجرا اعمال میکنند.
کنترل کنید عاملها در لایه زیرساخت چه کارهایی را میتوانند و نمیتوانند انجام دهندبهرهوری
کانتینرهای سبک سریعتر از ماشینهای مجازی شروع به کار میکنند و فقط زمانی ایجاد میشوند که کار آماده باشد. منابع CPU، حافظه، I/O و GPU محدود شده و برای هر وظیفه تخصیص مییابند تا هزینه و عملکرد متعادل شوند.
فقط از منابعی استفاده کنید که هر وظیفه به آنها نیاز داردمقیاسپذیری
کاربران، وظایف و عاملهای متعددی را همزمان اجرا کنید. کانتینرها با افزایش درخواستها بهطور خودکار مقیاسپذیر میشوند، خطاها همچنان به وظایف منفرد محدود میمانند و عاملها را میتوان بر اساس نقش از یکدیگر جدا کرد.
بهطور قابلاعتماد در میان کاربران و عاملهای متعدد مقیاسپذیر شویددرخواستها هرگز بلافاصله اجرا نمیشوند. هر درخواست از این مسیر عبور میکند واسط میانجی فرمان دروازهای که در آن بررسیهای خطمشی، مجوز و تأیید باید پیش از اجرا در یک کانتینر ایزوله با موفقیت انجام شوند.
هماهنگکننده کانتینر، مجوزها، سیاست شبکه، تخصیص CPU و حافظه و حداکثر زمان اجرای هر وظیفه را تعیین میکند.
