Išsaugokite DI automatizavimo galią,
su griežtesne infrastruktūros kontrole.
SVCE yra vykdymo aplinka, užtikrinanti saugų Clevi-X platformos DI agentų veikimą, juos izoliuojant, valdant ir tikrinant infrastruktūros lygmeniu. Kas ką atliko ir kada, automatiškai įrašoma.
SVCE tinka organizacijoms, kurios privalo laikytis teisės aktų reikalavimų, valdyti sudėtingas integruotas sistemas arba išlaikyti tiesioginę savo infrastruktūros kontrolę.
Finansinės paslaugos · viešasis sektorius
Aplinkos, kuriose reglamentavimas ir auditas yra privalomi
Įmonės IT
Sudėtingų sistemų vieningas valdymas
Vietinis diegimas
Tiesioginė jūsų infrastruktūros kontrolė
Debesų kompiuterijai pritaikyta
Konteinerizuotų darbo krūvių valdymas
SVCE nėra atskiras sprendimas. Tai yra valdymo sluoksnis tarp jūsų infrastruktūros ir Clevi-X platformos, kontroliuojantis kiekvieną agento vykdymą.
Agentų paleidimas tiesiogiai serveryje yra lengvas, bet rizikingas; virtualiosios mašinos yra saugios, bet reikalauja daug išteklių. SVCE užpildo šią spragą naudodamas lengvus konteinerius.
| Palyginimas | Serveryje veikiantis agentas | VM pagrindu | SVCE |
|---|---|---|---|
| Izoliavimas | Žemas | Aukštas | Aukštas (lengvas) |
| Prieigos kontrolė | Įgyvendinta taikomosios programos kode | Reikia konfigūracijos | Integruota į vykdymo aplinką |
| Izoliavimas pagal užduotį | Sudėtinga | Neefektyvu | Automatiškai kiekvienam konteineriui |
| Parengimo · išjungimo sparta | Spartus | Lėta | Spartus |
| Sąnaudų efektyvumas | Aukštas | Žemas | Aukštas |
| Audito žurnalai | Reikalingas individualus kūrimas | Reikalingas individualus kūrimas | Integruoti tik papildymo žurnalai |
| DI agentų ribos | Reikalingas individualus projektavimas | Reikalingas individualus projektavimas | Įtrauktos standartinės politikos |
Įterpti agentą tiesiai į serverį gali būti greita sukurti, tačiau izoliacija yra silpna, o valdymas priklauso nuo programos kodo.
Viena klaida gali išplisti visoje paslaugoje
Kai agentai veikia kaip vidinė serverio logika, vienos užduoties klaida, kenkėjiškas kodas ar išorinė ataka gali išplisti visoje paslaugoje.
Rizika — galimas visos paslaugos sutrikimasPrieigos kontrolė priklauso nuo programos kodo
Kai leidimai yra programos kode, sunku užtikrinti nuoseklų prieigos prie jautrių duomenų ir API valdymą.
Rizika — ribota jautrių duomenų ir API kontrolėRezultatus sunku patikrinti
Neturint fiksuotos vykdymo aplinkos, ta pati užduotis gali būti vykdoma skirtingai, todėl tampa sudėtinga ją atkartoti, audituoti ir patikrinti rezultatą.
Rizika — nėra patikimo atkūrimo, audito ar patikrosVertinkite agentus ne kaip paprastas atsakymų sistemas, o kaip gamybinio lygio darbuotojus su saugumo ribomis ir aiškiai apibrėžtomis vykdymo teisėmis.
Izoliavimas
Konteineriais pagrįsta izoliacija neleidžia kenkėjiškam kodui, neįprastoms komandoms ir išorinėms atakoms išplisti už DI agento vykdymo erdvės ribų. Po kiekvienos užduoties konteineris sunaikinamas, kad būtų sumažinta likutinių duomenų rizika.
Laikykite kiekvieną vykdymą saugioje ribotoje aplinkojeValdymas
Agentai niekada nesirenka savo leidimų. Command Mediator ir Orchestrator suteikia ir apriboja prieigą pagal užduotį, taikydami skirtingus failų, tinklų, API, sistemos komandų ir paslapčių apribojimus tokiems vaidmenims kaip Research, Code ir Executor.
Infrastruktūros lygmeniu kontroliuokite, ką agentai gali ir ko negali darytiEfektyvumas
Lengvi konteineriai paleidžiami greičiau nei virtualiosios mašinos ir sukuriami tik tada, kai paruošta užduotis. CPU, atminties, I/O ir GPU ištekliai ribojami ir skiriami kiekvienai užduočiai, kad būtų subalansuotos sąnaudos ir našumas.
Naudokite tik tuos išteklius, kurių reikia kiekvienai užduočiaiMastelis
Vienu metu paleiskite daug naudotojų, užduočių ir agentų. Didėjant užklausų skaičiui, konteineriai automatiškai plečiasi, gedimai lieka izoliuoti atskirose užduotyse, o agentus galima atskirti pagal vaidmenį.
Patikimai veikti su daugybe naudotojų ir agentųUžklausos niekada nevykdomos iš karto. Kiekviena užklausa pereina per Command Mediator vartai, kuriuose prieš vykdymą izoliuotame konteineryje turi būti sėkmingai atlikti politikos, leidimų ir patvirtinimo patikrinimai.
Orkestratorius nustato kiekvienos užduoties konteinerį, leidimus, tinklo politiką, procesoriaus ir atminties paskirstymą bei maksimalų vykdymo laiką.
