Kekalkan kuasa automasi AI,
dengan kawalan infrastruktur yang lebih kukuh.
SVCE ialah persekitaran pelaksanaan yang memastikan ejen AI platform Clevi-X beroperasi dengan selamat dengan mengasingkan, mentadbir dan mengesahkannya pada lapisan infrastruktur. Siapa melakukan apa dan bila, semuanya direkodkan secara automatik.
SVCE sesuai untuk organisasi yang perlu memenuhi keperluan kawal selia, mengendalikan sistem bersepadu yang kompleks atau mengekalkan kawalan langsung terhadap infrastruktur mereka.
Perkhidmatan kewangan · Sektor awam
Persekitaran yang mewajibkan peraturan dan audit
IT perusahaan
Operasi bersatu untuk sistem yang kompleks
Di premis
Kawalan langsung terhadap infrastruktur anda sendiri
Asli awan
Operasi beban kerja berkontena
SVCE bukan penyelesaian kendiri. Ia ialah lapisan kawalan antara infrastruktur anda dengan platform Clevi-X yang mengawal setiap pelaksanaan ejen.
Menjalankan ejen secara terus pada pelayan adalah ringan tetapi berisiko; mesin maya selamat tetapi berat. SVCE merapatkan jurang ini dengan kontena ringan.
| Perbandingan | Ejen dalam pelayan | Berasaskan VM | SVCE |
|---|---|---|---|
| Pengasingan | Rendah | Tinggi | Tinggi (ringan) |
| Kawalan akses | Dilaksanakan dalam kod aplikasi | Memerlukan konfigurasi | Terbina dalam masa jalan |
| Pengasingan setiap tugas | Sukar | Tidak cekap | Automatik bagi setiap kontena |
| Penyediaan · kelajuan pembubaran | Pantas | Perlahan | Pantas |
| Kecekapan kos | Tinggi | Rendah | Tinggi |
| Log audit | Pembinaan tersuai diperlukan | Pembinaan tersuai diperlukan | Log tambah sahaja terbina dalam |
| Sempadan ejen AI | Reka bentuk tersuai diperlukan | Reka bentuk tersuai diperlukan | Dasar standard disertakan |
Membenamkan ejen secara terus dalam pelayan mungkin cepat untuk dibina, tetapi pengasingan adalah lemah dan kawalan bergantung pada kod aplikasi.
Satu kegagalan boleh merebak ke seluruh perkhidmatan
Apabila ejen berjalan sebagai logik pelayan dalaman, ralat, kod berniat jahat atau serangan luaran dalam satu tugasan boleh merebak ke seluruh perkhidmatan.
Risiko — Gangguan perkhidmatan seluruh sistem yang berpotensi berlakuKawalan akses bergantung pada kod aplikasi
Apabila kebenaran berada dalam kod aplikasi, sukar untuk menguatkuasakan kawalan yang konsisten terhadap data sensitif dan akses API.
Risiko — Kawalan terhad terhadap data dan API sensitifKeputusan sukar disahkan
Tanpa persekitaran pelaksanaan yang tetap, tugas yang sama mungkin dijalankan secara berbeza, menjadikan penghasilan semula, pengauditan dan pengesahan hasil sukar.
Risiko — Tiada penghasilan semula, audit atau pengesahan yang boleh dipercayaiAnggap ejen bukan sebagai sistem respons ringkas, tetapi sebagai pekerja gred pengeluaran dengan sempadan keselamatan dan keistimewaan pelaksanaan yang jelas.
Pengasingan
Pengasingan berasaskan kontena menghalang kod berniat jahat, arahan luar biasa dan serangan luaran daripada merebak melangkaui ruang pelaksanaan ejen AI. Kontena dimusnahkan selepas setiap tugas untuk mengurangkan risiko data tertinggal.
Kekalkan setiap pelaksanaan dalam sempadan yang selamatKawalan
Ejen tidak pernah memilih kebenaran mereka sendiri. Mediator Perintah dan Orkestrator memberikan dan menyekat akses mengikut tugas, dengan menggunakan had yang berbeza untuk fail, rangkaian, API, arahan sistem dan rahsia bagi peranan seperti Penyelidikan, Kod dan Pelaksana.
Kawal perkara yang boleh dan tidak boleh dilakukan oleh ejen pada lapisan infrastrukturKecekapan
Kontena ringan bermula lebih pantas daripada VM dan hanya dicipta apabila kerja sudah sedia. Sumber CPU, memori, I/O dan GPU dihadkan serta diperuntukkan bagi setiap tugas untuk mengimbangi kos dan prestasi.
Gunakan hanya sumber yang diperlukan oleh setiap tugasSkala
Jalankan ramai pengguna, tugas dan ejen pada masa yang sama. Kontena diskalakan secara automatik apabila permintaan meningkat, kegagalan kekal diasingkan kepada tugas individu, dan ejen boleh dipisahkan mengikut peranan.
Skala dengan boleh dipercayai merentas ramai pengguna dan ejenPermintaan tidak pernah dilaksanakan serta-merta. Setiap permintaan melalui Mediator Perintah pintu gerbang, tempat pemeriksaan dasar, kebenaran dan kelulusan mesti lulus sebelum pelaksanaan dalam kontena terpencil.
Orkestrator menentukan kontena, keizinan, dasar rangkaian, peruntukan CPU dan memori, serta masa pelaksanaan maksimum bagi setiap tugas.
