Salta ai contenuti
Service status

Digita per cercare

2 articoli · 2 min di lettura

On-prem

On-prem Managed è l’opzione per le organizzazioni con requisiti di sicurezza molto rigorosi, dove i dati devono rimanere all’interno del proprio ambiente IT per policy. Intric viene installato ed eseguito sul vostro hardware, all’interno della vostra rete, e la piattaforma è per impostazione predefinita raggiungibile solo da lì. Mantenete il pieno controllo sia dell’hardware sia dei flussi di dati — Intric gestisce la piattaforma, voi possedete l’ambiente in cui viene eseguita.

Una piattaforma completa, non un’edizione ridotta

Sezione intitolata “Una piattaforma completa, non un’edizione ridotta”

L’installazione on-prem è la stessa piattaforma del servizio cloud: assistenti, basi di conoscenza con ricerca vettoriale, elaborazione di documenti e audio, integrazioni e interfaccia di amministrazione. Nulla viene riservato alla versione ospitata.

Tutto ciò di cui la piattaforma ha bisogno per funzionare viene eseguito sul vostro server: applicazione e API, il provider di identità, i database, l’object storage, la coda di messaggi e i worker che elaborano documenti, PDF e audio. La distribuzione avviene su Kubernetes, tramite Helm chart versionati: è questo che rende gli aggiornamenti prevedibili e ripetibili anziché personalizzati.

Nessun documento, conversazione o file lascia il vostro ambiente durante il normale funzionamento. La piattaforma raggiunge l’esterno solo dove lo avete esplicitamente consentito nel firewall — tipicamente verso un fornitore di modelli linguistici — e tali endpoint vengono elencati e concordati prima dell’installazione.

Per gli ambienti che non possono consentire alcun traffico in uscita, la piattaforma può essere installata in modalità completamente isolata (air-gapped), con tutte le immagini dei container replicate in un registry privato di vostra proprietà.

I modelli linguistici possono essere utilizzati da un fornitore esterno attraverso un insieme ristretto di endpoint esplicitamente autorizzati, oppure eseguiti interamente nel vostro data center su GPU locali — chat, embedding e riconoscimento vocale compresi. Con le GPU locali, la necessità di chiamate API esterne viene ridotta al minimo o eliminata del tutto, creando un ambiente chiuso per la massima sicurezza e riservatezza.

I due approcci possono essere combinati e la scelta può cambiare nel tempo senza reinstallare la piattaforma.

Gli ambienti on-prem sono raramente semplici, e la piattaforma è progettata per questo: il traffico in uscita può essere instradato attraverso il proxy esistente, le autorità di certificazione della vostra organizzazione sono considerate attendibili ovunque, e la piattaforma viene pubblicata con i vostri hostname e certificati. L’accesso avviene tramite il provider di identità incluso oppure in federazione con quello che già utilizzate, così gli utenti mantengono gli account e il single sign-on di oggi.

L’elaborazione di documenti e audio viene eseguita da worker separati che scalano in base alla lunghezza della coda: la capacità segue la domanda anziché una stima fissa, e i processi di ingestione più pesanti non rallentano l’uso quotidiano degli assistenti. Il dimensionamento è documentato sia per un livello minimo sia per uno raccomandato, così l’hardware può essere specificato con sicurezza prima di qualsiasi acquisto.

Intric installa la piattaforma, la verifica con gli stessi controlli utilizzati per ogni release e ne cura successivamente la manutenzione. Gli aggiornamenti vengono applicati come release versionate e verificati sul posto; l’installazione è documentata affinché il vostro team operativo veda esattamente cosa viene eseguito e dove.


Avanti: Server e Hardware per dimensionamento, porte e requisiti di rete, e Installazione e Checklist per cosa preparare prima del giorno dell’installazione.