2 artiklar · 2 min läsning
On-prem
On-prem Managed är alternativet för organisationer med mycket strikta säkerhetskrav, där data enligt policy måste stanna inom den egna IT-miljön. Intric installeras och körs på er egen hårdvara, inne i ert eget nätverk, och plattformen är som standard endast åtkomlig därifrån. Ni behåller full kontroll över både hårdvara och dataflöden — Intric driftar plattformen, ni äger miljön den körs i.
En komplett plattform, inte en nedbantad utgåva
Section titled “En komplett plattform, inte en nedbantad utgåva”On-prem-installationen är samma plattform som molntjänsten: assistenter, kunskapsbaser med vektorsökning, dokument- och ljudbearbetning, integrationer och administrationsgränssnittet. Ingenting hålls tillbaka för den molnbaserade versionen.
Allt plattformen behöver för sitt arbete körs på er server: applikationen och API:et, identitetsleverantören, databaserna, objektlagringen, meddelandekön och de arbetsprocesser som hanterar dokument, PDF:er och ljud. Leverans sker på Kubernetes, från versionshanterade Helm-charts, vilket är det som gör uppgraderingar förutsägbara och repeterbara i stället för skräddarsydda.
Data stannar innanför
Section titled “Data stannar innanför”Inget dokument, ingen konversation och ingen fil lämnar er miljö som en del av den normala driften. Plattformen når ut endast där ni uttryckligen har öppnat för det i er brandvägg — vanligtvis till en leverantör av språkmodeller — och dessa endpoints listas och överenskoms före installation.
För miljöer som inte kan tillåta utgående trafik alls kan plattformen installeras helt isolerad (air-gapped), med samtliga container-images speglade till ett eget privat registry.
Era modeller, eller våra
Section titled “Era modeller, eller våra”Språkmodeller kan konsumeras från en extern leverantör via en snäv och uttryckligen tillåten uppsättning endpoints, eller köras helt inne i er egen serverhall på lokala GPU:er — såväl chatt och embeddings som tal-till-text. Med lokala GPU:er minimeras, eller elimineras helt, behovet av externa API-anrop, vilket skapar en sluten miljö för maximal säkerhet och integritet.
Båda tillvägagångssätten kan kombineras, och valet kan ändras över tid utan att plattformen installeras om.
Passar in i nätverket ni redan har
Section titled “Passar in i nätverket ni redan har”On-prem-miljöer är sällan enkla, och plattformen är byggd för det: utgående trafik kan dirigeras via er befintliga proxy, er organisations egna certifikatutfärdare är betrodda genomgående, och plattformen publiceras under era egna värdnamn och certifikat. Inloggning sker via den medföljande identitetsleverantören eller federeras med den identitetsleverantör ni redan driftar, så att användarna behåller de konton och den single sign-on de har i dag.
Skalar med arbetsbelastningen, inte med gissningar
Section titled “Skalar med arbetsbelastningen, inte med gissningar”Dokument- och ljudbearbetning körs som separata arbetsprocesser som skalar utifrån kölängd — kapaciteten följer efterfrågan i stället för en fast gissning, och tunga inläsningsjobb bromsar inte den dagliga användningen av assistenter. Dimensioneringsunderlag finns dokumenterat för både en minimi- och en rekommenderad nivå, så att hårdvaran kan specificeras med säkerhet innan något beställs.
Driftas, inte bara levereras
Section titled “Driftas, inte bara levereras”Intric installerar plattformen, verifierar den mot samma kontroller som används för varje release, och underhåller den därefter. Uppgraderingar tillämpas som versionshanterade releaser och verifieras på plats; installationen dokumenteras så att er egen driftorganisation ser exakt vad som körs och var.
Nästa: Server och hårdvara för dimensionering, portar och nätverkskrav, och Installation och checklista för vad som behöver förberedas inför installationsdagen.