Installation och checklista
Checklista inför installation:
Section titled “Checklista inför installation:”Intric levereras på Kubernetes. Innan ni bokar tid för installation med Intric, vänligen verifiera att följande punkter är klara:
- Linux-server (Ubuntu 22.04+) är uppsatt enligt hårdvarukraven — eller ett befintligt Kubernetes-kluster (version 1.29 eller senare) som Intric kan installeras i.
- SSH-åtkomst är ordnad för Intrics team (via VPN, tunnel eller inloggningsuppgifter). Om ni driftar ett eget Kubernetes-kluster i stället klusteråtkomst (kubeconfig).
- Portar 22, 80 och 443 är öppna.
- Utgående trafik (whitelist för både infrastruktur och språkmodeller) är konfigurerad i brandväggen. I begränsade miljöer kan detta ersättas av ett privat container-registry som Intrics images speglas till — helt isolerade (air-gapped) installationer stöds.
- DNS-poster för plattformens värdnamn (applikation, API och inloggning) pekar mot servern.
- SSL-certifikat finns tillgängliga i PEM-format (hela kedjan + privat nyckel). I ett befintligt kluster kan cert-manager användas i stället.
- Språkmodellsleverantörer är valda och deras API-nycklar finns tillgängliga — eller endpoints för era egna lokalt hostade modeller.
- SMTP-uppgifter finns tillgängliga, om användarinbjudningar och lösenordsåterställningar ska skickas via e-post.
- E-postadress för den första administratören är bestämd.
Installationsprocessen:
När ovanstående är klart kommer installationen följa dessa steg:
- Intric får åtkomst till servern eller klustret.
- Kubernetes installeras (en lättviktsdistribution som k3s), med lagring och ingress konfigurerade — hoppas över om ni tillhandahåller ett befintligt kluster.
- Intric-plattformen installeras från sina två Helm-charts och konfigureras för er miljö: domäner, certifikat, modelleverantörer, e-post och brandväggsbegränsningar.
- En engångs-bootstrap sätter upp identitetsleverantören och skapar er organisation och första administratörskonto.
- Installationen verifieras (se nedan).
- Inbjudan skickas till er första administratör.
Så verifieras installationen
Section titled “Så verifieras installationen”Innan överlämning måste installationen klara samma kontroller som Intric kontinuerligt kör mot varje version av plattformen:
- Varje komponent startar, rapporterar frisk och fortsätter köra — applikation, API, identitetsleverantör, databaser och bearbetningsarbetare.
- Identitets-bootstrappen har slutförts och inloggning fungerar hela vägen.
- Anslutningen till den konfigurerade språkmodellen bevisas längs samma väg som applikationen använder — inte bara en nätverksping.
- I begränsade miljöer: alla images har hämtats uteslutande från ert privata registry, och det bekräftas att plattformen inte når något utanför de adresser ni har tillåtit.
Migrering från en befintlig installation
Section titled “Migrering från en befintlig installation”Om ni redan kör en tidigare, Docker-baserad Intric-installation migreras den till Kubernetes-plattformen i stället för att installeras om från grunden. Proceduren är utformad så att inget steg är oåterkalleligt:
- Backup först. Databasen, uppladdade filer, konfiguration och krypteringsnycklar säkerhetskopieras, och varje backup verifieras återställningsbar innan något annat sker. Den befintliga installationens data läses bara, ändras aldrig.
- Installera vid sidan av. Kubernetes-plattformen installeras bredvid den befintliga installationen — inget avinstalleras eller skrivs över.
- Återställ data in. Databasen återställs in i den nya plattformen, fillagringen synkas över, och krypteringsnycklar och hemligheter förs över oförändrade så att befintlig krypterad data förblir läsbar.
- Verifiera före växling. Inloggning testas, migrerade dokument öppnas, och data stickprovskontrolleras mot källan. Först när verifieringen passerar pekas DNS om till den nya plattformen.
- Återgång förblir möjlig. Den gamla installationen behålls intakt och orörd tills ni har godkänt resultatet — fram till dess är en återgång bara att peka tillbaka DNS. Inget raderas utan ert uttryckliga godkännande.
Migreringen sker inom ett överenskommet servicefönster. Om ni kör flera Intric-instanser migreras de en i taget, med den minst kritiska först.