Server och Hårdvara

Server och Hårdvara

Kunden ansvarar för att tillhandahålla en Linux-server. Vi rekommenderar följande specifikationer för optimal prestanda:

KomponentKrav / Rekommendation
OperativsystemUbuntu 22.04 eller senare
CPU4 kärnor (AMD, x86)
RAM8 GB
Lagring128 GB
DatabasPGvector (körs i separat Docker-container på samma server)

Nätverk och Brandvägg

För att Intric ska fungera och kunna kommunicera med nödvändiga tjänster krävs följande nätverkskonfigurationer.

Inkommande trafik (Portar)

Följande portar måste vara öppna och forwardade till servern:

  • Port 22: SSH-åtkomst (för drift och installation).
  • Port 443: Webbgränssnitt (HTTPS).
  • Port 80: Automatisk omdirigering till HTTPS.

Utgående trafik (Whitelist - Infrastruktur)

Utöver språkmodellerna (se sektion nedan) behöver servern åtkomst till följande tjänster för infrastruktur och kod:

  • github.com (Hämtning av applikationskod)
  • ghcr.io (GitHub Container Registry)
  • *.docker.io (Docker Hub)
  • login.intric.ai (Intrics IDP används för autentisering)

Språkmodeller vid on-prem drift

För att Intric ska fungera korrekt behöver systemet kommunicera med externa språkmodeller och AI-tjänster. Följande adresser och IP-nummer måste tillåtas för utgående trafik i er brandvägg:

Intric Hosted Models (EU):

  • 65.108.33.103 (Intric hosted Gemma 3 EU)
  • 65.109.75.50 (Intric hosted Multilingual-E5-Large EU & Whisper)
  • 77.87.121.4 (Intric hosted Gemma 3 SWE)
  • mcp.intric.ai/* (Intric hosted MCP servers)

Externa Publika Modeller (API:er):

  • api.openai.com/v1
  • api.anthropic.com
  • api.berget.ai/v1
  • api.mistral.ai/v1

Domän och Certifikat

För att applikationen ska vara säkert åtkomlig för slutanvändare krävs följande:

  1. DNS: Peka er valda domän (t.ex. app.foretaget.se) till serverns IP med ett A- eller AAAA-record.

  2. SSL/TLS-certifikat: Ni behöver tillhandahålla giltiga certifikat:

    • Certifikatfil (.crt): Hela kedjan (Full chain) i PEM-format.
    • Privat nyckel (.key): Privat nyckel i PEM-format.
    • Notera: Kunden ansvarar för förnyelse av certifikat.