Безопасность и развёртывание
Где на самом деле находятся ваши данные
Эта страница написана для ИТ-служб и служб качества, которые должны согласовать развёртывание. В ней изложены топологии развёртывания, что покидает сеть заказчика и что её не покидает, механизмы контроля доступа, требования к серверу и — в конце — сертификаты, которых у ARSY AI нет. Всё изложенное относится к продукту в том виде, в котором он поставляется сегодня, а не к планам развития.
Топологии развёртывания
Управляемое облако
Lite · Starter · Professional · EnterpriseARSY AI работает на нашей инфраструктуре. Самый быстрый вариант запуска и единственный доступный на тарифах Lite и Starter.
On-Premise
Professional · EnterpriseВесь стек работает на сервере внутри сети заказчика. Он функционирует полностью без подключения к интернету. Этот вариант недоступен на тарифах Lite и Starter.
Что остаётся внутри вашей сети при развёртывании On-Premise
В топологии On-Premise в контуре обработки нет ни одного облачного компонента. Сервер находится в LAN заказчика, и перечисленное ниже к нам никогда не попадает:
- Сканы площадок и построенные на их основе пространственные карты.
- Созданные процедуры, сценарии обучения и загруженная документация.
- Видеопотоки с камер смартфонов и AR-очков.
- Действия оператора, отметки о выполнении шагов и зафиксированные подтверждающие материалы.
- Языковая модель и модели компьютерного зрения — они работают локально на том же сервере.
Сетевое поведение и задержки
ARSY AI использует постоянное WebSocket-соединение вместо вызовов REST по схеме «запрос — ответ»; именно это делает возможными непрерывное позиционирование и потоковую выдачу ответов ИИ. Измеренные значения времени кругового обхода по топологиям:
- On-Premise, по LAN
- 1–5 мс
- Управляемое облако, WebSocket
- 5–20 мс
- «Запрос — ответ» по REST, для сравнения
- 50–200 мс
Контроль доступа и аудит
Ролевая модель доступа RBAC доступна на тарифах Professional и Enterprise. На тарифах Lite и Starter она не предоставляется.
- Права настраиваются для каждого пользователя и каждого устройства.
- Доступ ограничивается конкретными сценариями, наборами данных и функциями системы.
- При развёртывании On-Premise работает полностью внутри локальной инфраструктуры.
- Действия пользователей и системы журналируются — именно эти журналы заказчики используют для собственной отчётности по соответствию требованиям.
Требования к серверу для развёртывания On-Premise
Минимальная конфигурация сервера на стороне заказчика. Конфигурация сверх этих значений определяется партнёром по внедрению исходя из количества площадок и охваченного оборудования.
- CPU
- 8 vCPU / 8 ядер минимум
- GPU
- VRAM 12 ГБ минимум
- RAM
- 16 ГБ минимум
- Хранилище
- SSD 200 ГБ минимум
- Сеть
- 100 Мбит/с, рекомендуется 1 Гбит/с
Уровни обслуживания
Обязательства по доступности привязаны к тарифу, и мы указываем их точно: тариф Enterprise предусматривает SLA доступности 99,5 %, Professional — 99 %, а тарифы Lite и Starter не предусматривают SLA доступности вообще. Маршрутизация обращений в поддержку, время реакции и любой индивидуальный SLA устанавливаются договором подписки и обеспечиваются совместно с сертифицированным партнёром по внедрению.