Skip to Content
Opciones de despliegueIronFlock en nube privada

IronFlock en nube privada

Un despliegue completo en nube privada ejecuta todo el sistema IronFlock — incluyendo el router WAMP, los servicios backend, la base de datos y el registro de contenedores — sobre tu propia infraestructura. Los dispositivos se conectan a tu instancia de IronFlock en lugar de a la nube pública.

Este es el modelo de despliegue empresarial para organizaciones que necesitan mantener todos los datos de la plataforma, el tráfico de dispositivos y la lógica de aplicación dentro de los límites de su propia red.

Cuándo elegir nube privada

El despliegue en nube privada está diseñado para escenarios en los que los dispositivos no pueden o no deben llegar a la internet pública, o donde la propia organización necesita control total sobre la plataforma:

  • Entornos clasificados — Instalaciones gubernamentales o militares con aislamiento de red estricto.
  • Plantas industriales — Fábricas con redes OT air-gapped.
  • Ubicaciones remotas — Plataformas petrolíferas, minas o barcos sin conexión fiable a internet.
  • Cumplimiento regulatorio — Sectores que requieren que todos los datos permanezcan on-premises (EU Data Act, NIS2, CRA, IT-SiG, KRITIS).
  • Estándares de IT empresarial — Organizaciones con plataformas Kubernetes establecidas, proveedores de identidad y revisiones de seguridad que quieren que IronFlock encaje en ese stack.

Qué necesitas

  • Un entorno de nube privada virtual con un proveedor de nube (AWS, Azure, Google, …) o hardware bare-metal.
  • Un servidor o clúster ejecutando Kubernetes (o Docker Compose para despliegues más pequeños).
  • Acceso a los Helm charts de IronFlock.
  • Un equipo de IT familiarizado con Kubernetes, registros de contenedores y gestión de certificados.

Arquitectura de red

Un despliegue típico de IronFlock en nube privada sigue una arquitectura DMZ que separa la red de tecnología operativa (OT) de la red de IT y, opcionalmente, de internet.

Arquitectura offline de IronFlock: el App Distributor sincroniza apps a la Store online de IronFlock, que a su vez se sincroniza con la Store offline en la IT-DMZ del cliente. Las apps se ejecutan en Edge IPCs en la red OT. Los Service Partners acceden a los datos y prestan servicio remoto a través de la frontera DMZ.

Zonas de red

  • Red OT — Donde operan tus dispositivos de borde. Contiene PLCs, sensores, gateways y cualquier hardware que ejecute el agente de IronFlock. Los dispositivos solo realizan conexiones salientes hacia la DMZ.
  • Red DMZ — Aloja los servicios de IronFlock. Es accesible desde la red OT (para las conexiones de los dispositivos) y desde las estaciones de trabajo del operador (para la interfaz web). No necesita acceso a internet para el funcionamiento normal.
  • IT/Internet (opcional) — Solo es necesario para sincronizar apps desde la Store online de IronFlock. Puede estar air-gapped con importaciones manuales periódicas.

Propiedades de seguridad clave

  • Los dispositivos de borde nunca aceptan conexiones entrantes — toda la comunicación se inicia de forma saliente desde el dispositivo hacia el router WAMP en la DMZ.
  • La DMZ no requiere acceso a internet para las operaciones del día a día.
  • El acceso del operador a la UI de IronFlock se produce dentro de la DMZ o a través de una ruta de red controlada.

Pasos de despliegue

Los despliegues en nube privada usan los mismos Helm charts que el despliegue en la nube con una configuración modificada:

  1. Aprovisiona la infraestructura — Configura un clúster de Kubernetes o un host Docker en tu red DMZ.
  2. Carga las imágenes de contenedor — Descarga todas las imágenes de los servicios de IronFlock y súbelas a tu registro de contenedores local.
  3. Configura los valores — Ajusta el archivo de valores de Helm para que todos los servicios apunten a endpoints locales (base de datos, router WAMP, registro).
  4. Despliega — Instala el Helm chart con tu archivo de valores on-premises.
  5. Flashea dispositivos — Usa FlockFlasher para flashear dispositivos con una configuración que apunte a tu instancia de IronFlock en la DMZ.

Servicios de IA

Las funciones de IA de IronFlock — incluyendo el asistente de IA, la orquestación multi-agente y las consultas en lenguaje natural — requieren acceso a un proveedor de modelos de lenguaje grande. En el modo nube esto se gestiona de forma automática. En despliegues en nube privada, el servicio de IA de IronFlock necesita acceso saliente a al menos una de las siguientes APIs de LLM:

  • Anthropic (Claude)
  • OpenAI (GPT)
  • Google (Gemini)

Puede ser una conexión directa o enrutada a través de un proxy en tu DMZ. Si tu entorno no permite ningún acceso a APIs externas, se puede integrar un modelo de lenguaje grande personalizado bajo petición — por ejemplo, un modelo open-source autoalojado que se ejecute dentro de tu infraestructura. Contacta con el equipo de IronFlock para hablar de tus requisitos.

Sincronización de apps desde la Store online

Los despliegues en nube privada incluyen una App Store local — un catálogo privado de apps y registro de contenedores que sirve apps a los dispositivos dentro de tu red. Puedes poblar esta store local sincronizando apps desde la Store online pública de IronFlock, siempre que la instancia disponga de conexión a internet en el momento de la sincronización. No se requiere una conexión permanente a internet; una conexión temporal es suficiente para descargar las apps que necesites.

Requisitos previos

  • Una cuenta en la plataforma pública ironflock.com.
  • Tu cuenta en la instancia en nube privada está conectada a tu cuenta de ironflock.com. La conexión funciona igual que en el Appliance (consulta Vincular cuentas): abre tu Perfil en la instancia y haz clic en Enviarme el enlace de conexión por correo en la sección Conectar a ironflock.com, y luego abre el enlace recibido por correo con tu cuenta de ironflock.com. La cuenta de admin del propietario de la instancia se conecta automáticamente.

Cómo funciona la sincronización de apps

┌────────────────────┐ ┌────────────────────┐ │ Online IronFlock │ ◄──── account ─────► │ Private Cloud │ │ Store (cloud) │ connection │ local Store │ └────────────────────┘ └────────────────────┘ │ │ apps available to sync button shown the connected account instead of install
  1. Abre la App Store local — Cuando la instancia disponga de conexión activa a internet, el App Store mostrará todas las apps disponibles para tu cuenta de ironflock.com conectada en la plataforma online.
  2. Sincroniza las apps que necesites — En lugar de un botón Install, cada app muestra un botón Sync. Al pulsarlo se descarga la app — incluidas sus imágenes de contenedor y metadatos — desde la store online a la store local.
  3. Añade dispositivos — Una vez sincronizada, la app está totalmente disponible en tu store local y puedes añadir dispositivos como de costumbre, sin necesidad de conexión a internet.

Flujo de actualización

Cuando se publique una nueva versión de una app sincronizada en la store online, volverá a aparecer un botón Sync para esa app. Conecta brevemente la instancia a internet, sincroniza la nueva release y despliégala a tus dispositivos mediante el flujo estándar de actualización de apps.

Este diseño te da control total sobre lo que entra en tu red — no se descarga nada de forma automática, y la conexión a internet solo es necesaria durante el paso de sincronización.

Contacta con nosotros

Los despliegues en nube privada se configuran en colaboración con el equipo de IronFlock. Contáctanos para hablar de tus requisitos y obtener un plan de despliegue adaptado a tu entorno.

Last updated on