IronFlock in cloud privato
Un deployment completo in cloud privato esegue l’intero sistema IronFlock — inclusi il router WAMP, i servizi backend, il database e il registro container — sulla tua infrastruttura. I dispositivi si connettono alla tua istanza IronFlock invece che al cloud pubblico.
Questo è il modello di deployment enterprise per organizzazioni che devono mantenere tutti i dati della piattaforma, il traffico dei dispositivi e la logica applicativa all’interno del proprio confine di rete.
Quando Scegliere il Cloud Privato
Il deployment in cloud privato è progettato per scenari in cui i dispositivi non possono o non dovrebbero raggiungere la rete internet pubblica, o in cui l’organizzazione stessa richiede pieno controllo sulla piattaforma:
- Ambienti classificati — Siti governativi o militari con rigido isolamento di rete.
- Impianti industriali — Fabbriche con reti OT air-gapped.
- Luoghi remoti — Piattaforme petrolifere, miniere o navi senza internet affidabile.
- Conformità normativa — Settori che richiedono che tutti i dati rimangano on-premises (EU Data Act, NIS2, CRA, IT-SiG, KRITIS).
- Standard IT aziendali — Organizzazioni con piattaforme Kubernetes consolidate, provider di identità e revisioni di sicurezza che desiderano integrare IronFlock in quello stack.
Cosa Ti Serve
- Una configurazione di cloud privato virtuale con un provider cloud (AWS, Azure, Google, …) o hardware bare metal.
- Un server o cluster che esegue Kubernetes (o Docker Compose per deployment più piccoli).
- Accesso agli Helm charts di IronFlock.
- Un team IT con competenze su Kubernetes, registri container e gestione dei certificati.
Architettura di Rete
Un tipico deployment IronFlock in cloud privato segue un’architettura DMZ che separa la rete di tecnologia operativa (OT) dalla rete IT e, opzionalmente, da internet.
Zone di Rete
- Rete OT — Dove operano i tuoi dispositivi edge. Contiene PLC, sensori, gateway e qualsiasi hardware che esegue l’agente IronFlock. I dispositivi effettuano solo connessioni in uscita verso la DMZ.
- Rete DMZ — Ospita i servizi IronFlock. Accessibile dalla rete OT (per le connessioni dei dispositivi) e dalle workstation degli operatori (per l’interfaccia web). Non richiede accesso a internet per il normale funzionamento.
- IT/Internet (opzionale) — Necessario solo per sincronizzare le app dallo Store IronFlock online. Può essere air-gapped con importazioni manuali periodiche.
Proprietà di Sicurezza Chiave
- I dispositivi edge non accettano mai connessioni in ingresso — tutta la comunicazione è iniziata in uscita dal dispositivo verso il router WAMP nella DMZ.
- La DMZ non richiede accesso a internet per le operazioni quotidiane.
- L’accesso degli operatori all’interfaccia IronFlock avviene all’interno della DMZ o attraverso un percorso di rete controllato.
Passi del Deployment
I deployment in cloud privato utilizzano gli stessi Helm charts del deployment cloud con configurazione modificata:
- Provisiona l’infrastruttura — Configura un cluster Kubernetes o un host Docker nella tua rete DMZ.
- Carica le immagini dei container — Estrai tutte le immagini dei servizi IronFlock e caricale nel tuo registro container locale.
- Configura i values — Modifica il file dei values Helm per puntare tutti i servizi a endpoint locali (database, router WAMP, registro).
- Effettua il deploy — Installa l’Helm chart con il tuo file di values on-premises.
- Flasha i dispositivi — Usa FlockFlasher per flashare i dispositivi con una configurazione che punta alla tua istanza IronFlock nella DMZ.
Servizi AI
Le funzionalità AI di IronFlock — inclusi l’assistente AI, l’orchestrazione multi-agente e le query in linguaggio naturale — richiedono l’accesso a un provider di modelli linguistici di grandi dimensioni. In modalità cloud questo avviene automaticamente. Nei deployment in cloud privato, il servizio AI di IronFlock necessita di accesso in uscita ad almeno una delle seguenti API LLM:
- Anthropic (Claude)
- OpenAI (GPT)
- Google (Gemini)
Può trattarsi di una connessione diretta o instradata attraverso un proxy nella tua DMZ. Se il tuo ambiente non consente alcun accesso ad API esterne, è possibile integrare su richiesta un modello linguistico personalizzato — ad esempio un modello open-source self-hosted che gira all’interno della tua infrastruttura. Contatta il team IronFlock per discutere i tuoi requisiti.
Sincronizzazione delle App dallo Store Online
I deployment in cloud privato includono un App Store locale — un catalogo di app privato e un registro container che serve le app ai dispositivi all’interno della tua rete. Puoi popolare questo store locale sincronizzando le app dallo Store IronFlock pubblico online, a condizione che l’istanza disponga di una connessione internet al momento della sincronizzazione. Non è richiesta una connessione internet permanente; una connessione temporanea è sufficiente per scaricare le app di cui hai bisogno.
Prerequisiti
- Un account sulla piattaforma pubblica ironflock.com.
- Il tuo account sull’istanza in cloud privato è connesso al tuo account ironflock.com. La connessione funziona nello stesso modo dell’Appliance (vedi Collegamento degli Account): apri il tuo Profilo sull’istanza e clicca su Inviami il link di connessione via email nella sezione Connetti a ironflock.com, poi apri il link ricevuto via e-mail con il tuo account ironflock.com. L’account admin del proprietario dell’istanza viene connesso automaticamente.
Come Funziona la Sincronizzazione delle App
┌────────────────────┐ ┌────────────────────┐
│ Online IronFlock │ ◄──── account ─────► │ Private Cloud │
│ Store (cloud) │ connection │ local Store │
└────────────────────┘ └────────────────────┘
│ │
apps available to sync button shown
the connected account instead of install- Apri l’App Store locale — Quando l’istanza ha una connessione internet attiva, l’App Store mostrerà tutte le app disponibili per il tuo account ironflock.com connesso sulla piattaforma online.
- Sincronizza le app di cui hai bisogno — Invece di un pulsante Install, ogni app mostra un pulsante Sync. Cliccandolo si scarica l’app — incluse le immagini dei container e i metadati — dallo store online allo store locale.
- Aggiungi i dispositivi — Una volta sincronizzata, l’app è completamente disponibile nel tuo store locale e puoi aggiungere dispositivi normalmente, senza necessità di connessione internet.
Flusso di Aggiornamento
Quando una nuova versione di un’app sincronizzata viene pubblicata nello store online, apparirà di nuovo un pulsante Sync per quell’app. Collega l’istanza a internet per un breve periodo, sincronizza la release aggiornata, quindi distribuiscila ai tuoi dispositivi tramite il normale flusso di aggiornamento delle app.
Questo design ti dà pieno controllo su ciò che entra nella tua rete — nulla viene scaricato automaticamente e la connessione internet è necessaria solo durante la fase di sincronizzazione.
Contattaci
I deployment in cloud privato vengono configurati in collaborazione con il team IronFlock. Contattaci per discutere i tuoi requisiti e ottenere un piano di deployment su misura per il tuo ambiente.