Skip to Content
배포 옵션IronFlock 프라이빗 클라우드

IronFlock 프라이빗 클라우드

완전한 프라이빗 클라우드 배포는 WAMP 라우터, 백엔드 서비스, 데이터베이스, 컨테이너 레지스트리를 포함한 전체 IronFlock 시스템을 고객의 자체 인프라에서 실행합니다. 디바이스는 공용 클라우드 대신 고객의 IronFlock 인스턴스에 연결합니다.

이는 모든 플랫폼 데이터, 디바이스 트래픽, 애플리케이션 로직을 자체 네트워크 경계 내에 유지해야 하는 조직을 위한 엔터프라이즈 배포 모델입니다.

프라이빗 클라우드를 선택해야 하는 경우

프라이빗 클라우드 배포는 디바이스가 공용 인터넷에 연결할 수 없거나 연결해서는 안 되는 시나리오, 또는 조직 자체가 플랫폼에 대한 완전한 제어를 필요로 하는 경우를 위해 설계되었습니다:

  • 기밀 환경 — 엄격한 네트워크 격리가 있는 정부 또는 군사 시설.
  • 산업 공장 — 에어갭 OT 네트워크를 갖춘 공장.
  • 원격 위치 — 안정적인 인터넷이 없는 석유 시추 시설, 광산, 선박.
  • 규제 준수 — 모든 데이터가 온프레미스에 유지되어야 하는 산업(EU 데이터법, NIS2, CRA, IT-SiG, KRITIS).
  • 엔터프라이즈 IT 표준 — Kubernetes 플랫폼, 자격 증명 공급자, 보안 검토가 확립된 조직이 해당 스택에 IronFlock을 적합하게 통합하고자 하는 경우.

필요 사항

  • 클라우드 공급자(AWS, Azure, Google 등) 또는 베어메탈 하드웨어를 사용한 가상 프라이빗 클라우드 설정.
  • Kubernetes를 실행하는 서버 또는 클러스터(소규모 배포의 경우 Docker Compose).
  • IronFlock Helm 차트에 대한 접근.
  • Kubernetes, 컨테이너 레지스트리, 인증서 관리에 익숙한 IT 팀.

네트워크 아키텍처

일반적인 프라이빗 클라우드 IronFlock 배포는 운영 기술(OT) 네트워크를 IT 네트워크와, 선택적으로 인터넷으로부터 분리하는 DMZ 아키텍처를 따릅니다.

Offline IronFlock architecture: App Distributor syncs apps to the online IronFlock Store, which then syncs to the offline Store in the customer's IT-DMZ. Apps run on Edge IPCs in the OT network. Service Partners access data and provide remote service via the DMZ boundary.

네트워크 영역

  • OT 네트워크 — 엣지 디바이스가 작동하는 영역. PLC, 센서, 게이트웨이, IronFlock 에이전트를 실행하는 모든 하드웨어가 포함됩니다. 디바이스는 DMZ에 대한 아웃바운드 연결만 수행합니다.
  • DMZ 네트워크 — IronFlock 서비스를 호스팅합니다. OT 네트워크(디바이스 연결용)와 운영자 워크스테이션(웹 UI용)에서 접근 가능합니다. 정상 운영에는 인터넷 접근이 필요하지 않습니다.
  • IT/인터넷 (선택 사항) — 온라인 IronFlock Store에서 앱을 동기화하는 경우에만 필요합니다. 주기적인 수동 가져오기로 에어갭을 유지할 수 있습니다.

주요 보안 속성

  • 엣지 디바이스는 인바운드 연결을 수락하지 않습니다 — 모든 통신은 디바이스에서 DMZ의 WAMP 라우터로 아웃바운드로 시작됩니다.
  • DMZ는 일상적인 작업에 인터넷 접근이 필요하지 않습니다.
  • IronFlock UI에 대한 운영자 접근은 DMZ 내부 또는 제어된 네트워크 경로를 통해 이루어집니다.

배포 단계

프라이빗 클라우드 배포는 구성을 수정하여 클라우드 배포와 동일한 Helm 차트를 사용합니다:

  1. 인프라 프로비저닝 — DMZ 네트워크에 Kubernetes 클러스터 또는 Docker 호스트를 설정합니다.
  2. 컨테이너 이미지 로드 — 모든 IronFlock 서비스 이미지를 가져와서 로컬 컨테이너 레지스트리에 푸시합니다.
  3. 값 구성 — 모든 서비스가 로컬 엔드포인트(데이터베이스, WAMP 라우터, 레지스트리)를 가리키도록 Helm values 파일을 조정합니다.
  4. 배포 — 온프레미스 values 파일을 사용하여 Helm 차트를 설치합니다.
  5. 디바이스 플래싱 — FlockFlasher를 사용하여 DMZ의 IronFlock 인스턴스를 가리키는 구성으로 디바이스를 플래싱합니다.

AI 서비스

IronFlock의 AI 기능 — AI 어시스턴트, 멀티 에이전트 오케스트레이션, 자연어 쿼리를 포함 — 은 대규모 언어 모델 공급자에 대한 접근이 필요합니다. 클라우드 모드에서는 자동으로 처리됩니다. 프라이빗 클라우드 배포에서 IronFlock AI 서비스는 다음 LLM API 중 적어도 하나에 대한 아웃바운드 접근이 필요합니다:

  • Anthropic (Claude)
  • OpenAI (GPT)
  • Google (Gemini)

직접 연결하거나 DMZ의 프록시를 통해 라우팅할 수 있습니다. 환경에서 외부 API 접근을 전혀 허용하지 않는 경우, 요청에 따라 맞춤형 대규모 언어 모델을 통합할 수 있습니다 — 예를 들어 인프라 내에서 실행되는 자체 호스팅 오픈소스 모델 등입니다. 요구사항에 대해 논의하려면 IronFlock 팀에 문의하세요.

온라인 스토어에서 앱 동기화

프라이빗 클라우드 배포에는 로컬 App Store — 네트워크 내 디바이스에 앱을 제공하는 프라이빗 앱 카탈로그 및 컨테이너 레지스트리 — 가 포함되어 있습니다. 동기화 시점에 인스턴스가 인터넷에 연결되어 있으면 공개 온라인 IronFlock Store에서 앱을 동기화하여 이 로컬 스토어를 채울 수 있습니다. 영구적인 인터넷 연결은 필요하지 않으며, 필요한 앱을 가져오기 위한 일시적인 연결로 충분합니다.

사전 요건

  • 공개 ironflock.com 플랫폼의 계정.
  • 프라이빗 클라우드 인스턴스의 계정이 ironflock.com 계정과 연결되어 있어야 합니다. 연결 방식은 Appliance와 동일합니다(계정 연결 참조): 인스턴스에서 프로필을 열고 ironflock.com에 연결 섹션에서 연결 링크를 이메일로 보내기를 클릭한 다음, 이메일로 받은 링크를 ironflock.com 계정으로 여세요. 인스턴스 소유자의 admin 계정은 자동으로 연결됩니다.

앱 동기화 작동 방식

┌────────────────────┐ ┌────────────────────┐ │ Online IronFlock │ ◄──── account ─────► │ Private Cloud │ │ Store (cloud) │ connection │ local Store │ └────────────────────┘ └────────────────────┘ │ │ apps available to sync button shown the connected account instead of install
  1. 로컬 App Store 열기 — 인스턴스에 활성 인터넷 연결이 있을 때 App Store에는 연결된 ironflock.com 계정이 온라인 플랫폼에서 사용할 수 있는 모든 앱이 표시됩니다.
  2. 필요한 앱 동기화 — 각 앱에는 Install 버튼 대신 Sync 버튼이 표시됩니다. 이를 클릭하면 컨테이너 이미지와 메타데이터를 포함한 앱이 온라인 스토어에서 로컬 스토어로 다운로드됩니다.
  3. 디바이스 추가 — 동기화되면 앱이 로컬 스토어에서 완전히 사용 가능해지며, 인터넷 연결 없이 정상적으로 디바이스를 추가할 수 있습니다.

업데이트 워크플로

동기화된 앱의 새 버전이 온라인 스토어에 게시되면 해당 앱에 Sync 버튼이 다시 나타납니다. 인스턴스를 잠시 인터넷에 연결하고 업데이트된 릴리스를 동기화한 다음 표준 앱 업그레이드 플로우를 통해 디바이스에 롤아웃하세요.

이 설계는 네트워크에 들어오는 내용에 대한 완전한 제어권을 제공합니다 — 자동으로 다운로드되는 것은 없으며, 인터넷 연결은 동기화 단계에서만 필요합니다.

문의하기

프라이빗 클라우드 배포는 IronFlock 팀과의 파트너십을 통해 구성됩니다. 요구사항을 논의하고 환경에 맞춘 배포 계획을 받으려면 문의해 주세요.

Last updated on