Skip to Content
Opcje wdrożeniaIronFlock w prywatnej chmurze

IronFlock w prywatnej chmurze

Pełne wdrożenie w prywatnej chmurze uruchamia cały system IronFlock — w tym router WAMP, serwisy backendowe, bazę danych i rejestr kontenerów — na twojej własnej infrastrukturze. Urządzenia łączą się z twoją instancją IronFlock zamiast z chmurą publiczną.

To model wdrożenia dla przedsiębiorstw, dla organizacji, które muszą utrzymać wszystkie dane platformy, ruch urządzeń i logikę aplikacji w granicach własnej sieci.

Kiedy wybrać prywatną chmurę

Wdrożenie w prywatnej chmurze jest zaprojektowane dla scenariuszy, w których urządzenia nie mogą lub nie powinny mieć dostępu do publicznego internetu, albo gdy sama organizacja wymaga pełnej kontroli nad platformą:

  • Środowiska niejawne — Obiekty rządowe lub wojskowe z rygorystyczną izolacją sieci.
  • Zakłady przemysłowe — Fabryki z sieciami OT typu air-gap.
  • Odległe lokalizacje — Platformy wiertnicze, kopalnie lub statki bez niezawodnego dostępu do internetu.
  • Zgodność regulacyjna — Branże wymagające, aby wszystkie dane pozostawały on-premises (EU Data Act, NIS2, CRA, IT-SiG, KRITIS).
  • Standardy korporacyjnego IT — Organizacje z ustalonymi platformami Kubernetes, dostawcami tożsamości i procesami przeglądu bezpieczeństwa, które chcą włączyć IronFlock w taki stos.

Co będzie potrzebne

  • Konfiguracja wirtualnej prywatnej chmury u dostawcy chmurowego (AWS, Azure, Google, …) lub sprzęt bare-metal.
  • Serwer lub klaster z Kubernetesem (lub Docker Compose dla mniejszych wdrożeń).
  • Dostęp do Helm charts IronFlock.
  • Zespół IT znający Kubernetes, rejestry kontenerów i zarządzanie certyfikatami.

Architektura sieci

Typowe wdrożenie IronFlock w prywatnej chmurze opiera się na architekturze DMZ, która oddziela sieć technologii operacyjnej (OT) od sieci IT i — opcjonalnie — od internetu.

Architektura offline IronFlock: App Distributor synchronizuje aplikacje z online IronFlock Store, który następnie synchronizuje się z offline Store w IT-DMZ klienta. Aplikacje działają na brzegowych IPC w sieci OT. Service Partners uzyskują dostęp do danych i świadczą zdalny serwis poprzez granicę DMZ.

Strefy sieciowe

  • Sieć OT — Tam, gdzie działają twoje urządzenia brzegowe. Zawiera PLC, czujniki, bramy i dowolny sprzęt uruchamiający agenta IronFlock. Urządzenia nawiązują wyłącznie połączenia wychodzące do DMZ.
  • Sieć DMZ — Hostuje usługi IronFlock. Dostępna z sieci OT (dla połączeń urządzeń) oraz ze stacji operatorów (dla interfejsu webowego). Do normalnej pracy nie potrzebuje dostępu do internetu.
  • IT/Internet (opcjonalnie) — Wymagany tylko do synchronizacji aplikacji z online IronFlock Store. Może być całkowicie air-gapped, z okresowym ręcznym importem.

Kluczowe właściwości bezpieczeństwa

  • Urządzenia brzegowe nigdy nie przyjmują połączeń przychodzących — cała komunikacja jest inicjowana wychodząco z urządzenia do routera WAMP w DMZ.
  • DMZ nie wymaga dostępu do internetu do codziennych operacji.
  • Dostęp operatora do interfejsu IronFlock odbywa się w obrębie DMZ lub przez kontrolowaną ścieżkę sieciową.

Kroki wdrożenia

Wdrożenia w prywatnej chmurze wykorzystują te same Helm charts co wdrożenie chmurowe, z zmodyfikowaną konfiguracją:

  1. Udostępnij infrastrukturę — Skonfiguruj klaster Kubernetes lub hosta Docker w swojej sieci DMZ.
  2. Załaduj obrazy kontenerów — Pobierz wszystkie obrazy usług IronFlock i wypchnij je do swojego lokalnego rejestru kontenerów.
  3. Skonfiguruj values — Dostosuj plik values Helm, aby wszystkie usługi wskazywały na lokalne endpointy (baza danych, router WAMP, rejestr).
  4. Wdróż — Zainstaluj Helm chart z plikiem values dla wdrożenia on-premises.
  5. Sflashuj urządzenia — Użyj FlockFlasher, aby sflashować urządzenia konfiguracją wskazującą na twoją instancję IronFlock w DMZ.

Usługi AI

Funkcje AI w IronFlock — w tym asystent AI, orkiestracja wielu agentów i zapytania w języku naturalnym — wymagają dostępu do dostawcy dużego modelu językowego. W trybie chmurowym jest to obsługiwane automatycznie. Przy wdrożeniach w prywatnej chmurze usługa AI IronFlock potrzebuje wychodzącego dostępu do co najmniej jednego z poniższych API LLM:

  • Anthropic (Claude)
  • OpenAI (GPT)
  • Google (Gemini)

Może to być bezpośrednie połączenie lub połączenie przez proxy w twoim DMZ. Jeśli twoje środowisko nie pozwala na żaden dostęp do zewnętrznych API, na życzenie można zintegrować niestandardowy duży model językowy — na przykład samodzielnie hostowany model open source działający w twojej infrastrukturze. Skontaktuj się z zespołem IronFlock, aby omówić swoje wymagania.

Synchronizacja aplikacji z online store

Wdrożenia w prywatnej chmurze zawierają lokalny App Store — prywatny katalog aplikacji i rejestr kontenerów obsługujący urządzenia w twojej sieci. Ten lokalny store możesz zasilać, synchronizując aplikacje z publicznego online IronFlock Store, pod warunkiem że instancja ma dostępne połączenie z internetem w momencie synchronizacji. Stałe połączenie z internetem nie jest wymagane — wystarczy tymczasowe, aby pobrać potrzebne aplikacje.

Wymagania wstępne

  • Konto na publicznej platformie ironflock.com.
  • Twoje konto na instancji w prywatnej chmurze jest połączone z twoim kontem ironflock.com. Połączenie działa tak samo jak na Appliance (zobacz Powiązanie kont): otwórz swój Profil na instancji i kliknij Wyślij mi link połączenia e-mailem w sekcji Połącz z ironflock.com, a następnie otwórz przesłany e-mailem link, korzystając ze swojego konta ironflock.com. Konto administratora właściciela instancji jest połączone automatycznie.

Jak działa synchronizacja aplikacji

┌────────────────────┐ ┌────────────────────┐ │ Online IronFlock │ ◄──── account ─────► │ Private Cloud │ │ Store (cloud) │ connection │ local Store │ └────────────────────┘ └────────────────────┘ │ │ apps available to sync button shown the connected account instead of install
  1. Otwórz lokalny App Store — Gdy instancja ma aktywne połączenie z internetem, App Store wyświetli wszystkie aplikacje dostępne dla twojego połączonego konta ironflock.com na platformie online.
  2. Zsynchronizuj potrzebne aplikacje — Zamiast przycisku Install każda aplikacja pokazuje przycisk Sync. Kliknięcie go pobiera aplikację — w tym obrazy kontenerów i metadane — z online store do lokalnego store.
  3. Dodaj urządzenia — Po synchronizacji aplikacja jest w pełni dostępna w lokalnym store i możesz normalnie dodawać do niej urządzenia, bez potrzeby posiadania połączenia z internetem.

Przepływ aktualizacji

Gdy nowa wersja zsynchronizowanej aplikacji zostanie opublikowana w online store, przycisk Sync pojawi się ponownie dla tej aplikacji. Podłącz instancję na chwilę do internetu, zsynchronizuj zaktualizowany release, a następnie wdróż go na urządzeniach za pomocą standardowego przepływu aktualizacji aplikacji.

Taka konstrukcja daje ci pełną kontrolę nad tym, co trafia do twojej sieci — nic nie jest pobierane automatycznie, a połączenie z internetem jest potrzebne wyłącznie na etapie synchronizacji.

Skontaktuj się z nami

Wdrożenia w prywatnej chmurze są konfigurowane we współpracy z zespołem IronFlock. Skontaktuj się z nami, aby omówić swoje wymagania i otrzymać plan wdrożenia dopasowany do twojego środowiska.

Last updated on