Skip to Content
Opções de implantaçãoIronFlock em nuvem privada

IronFlock em nuvem privada

Uma implantação em nuvem privada completa executa o sistema IronFlock inteiro — incluindo o roteador WAMP, os serviços de backend, o banco de dados e o registro de containers — na sua própria infraestrutura. Os dispositivos se conectam à sua instância IronFlock em vez da nuvem pública.

Este é o modelo de implantação corporativo para organizações que precisam manter todos os dados da plataforma, o tráfego dos dispositivos e a lógica das aplicações dentro do limite da sua própria rede.

Quando escolher a nuvem privada

A implantação em nuvem privada é projetada para cenários em que os dispositivos não podem ou não devem acessar a internet pública, ou em que a própria organização exige controle total sobre a plataforma:

  • Ambientes classificados — Locais governamentais ou militares com isolamento de rede rigoroso.
  • Plantas industriais — Fábricas com redes OT air-gapped.
  • Locais remotos — Plataformas de petróleo, minerações ou navios sem internet confiável.
  • Conformidade regulatória — Indústrias que exigem que todos os dados permaneçam on-premises (EU Data Act, NIS2, CRA, IT-SiG, KRITIS).
  • Padrões corporativos de TI — Organizações com plataformas Kubernetes, provedores de identidade e revisões de segurança estabelecidas, que querem que o IronFlock se encaixe nessa pilha.

O que você precisa

  • Uma configuração de nuvem privada virtual com um provedor de cloud (AWS, Azure, Google, …) ou hardware bare metal.
  • Um servidor ou cluster executando Kubernetes (ou Docker Compose para implantações menores).
  • Acesso aos Helm charts do IronFlock.
  • Uma equipe de TI à vontade com Kubernetes, registros de containers e gerenciamento de certificados.

Arquitetura de rede

Uma implantação típica do IronFlock em nuvem privada segue uma arquitetura DMZ que separa a rede de tecnologia operacional (OT) da rede de TI e, opcionalmente, da internet.

Arquitetura offline do IronFlock: o App Distributor sincroniza apps com a IronFlock Store online, que então sincroniza com a Store offline no IT-DMZ do cliente. Os apps rodam em Edge IPCs na rede OT. Parceiros de serviço acessam dados e fornecem serviço remoto através do limite do DMZ.

Zonas de rede

  • Rede OT — Onde seus dispositivos de borda operam. Contém PLCs, sensores, gateways e qualquer hardware executando o agente IronFlock. Os dispositivos fazem apenas conexões de saída para o DMZ.
  • Rede DMZ — Hospeda os serviços IronFlock. Acessível a partir da rede OT (para conexões de dispositivos) e das estações de trabalho dos operadores (para a interface web). Não necessita de acesso à internet para operação normal.
  • TI/Internet (opcional) — Necessária apenas para sincronizar apps da IronFlock Store online. Pode ser air-gapped com importações manuais periódicas.

Principais propriedades de segurança

  • Dispositivos de borda nunca aceitam conexões de entrada — toda comunicação é iniciada de saída, do dispositivo para o roteador WAMP no DMZ.
  • O DMZ não requer acesso à internet para operações do dia a dia.
  • O acesso dos operadores à interface IronFlock acontece dentro do DMZ ou por um caminho de rede controlado.

Etapas de implantação

Implantações em nuvem privada usam os mesmos Helm charts da implantação em cloud, com configuração modificada:

  1. Provisionar infraestrutura — Configure um cluster Kubernetes ou host Docker na sua rede DMZ.
  2. Carregar imagens de container — Baixe todas as imagens de serviço do IronFlock e envie-as para seu registro de containers local.
  3. Configurar valores — Ajuste o arquivo de valores do Helm para apontar todos os serviços para endpoints locais (banco de dados, roteador WAMP, registro).
  4. Implantar — Instale o Helm chart com seu arquivo de valores on-premises.
  5. Flashear dispositivos — Use o FlockFlasher para flashear dispositivos com uma configuração apontando para sua instância IronFlock no DMZ.

Serviços de IA

Os recursos de IA do IronFlock — incluindo o assistente de IA, a orquestração multi-agente e as consultas em linguagem natural — requerem acesso a um provedor de modelo de linguagem grande. No modo cloud, isso é tratado automaticamente. Em implantações em nuvem privada, o serviço de IA do IronFlock precisa de acesso de saída a pelo menos uma das seguintes APIs de LLM:

  • Anthropic (Claude)
  • OpenAI (GPT)
  • Google (Gemini)

Pode ser uma conexão direta ou roteada através de um proxy no seu DMZ. Se seu ambiente não permite nenhum acesso a APIs externas, um modelo de linguagem grande customizado pode ser integrado sob demanda — por exemplo, um modelo open-source auto-hospedado rodando dentro da sua infraestrutura. Entre em contato com a equipe IronFlock para discutir seus requisitos.

Sincronizando apps da loja online

Implantações em nuvem privada incluem uma App Store local — um catálogo privado de apps e registro de containers que serve apps para os dispositivos dentro da sua rede. Você pode popular essa loja local sincronizando apps da IronFlock Store pública online, desde que a instância tenha uma conexão à internet disponível no momento da sincronização. Nenhuma conexão permanente à internet é necessária; uma conexão temporária é suficiente para baixar os apps de que você precisa.

Pré-requisitos

  • Uma conta na plataforma pública ironflock.com.
  • Sua conta na instância de nuvem privada está conectada à sua conta do ironflock.com. A conexão funciona da mesma forma que no Appliance (veja Vinculando contas): abra seu Perfil na instância e clique em Enviar o link de conexão por e-mail na seção Conectar ao ironflock.com, depois abra o link recebido por e-mail com sua conta do ironflock.com. A conta de admin do proprietário da instância é conectada automaticamente.

Como funciona a sincronização de apps

┌────────────────────┐ ┌────────────────────┐ │ IronFlock Store │ ◄──── conexão ─────► │ Nuvem privada │ │ Online (cloud) │ de conta │ Store local │ └────────────────────┘ └────────────────────┘ │ │ apps disponíveis para botão de sincronização a conta conectada mostrado no lugar do botão instalar
  1. Abra a App Store local — Quando a instância tiver uma conexão ativa à internet, a App Store mostrará todos os apps disponíveis para a sua conta conectada do ironflock.com na plataforma online.
  2. Sincronize os apps de que você precisa — Em vez de um botão Instalar, cada app mostra um botão Sincronizar. Clicando nele, o app é baixado — incluindo suas imagens de container e metadados — da loja online para a loja local.
  3. Adicione dispositivos — Uma vez sincronizado, o app está totalmente disponível na sua loja local e você pode adicionar dispositivos a ele normalmente, sem necessidade de conexão à internet.

Fluxo de atualização

Quando uma nova versão de um app sincronizado for publicada na loja online, um botão Sincronizar aparecerá novamente para aquele app. Conecte a instância à internet brevemente, sincronize a versão atualizada e então distribua-a para seus dispositivos pelo fluxo padrão de atualização de apps.

Este design dá a você controle total sobre o que entra na sua rede — nada é baixado automaticamente, e a conexão à internet é necessária apenas durante a etapa de sincronização.

Fale conosco

Implantações em nuvem privada são configuradas em parceria com a equipe IronFlock. Entre em contato para discutir seus requisitos e obter um plano de implantação adaptado ao seu ambiente.

Last updated on