您的数据、您的基础设施、您的治理、由您选择
无论您的监管、安全和运营要求位于何处,Aptioris 都能运行。一个平台,三种部署层级,无论您选择哪一层,都不会牺牲任何能力。
第 1 层
全托管 SaaS,多租户
由 EarlyBirds 在 AWS 上全托管。多租户,配有行级安全隔离、自动扩缩容、托管更新,以及通往生产环境的最快路径。无需管理任何基础设施。
理想适用于: 寻求以最低基础设施开销快速部署的商业企业、中小企业及各类组织。
第 2 层
单租户、客户管理的 K8s
客户将其部署到自己的 Kubernetes 集群:AWS EKS、Azure AKS、GCP GKE、Oracle OKE 或本地 K8s。单租户,拥有完整的数据主权。提供 Helm Chart 和 Terraform 模块。
理想适用于: 政府、受监管行业,以及对数据主权或云端偏好有严格要求的组织。
第 3 层
完全离线的涉密网络
面向涉密或高度受监管环境的完全离线部署。无需任何互联网连接即可实现完整平台功能,采用捆绑的 AI 模型、私有容器镜像仓库和自动化的离线部署脚本。
理想适用于: 国防、情报、涉密环境以及具有严格网络隔离要求的关键基础设施。
部署方案的并排对比。
| 功能 | 第 1 层:云 SaaS | 第 2 层:客户云 | 第 3 层:物理隔离 |
|---|---|---|---|
| 管理方 | EarlyBirds | 客户 IT | 客户 IT |
| 租户模式 | 多租户 | 单租户 | 单租户 |
| 基础设施 | AWS(托管) | AWS / Azure / GCP / OCI / 本地 K8s | 隔离式 K8s(无互联网) |
| 数据驻留 | AWS 区域 | 客户边界 | 客户边界(隔离) |
| AI/ML 推理 | Ollama(默认)+ 云端提供商 | Ollama(默认)+ 云端提供商 | Ollama + 捆绑的 Llama 3.2 |
| 更新 | 由 EarlyBirds 管理 | 客户管理(Helm) | 通过安全介质手动操作 |
| 扩展 | 自动扩缩容 | 客户管理的 HPA | 手动 |
| 部署所需时间 | 天 | 周 | 周 |
安全、可审计性和治理是基础性的,从底层起就内建于每一层,而非部署后再行加装。您的 CISO、法务总顾问和董事会都可以信赖它。
通过 Istio 服务网格在所有服务之间实施 mTLS。每一次 API 调用都要求 JWT。代码或环境变量中不存放任何凭据。
在数据库层使用 PostgreSQL RLS 强制实现租户隔离。不以应用层过滤作为唯一可信机制。
采用规范化序列化的专利申请中哈希链式不可变审计追踪。每一项操作都经过密码学链接、一次写入,并可从决策到执行完全追溯。
没有任何自动化操作会在不留人工确认窗口的情况下变得不可逆。每条自动化规则都设有可配置的干预超时。