Radikalen nadzor podatkov
Zračni razmikvati možen, stroga omrežna izolacija, notranja DMZ, ničelna odhodna telemetrija. Šifrirani podatki nikoli ne zapustijo oboda, ki ga definirate. Nobena tretja oseba ne more zahtevati dostopa do vaše primerok.
ARDNTECH je dostavljen v enojno AGPL-3.0 izvorno bazo kode, izvršljiv na infrastrukturi ARDNTECH kot tudi vaši. Način lastnega gostovanja pokriva vse Team, Business in Enterprise funkcije brez omejitve: granularna RBAC, SCIM 2.0, SAML 2.0 in OIDC SSO, dolga zadrževanja revizijskega dnevnika. Zaženite vašo primerok na podatkovnem centru po vaši izbiri: Docker Compose, upravljan Kubernetes pri operaterju s certifikatom SecNumCloud, ali suvereno namestitev z zračnim razmikvanjem.
Štiri različne motivacije vodijo organizacijo za delovanje lastne B2B omaro, namesto da bi se naročila na Cloud ARDNTECH SaaS. Vse ostajajo kompatibilne s poznejšo preklapljanjem, če se notranja omejenja razvijejo.
Zračni razmikvati možen, stroga omrežna izolacija, notranja DMZ, ničelna odhodna telemetrija. Šifrirani podatki nikoli ne zapustijo oboda, ki ga definirate. Nobena tretja oseba ne more zahtevati dostopa do vaše primerok.
Namestite pri ponudniku gostovanja že kvalificirani SecNumCloud, HDS ali pa srečajte NIS2 in OIV zahteve. Sloj aplikacije ostane enak; skladnost gostovanja je nosna s strani infrastrukture, ki jo izbrate.
Javno skladišče pokriva celotno bazo kode aplikacije, do primitiva kripto. OpenPGP.js v6, Argon2id, AES-256-GCM SEIPDv2, HMAC-SHA-256: vsaka izbira algoritma je berljiva in revizibilna.
Licenca AGPL-3.0 je brezplačna. Plačate samo za infrastrukturo (izračun, shranjevanje, pasovna širina) in notranji čas delovanja. Za organizacije, katerih tim ops je že dimenzioniran, TCO postane konkurenčen od nekaj deset aktivnih sedežev.
Nobena programska funkcija ni rezervirana za način Cloud. Kaj se razlikuje je, kdo upravlja infrastrukturo in kdo nosi pogodbene garancije. Tabela spodaj povzema petnajst dimenzij, ki strukturirajo odločitev.
| Dimenzija | Lastno gostovanje | Cloud ARDNTECH SaaS |
|---|---|---|
| Izvorna koda | AGPL-3.0, polni dostop, vejit dovoljene | AGPL-3.0, polni dostop, vejit dovoljene |
| Cena programske opreme | €0 | €0 do €7/sedež/mesec odvisno od načrta |
| Gostovanje | Odjemalec (lastna infrastruktura, IaaS po izbiri, namenski podatkovni center) | ARDNTECH (suvereno evropsko gostovanje) |
| Začetna nastavitev | Odgovornost odjemalca (Docker Compose ali Kubernetes) | Vključeno, avtomatizirano (zagotavljanje v minutah) |
| Vzdržavanje OS in časa izvajanja | Odgovornost odjemalca | Vključeno |
| Varnostne kopije | Odgovornost odjemalca (dokumentiran postopek) | Vključeno, dnevne šifrirane slike |
| Posodobitve | Odgovornost odjemalca (označena slika Docker, zagotovljen načrt nadgradnje) | Vključeno, napovedano okno vzdrževanja |
| Dostopnost SLA | Nobena (odjemalec upravlja lastno infrastrukturo) | Najboljši trud (Free), 99,5 % (Business), pogajani (Enterprise) |
| Podpora | Skupnost (forum, GitHub probleme) | Skupnost + e-pošta naslednji poslovni dan (Business) + telefon (Enterprise) |
| Več organizacij | Da (pivot račun, granularna RBAC) | Da (pivot račun, granularna RBAC) |
| DPA | Ni primerno (odjemalec je vodja podatkov) | Standard DPA (Business) ali pogajani (Enterprise) |
| Skladnost | Odgovornost odjemalca | Kvalificiran gostovanje, trajektorija SecNumCloud ciljano |
| Tipičen cilj | Podjetja za varnost IT s suverenostjo ops, OIV, organizacije z velikostnim timom ops | MaL, srednje tržno, podjetja brez namenskega tima ops, organizacije, ki raje plačajo kot |
| Skupni stroški lastništva | Spremenljivo: €0 licenca + notranji čas + infrastruktura | Predvidljivo: po-sedežu abonentski odmerek, vse-vključeno |
| Zračni razmikvati | Podprto (privzeto brez odhodne telemetrije) | Ni primerno (primerok upravljan s ARDNTECH) |
Branje tabele. Za ekipo manj kot petdeset aktivnih sedežev brez namenskega tima ops je Cloud SaaS pogosto racionalna izbira. Nad tem, ali če je suvernost infrastrukture regulatorna ali pogodbena zahteva, postane lastno gostovanje relevantno. Obe migraciji sta načrtovani in dokumentirani.
Samo tri predpogoji, vsi standardni v sodobnem okolju strežnika. Nobena storitev tretje osebe, ki je potrebna ob času izvajanja, ni non-standardnega odhoda, brez lastniške protokola.
Linux x86_64 ali ARM64 strežnik z Docker 24 ali višje in Docker Compose v2. Debian, Ubuntu LTS, Red Hat Enterprise Linux in njihovi derivati se neprekinjeno testirajo. Čas izvajanja vsebnika deluje enako dobro na namenski virtualni stroj ali upravljan Kubernetes.
2 vCPU in 4 GB RAM sta dovolj za petdeset aktivnih uporabnikov. Za petsto uporabnikov zagotovite 8 vCPU in 16 GB RAM. Shranjevanje je odvisno od števila skrivnosti: dovolite na milijone 100 MB bazo na tisoč skrivnosti, plus zadrževanje dnevnika revizije glede na vaš načrt.
Ime domene in veljaven certifikat TLS. Let's Encrypt je dokumentiran in deluje brez posebne konfiguracije. Noben ne-standardni odhodni vrata ni potreben. Namestitev z zračnim razmikvanjem je možna brez spremembe kode aplikacije: primerok pripomore v konzulo nobene eksterne storitve ob času izvajanja.
Tri podprte različice zagotavljanja, od POC neodvisnega podjetja do multi-AZ produkcije za operaterja kritične infrastrukture. Ista koda, tri orkestracij.
Priporočljivo za POC, male ekipe in razvojne okolje. En sam stroj, lokalna obstojnost ali omrežna količina, zagotavljanje v enem samem ukazu.
git clone https://github.com/aegirex/aegirex.git
cd aegirex
make install
# generira skrivnosti, zgradi sliko iz Dockerfile repozitorija,
# uporabi migracije in zažene vse storitve.
# Instanca je na voljo na http://localhost:8280
Gradnja iz izvora privzeto. Kaj teče v produkciji je točno kaj je v git log: brez črne škatle registra, brez odvisnosti od računa tretje osebe Docker Hub. Datoteke composer.lock in importmap.lock pripnite različice in SHA prstne odtise odvisnosti; ogroženi Packagist ali CDN bi zlomila gradnjo, namesto da bi tiho uvedla tovor. Za ops v naglici je make install-from-registry različica vleka predhodno zgrajeno sliko podpisano s strani naše CI.
Priporočljivo v produkciji, na upravljani ali samo upravljani gruči. Uradne manifestacijo in Helm diagram so zagotovljene. Kompatibilno s Kubernetes gruče od operaterjev s certifikatom SecNumCloud (OVHcloud, Outscale, Cloud Temple, NumSpot).
helm repo add aegirex https://charts.aegirex.eu
helm repo update
helm install aegirex aegirex/aegirex \
--namespace aegirex --create-namespace \
--values values.production.yaml
kubectl -n aegirex rollout status deployment/aegirex-app
kubectl -n aegirex exec deploy/aegirex-app -- bin/console doctrine:migrations:migrate
Priporočljivo za okolja s prekrajšo suverennostjo zahteve: OIV, obrana, razvrščena raziskava. Brez odhodne povezave, ročne varnostne kopije, posodobitve prek notranjega ogledala registra.
# na povezani napravi
docker pull ghcr.io/aegirex/aegirex:v1.4.2
docker save ghcr.io/aegirex/aegirex:v1.4.2 -o aegirex-v1.4.2.tar
# fizični prenos v omrežje air-gap (zapečaten USB, omrežna dioda)
# na instanci air-gap
docker load -i aegirex-v1.4.2.tar
docker tag ghcr.io/aegirex/aegirex:v1.4.2 registry.internal/aegirex:v1.4.2
docker compose -f docker-compose.airgap.yml up -d
bin/console doctrine:migrations:migrate
Sodoben PHP stek, nobena SPA, noben npm, nobena odvisnost časa izvajanja od storitvi tretje osebe. Vsaka komponenta je dokumentirana in neodvisno revizibilna.
PHP 8.4, Symfony 7.4, Doctrine ORM 3, MariaDB 11. FPM ali FrankenPHP kot prednostna. Nobena lastniška PHP razširitev. Različica Doctrine migracija, preizkušena vrnitev.
Twig na strani strežnika + Stimulus na strani odjemalca. AssetMapper za dostavo (noben npm, nobena tretja oseba bundler). Modularna lastna CSS. Nobena SPA, nobena lastniška okvir JavaScript.
OpenPGP.js v6 s X25519, Ed25519 in AES-256-GCM SEIPDv2. Argon2id izpeljava glavnega gesla (RFC 9106, 5 prehodov, 256 MiB, paralelizem 4). Zasebni ključi nikoli ne zapustijo brskalnika.
Revizijska veriga zapečatena in kriptografsko verižna s pomočjo HMAC-SHA-256. Neodvisna preverjanja s strani javnega ukaza CLI za nadzor verige. Zaznava katere koli poskusa naknadne tampering, nasprotna sodniku ali CISO.
Symfony Security + scheb/2fa-bundle: e-pošta, TOTP (RFC 6238), kode obnovitve. SAML 2.0 in OIDC SSO (RFC 6749 in RFC 7519). WebAuthn Passkeys (W3C WebAuthn Level 2) opcionalno.
Vse v MariaDB 11: relacijska shema, velike količine podatkov omejene na 1 MB. Nobena zunanja pohranjevalna objekta ni potrebna. Red čakanja sporočila prek Symfony Messenger + Doctrine transport, brez odvisnosti Redis za V1.
Tri industrijalizirani in dokumentirani postopki. Način lastnega gostovanja prenese operativno odgovornost na odjemalca, brez da bi to breme: ukazi so skriptibilni, nespremenljiv in preizkušeni v neprekinjeni integraciji.
Ukaz CLI varnostne kopije proizvede izvozljivo datoteko šifrirano v obliki OpenPGP, z avtomatsko rotacijo. Prejemnik varnostne kopije je nastavljiv (ključ za organizacijsko arhiviranje). Obnova je dokumentirana in preizkušena pri vsaki izdaji.
Slika Docker označena s semantično različico na ghcr.io/aegirex/aegirex. Vse migracije Doctrine so strukturirane v tri korake (ADD nullable, backfill, ALTER NOT NULL), da omogočijo modro-zeleno zagotavljanje brez prekinitve storitve tudi na velikih bazah podatkov. Porušujoče spremembe so napovedane vsaj eno manjšo različico vnaprej.
Kombinacija slike podatkovne baze plus prejšnje Docker slike omogoči vrnitev v manj kot pet minut. Migracije Doctrine zagotavljajo preizkušene down() metode. Noben ročni SQL schema poseg ni potreben.
Odhodna e-pošta in revizijski webhoki so razposlani asinhro prek Symfony Messenger. Če ima zunanji ponudnik izpad (e-pošta, prejemnik webhook), zahtevki HTTP nikoli niso blokirani: dela se ponovno poskusijo z eksponentna backoff, nato shranjeni v stalni red čakanja, če se napaka nadaljuje. Delavec teče kot storitev systemd ali namenski sod, samodejni restart brez izgube podatkov.
GET /health javno za živostne sonde (балансер bremena, UptimeRobot, sonde Kubernetes). GET /health/deep zaščitena s seznamom dovoljenih IP, za globoke preverjanja iz notranjega nadzora sklada (baza podatkov ping, predpomnilnik, rep sporočila). Noben občutljiv podatek ni razkrit.
Suverenost se ne ustavi pri gostitelju aplikacije. ARDNTECH oddaja svoje dnevnike v strukturirani obliki JSON in izpostavi standardne metrike Prometheus za integracijo s popolnoma evropskim ali samongostljenim skladom opazovalnosti. Nobena obvezna lastniška SDK, nobena odhodna telemetrija privzeto.
Kompatibilno s Bugsink (Nizozemska, MIT, samongostljena na vaši instanci SecNumCloud), GlitchTip (ZDA, MIT, samongostljena) ali Sentry samongostljena. Standard Symfony Sentry SDK je kompatibilen z vsemi tremi backends brez spremembe kode. Vaše napake nikoli ne zapustijo vaše infrastrukture.
Dnevniki JSON jedrljivi s strani samongostljene Loki + Grafana, OVHcloud Logs Data Platform (upravljan Graylog, Francija) ali Scaleway Cockpit (upravljana Loki, Mimir, Tempo, Francija). Metrike Prometheus izpostavljene na namenski končni točki, omejene po IP seznamu dovoljenih.
Javni ukaz CLI preveri celovitost verige HMAC-SHA-256 revizije. Zakodiran kot dnevno cron, sproži opozorilo (PagerDuty, notranji webhook, suverena Slack) če je veriga okvarjena. Katerakoli naknadna tampering s dnevnikom je zaznano v O(1), brez odvisnosti od binarke dobavitelja.
"Nova povezava zaznana" e-poštnih sporočil so obogatena z državo in mestom z uporabo baze podatkov DB-IP Lite (belgijski izdajatelj, licenca CC-BY 4.0), rešene lokalno na vaši instanci: naslov IP uporabnika nikoli ni prenesen storitvi tretje osebe. Baza podatkov se samodejno osvežuje vsak mesec s cron.
Način lastnega gostovanja vam omogoči nositi skladnost na ravni ponudnika gostovanja, ki ste ga izbral. Štiri skupni režimi so dokumentirani spodaj, brez zavezanosti ARDNTECH preko AGPL-3.0 koda aplikacije.
Nastavitelja pri OVHcloud Hosted Private Cloud, Outscale 3DS, Cloud Temple ali NumSpot, operaterjem kvalificiranim s strani ANSSI. Trajektorija SecNumCloud ostaja ciljani cilj za Cloud ARDNTECH SaaS; v lastnem gostovanju je učinkovita kvalifikacija odvisna od ponudnika gostovanja.
Nastavitelja pri gostitelju s certifikatom HDS za operaterje zdravstvenih storitev. Koda aplikacije se ujema v konec-konec verigo HDS, dokler je osnovna infrastruktura kvalificirana. Daljša zadrževanja revizijskega dnevnika je nativno dostopna.
Možna je namestitev z zračnim razmikvanjem. AGPL-3.0 koda revizibilna s strani vašega CISO, do primitiva kripto. Revizijska veriga HMAC-SHA-256 proizvede sledljivost, nasprotna sektorskim regulatorjem.
V načinu lastnega gostovanja ostajate edini vodja podatkov. Noben podprocesor ARDNTECH ni v poti podatkov. ARDNTECH nikoli ni podprocesor pod GDPR: razmerje je omejeno na to, da je AGPL-3.0 izvorna koda dostopna.
Tri profili organizacije pogosto izberejo način lastnega gostovanja. Skupni imenovalec: že dimenzioniran Linux tim ops, zmožen vodenja Symfony storitve s skladom relacionske baze podatkov v produkciji.
Varnostno usmerjena podjetja za IT storitve, podjetja za kibernetsko svetovanje, internalizirana timov pentest. Že upravljajo ojačane IT sisteme, imajo starejši tim ops in želijo interno uporabiti merila, ki jih revidiram pri svojih odjemalcih. Lastno gostovanje jih pusti dokazati doslednost med razpravami in orodjimi.
Lokalne oblasti, agencije, bistveni operaterji pod NIS2, supervizorske organizacije. Notranja politika zavrača katero koli SaaS, tudi kvalificiran francoski. Lastno gostovanje zagotavlja, da šifrirani podatki in njena revizijska veriga ostanejo strogo v želeno upravno obrobje.
Podjetja za IT storitve, ki ponovno prodajajo upravljano primerok ARDNTECH svojim lastnim odjemalcem. Način lastnega gostovanja postane gradbeni blok v njihovi komercialnoj ponudki: upravljajo platformo, obračunavajo svojih odjemalcev in lastijo razmerje. Licenca AGPL-3.0 izrecno dovoli to komercialno uporabo.
Osem ponavljajočih se vprašanj, ki so jih postavili CISO in timov DevOps pri vrednotenju načina lastnega gostovanja. Če je vaša manjkajoča, nam napišite.
Ja. Skladišče aegirex/aegirex vsebuje celotno bazo kode aplikacije pod AGPL-3.0. Noben Team, Business ali Enterprise značilnost ni rezervirana za način Cloud. Edine razlike se nanašajo na konfiguracija časa izvajanja (spremenljivke okolja, tajne ANSSI-track, nastavitve gostovanja) in primerok Cloud, ki je vezan na supervizijo in infrastrukturo obračunavanja, ki jo upravlja ARDNTECH. Noben lastniški modul programske opreme ni dodan na strani Cloud.
Migracija se zanaša na polni izvoz omaro prek vgrajenih orodij (dekriptirani izvoz JSON s strani uporabnika, v skladu z člankom GDPR 17 in 20) in uvoz v svežo ciljno organizacijo. Migracija ne ohrani zgodovine revizije: revizijska veriga se ponovno prične na datum uvoza, izvorni dnevnik se ohrani kot prenosljiv arhiv. Rotacija ključa HMAC na ciljni primerok se začne nova veriga. Ker je koda enaka, je kompatibilnost sheme zagotovljena.
Licenca programske opreme AGPL-3.0 je brezplačna. Za podjetje s tridesetimi osebami s tremi notranjimi Linux strežniki pričakujte običajno 50 do 150 € na mesec v suverenemu gostovanju za izračun in shranjevanje, ter 500 do 2.000 € na mesec v mejnih operativnih stroških (0,1 do 0,3 FTE za posodobitve, varnostne kopije in spremljanje). Lastno gostovanje postane ekonomsko privlačno, ko je število zaposlenih neodvisno od mejnih stroškov ops, in je tim ops že ustrezno velikostne. Pod petdeset aktivnimi sedeži je Cloud pogosto zelo racionalna izbira, razen če obstaja stroga zahteva za suverenost infrastrukture.
Sveženj Symfony Security izpostavi SAML 2.0 in OpenID Connect. Konfiguracija se izvaja prek spremenljivk okolja, brez ponovne kompilacije. Veljaven priključek OIDC za Keycloak, Authentik ali katero koli RFC 6749 in RFC 7519 skladna ponudnika. Za LDAP je neposredno vezava dokumentirana z mapiranjem skupin na vlogo RBAC. SCIM 2.0 (RFC 7644) je dostopna v Business za avtomatiziran prostor.
Ja, je Kubernetes namestitev dokumentirana za standardne distribucije. Manifestacijo vključuje potrebno Deployment, Service, Ingress, PersistentVolumeClaim in ConfigMap. Uradni Helm diagram je zagotovljen z privzetimi vrednostmi, primerno upravljanih gruč. Za suverenost podatkov je priporočljivo uporaba upravljanega Kubernetes pri operaterju s certifikatom SecNumCloud (OVHcloud, Outscale, Cloud Temple, NumSpot); izven-evropski upravljani gruči ostajajo tehnično kompatibilni, vendar spadajo izven suverenostnih priporočil.
Primerok izpostavi Prometheus-kompatibilne metrike na namenski končni točki in oddaja OpenTelemetry sledi na kritičnih zahtevkov. Dnevniki aplikacije se oddajajo v strukturirani obliki JSON, neposredno jedrljivi s strani ELK, Loki ali katere koli standard syslog zbiralk. Revizijski eventi so izvozljivi v oblikah CEF, LEEF in OCSF za SIEM Splunk, Elastic, QRadar in Microsoft Sentinel. Nobena telemetrija ni poslana storitvi tretje osebe po privzeti vrednosti.
Podpora skupnosti je prek javnega foruma in GitHub problemov: brez SLA, vzdrževano s strani ali prispevovalcev in tima ARDNTECH. Plačana podpora je dostopna za organizacije, ki želijo revidirano namestitev, kompleksno integracijo SSO, visoko dostopnost gruče nastavitve ali pregled arhitekture pred primičkom v produkcijo. Noben SLA ni pritrjen načinu lastnega gostovanja: po oblikovanju odjemalec upravlja infrastrukturo.
Zračni razmikvati pomeni odstranitev vse odhodne povezanosti od primerok ARDNTECH. Predpostavka so: notranjo Docker ogledalo registru za posodobitve slike, ogledalo skladišča paketa za odvisnosti OS, ročni kanal za šifriran izvoz varnostne kopije in uvoz. Ker nobena telemetrija ni oddana privzeto, sama aplikacija nima časa izvajanja odvisnosti od eksterne storitve. Odhajajoči webhoki so lahko onemogočeni prek konfiguracije ali usmerjena notranjih relej. Polni postopek je dokumentiran v navodilo s težavo z zrakom skladišča.
Način lastnega gostovanja je del arhitekture proizvoda, dosledne s svojimi drugimi referenčnimi stranmi na mestu. Spodaj navedeni viri podrobno opisujejo posebno plat.
Podrobni kriptografski beloknjižnik: OpenPGP.js v6, Argon2id, AES-256-GCM SEIPDv2, HMAC-SHA-256.
Pet prioritetnih B2B navpičnih: podjetja za varnostni IT, odvetniške pisarne, zdravstvo, obrana, energija in OIV.
Pravni položaj ARDNTECH, jurisdikcija, veriga podprocesov, standard DPA.
Brezplačno, Team, Business, Enterprise primerjava za Cloud SaaS; opomnik brezplačne programske opreme v lastnem gostovanju.
Podrobnosti o izbiri gostovanja v Parizu za SaaS, alternativa lastnem gostovanju za ekipe brez namenskega tima ops.
Zakaj je izdajatelj francuske pravne stvari zunaj izven-evropske jurisdikcije spremenil mrežo analiz CISO.
Preberite polno tehnično dokumentacijo na GitHub ali zahtevajte revidirano namestitev. Brez agresivnega nadaljevanja prodaje: tehnična izmenjava o ustreznosti rešitve v vašem kontekstu.