Solidarnost z Ukrajino. Storitev je brezplačno na voljo ukrajinskim podjetjem, dokler traja vojna. Zahtevajte brezplačen dostop
01 / Zagotavljanje · Lastno gostovanje

Lastno gostovanje ARDNTECH
brezplačno, popolno, dokumentirano.

ARDNTECH je dostavljen v enojno AGPL-3.0 izvorno bazo kode, izvršljiv na infrastrukturi ARDNTECH kot tudi vaši. Način lastnega gostovanja pokriva vse Team, Business in Enterprise funkcije brez omejitve: granularna RBAC, SCIM 2.0, SAML 2.0 in OIDC SSO, dolga zadrževanja revizijskega dnevnika. Zaženite vašo primerok na podatkovnem centru po vaši izbiri: Docker Compose, upravljan Kubernetes pri operaterju s certifikatom SecNumCloud, ali suvereno namestitev z zračnim razmikvanjem.

AGPL-3.0 Docker Compose Kubernetes Zračni razmikvati podprt Brez odhodne telemetrije
02 / Motivacija

Zakaj lastno gostovanje upravitelja gesel ?

Štiri različne motivacije vodijo organizacijo za delovanje lastne B2B omaro, namesto da bi se naročila na Cloud ARDNTECH SaaS. Vse ostajajo kompatibilne s poznejšo preklapljanjem, če se notranja omejenja razvijejo.

Radikalen nadzor podatkov

Zračni razmikvati možen, stroga omrežna izolacija, notranja DMZ, ničelna odhodna telemetrija. Šifrirani podatki nikoli ne zapustijo oboda, ki ga definirate. Nobena tretja oseba ne more zahtevati dostopa do vaše primerok.

Sektorska skladnost učinkovita

Namestite pri ponudniku gostovanja že kvalificirani SecNumCloud, HDS ali pa srečajte NIS2 in OIV zahteve. Sloj aplikacije ostane enak; skladnost gostovanja je nosna s strani infrastrukture, ki jo izbrate.

Preverjljiva AGPL-3.0 koda

Javno skladišče pokriva celotno bazo kode aplikacije, do primitiva kripto. OpenPGP.js v6, Argon2id, AES-256-GCM SEIPDv2, HMAC-SHA-256: vsaka izbira algoritma je berljiva in revizibilna.

Brezplačne programske opreme

Licenca AGPL-3.0 je brezplačna. Plačate samo za infrastrukturo (izračun, shranjevanje, pasovna širina) in notranji čas delovanja. Za organizacije, katerih tim ops je že dimenzioniran, TCO postane konkurenčen od nekaj deset aktivnih sedežev.

03 / Primerjava

Lastno gostovanje vs Cloud ARDNTECH SaaS.

Nobena programska funkcija ni rezervirana za način Cloud. Kaj se razlikuje je, kdo upravlja infrastrukturo in kdo nosi pogodbene garancije. Tabela spodaj povzema petnajst dimenzij, ki strukturirajo odločitev.

Dimenzija Lastno gostovanje Cloud ARDNTECH SaaS
Izvorna koda AGPL-3.0, polni dostop, vejit dovoljene AGPL-3.0, polni dostop, vejit dovoljene
Cena programske opreme €0 €0 do €7/sedež/mesec odvisno od načrta
Gostovanje Odjemalec (lastna infrastruktura, IaaS po izbiri, namenski podatkovni center) ARDNTECH (suvereno evropsko gostovanje)
Začetna nastavitev Odgovornost odjemalca (Docker Compose ali Kubernetes) Vključeno, avtomatizirano (zagotavljanje v minutah)
Vzdržavanje OS in časa izvajanja Odgovornost odjemalca Vključeno
Varnostne kopije Odgovornost odjemalca (dokumentiran postopek) Vključeno, dnevne šifrirane slike
Posodobitve Odgovornost odjemalca (označena slika Docker, zagotovljen načrt nadgradnje) Vključeno, napovedano okno vzdrževanja
Dostopnost SLA Nobena (odjemalec upravlja lastno infrastrukturo) Najboljši trud (Free), 99,5 % (Business), pogajani (Enterprise)
Podpora Skupnost (forum, GitHub probleme) Skupnost + e-pošta naslednji poslovni dan (Business) + telefon (Enterprise)
Več organizacij Da (pivot račun, granularna RBAC) Da (pivot račun, granularna RBAC)
DPA Ni primerno (odjemalec je vodja podatkov) Standard DPA (Business) ali pogajani (Enterprise)
Skladnost Odgovornost odjemalca Kvalificiran gostovanje, trajektorija SecNumCloud ciljano
Tipičen cilj Podjetja za varnost IT s suverenostjo ops, OIV, organizacije z velikostnim timom ops MaL, srednje tržno, podjetja brez namenskega tima ops, organizacije, ki raje plačajo kot
Skupni stroški lastništva Spremenljivo: €0 licenca + notranji čas + infrastruktura Predvidljivo: po-sedežu abonentski odmerek, vse-vključeno
Zračni razmikvati Podprto (privzeto brez odhodne telemetrije) Ni primerno (primerok upravljan s ARDNTECH)

Branje tabele. Za ekipo manj kot petdeset aktivnih sedežev brez namenskega tima ops je Cloud SaaS pogosto racionalna izbira. Nad tem, ali če je suvernost infrastrukture regulatorna ali pogodbena zahteva, postane lastno gostovanje relevantno. Obe migraciji sta načrtovani in dokumentirani.

04 / Predpogoji

Tehnični predpogoji.

Samo tri predpogoji, vsi standardni v sodobnem okolju strežnika. Nobena storitev tretje osebe, ki je potrebna ob času izvajanja, ni non-standardnega odhoda, brez lastniške protokola.

Linux strežnik in čas izvajanja vsebnika

Linux x86_64 ali ARM64 strežnik z Docker 24 ali višje in Docker Compose v2. Debian, Ubuntu LTS, Red Hat Enterprise Linux in njihovi derivati se neprekinjeno testirajo. Čas izvajanja vsebnika deluje enako dobro na namenski virtualni stroj ali upravljan Kubernetes.

Dimenzioniranje

2 vCPU in 4 GB RAM sta dovolj za petdeset aktivnih uporabnikov. Za petsto uporabnikov zagotovite 8 vCPU in 16 GB RAM. Shranjevanje je odvisno od števila skrivnosti: dovolite na milijone 100 MB bazo na tisoč skrivnosti, plus zadrževanje dnevnika revizije glede na vaš načrt.

Ime domene in certifikat TLS

Ime domene in veljaven certifikat TLS. Let's Encrypt je dokumentiran in deluje brez posebne konfiguracije. Noben ne-standardni odhodni vrata ni potreben. Namestitev z zračnim razmikvanjem je možna brez spremembe kode aplikacije: primerok pripomore v konzulo nobene eksterne storitve ob času izvajanja.

05 / Namestitev

Namestitev v pet minut.

Tri podprte različice zagotavljanja, od POC neodvisnega podjetja do multi-AZ produkcije za operaterja kritične infrastrukture. Ista koda, tri orkestracij.

Različica 1 - Docker Compose

Priporočljivo za POC, male ekipe in razvojne okolje. En sam stroj, lokalna obstojnost ali omrežna količina, zagotavljanje v enem samem ukazu.

git clone https://github.com/aegirex/aegirex.git
cd aegirex
make install
# generira skrivnosti, zgradi sliko iz Dockerfile repozitorija,
# uporabi migracije in zažene vse storitve.
# Instanca je na voljo na http://localhost:8280

Gradnja iz izvora privzeto. Kaj teče v produkciji je točno kaj je v git log: brez črne škatle registra, brez odvisnosti od računa tretje osebe Docker Hub. Datoteke composer.lock in importmap.lock pripnite različice in SHA prstne odtise odvisnosti; ogroženi Packagist ali CDN bi zlomila gradnjo, namesto da bi tiho uvedla tovor. Za ops v naglici je make install-from-registry različica vleka predhodno zgrajeno sliko podpisano s strani naše CI.

Različica 2 - Kubernetes

Priporočljivo v produkciji, na upravljani ali samo upravljani gruči. Uradne manifestacijo in Helm diagram so zagotovljene. Kompatibilno s Kubernetes gruče od operaterjev s certifikatom SecNumCloud (OVHcloud, Outscale, Cloud Temple, NumSpot).

helm repo add aegirex https://charts.aegirex.eu
helm repo update
helm install aegirex aegirex/aegirex \
  --namespace aegirex --create-namespace \
  --values values.production.yaml
kubectl -n aegirex rollout status deployment/aegirex-app
kubectl -n aegirex exec deploy/aegirex-app -- bin/console doctrine:migrations:migrate

Različica 3 - Zračni razmikvati

Priporočljivo za okolja s prekrajšo suverennostjo zahteve: OIV, obrana, razvrščena raziskava. Brez odhodne povezave, ročne varnostne kopije, posodobitve prek notranjega ogledala registra.

# na povezani napravi
docker pull ghcr.io/aegirex/aegirex:v1.4.2
docker save ghcr.io/aegirex/aegirex:v1.4.2 -o aegirex-v1.4.2.tar
# fizični prenos v omrežje air-gap (zapečaten USB, omrežna dioda)
# na instanci air-gap
docker load -i aegirex-v1.4.2.tar
docker tag ghcr.io/aegirex/aegirex:v1.4.2 registry.internal/aegirex:v1.4.2
docker compose -f docker-compose.airgap.yml up -d
bin/console doctrine:migrations:migrate
06 / Arhitektura

Tehnični arhitektura sklada.

Sodoben PHP stek, nobena SPA, noben npm, nobena odvisnost časa izvajanja od storitvi tretje osebe. Vsaka komponenta je dokumentirana in neodvisno revizibilna.

Задача

PHP 8.4, Symfony 7.4, Doctrine ORM 3, MariaDB 11. FPM ali FrankenPHP kot prednostna. Nobena lastniška PHP razširitev. Različica Doctrine migracija, preizkušena vrnitev.

Sprednji konec

Twig na strani strežnika + Stimulus na strani odjemalca. AssetMapper za dostavo (noben npm, nobena tretja oseba bundler). Modularna lastna CSS. Nobena SPA, nobena lastniška okvir JavaScript.

Kriptografija na strani odjemalca

OpenPGP.js v6 s X25519, Ed25519 in AES-256-GCM SEIPDv2. Argon2id izpeljava glavnega gesla (RFC 9106, 5 prehodov, 256 MiB, paralelizem 4). Zasebni ključi nikoli ne zapustijo brskalnika.

Revizijska veriga HMAC-SHA-256

Revizijska veriga zapečatena in kriptografsko verižna s pomočjo HMAC-SHA-256. Neodvisna preverjanja s strani javnega ukaza CLI za nadzor verige. Zaznava katere koli poskusa naknadne tampering, nasprotna sodniku ali CISO.

Avtentifikacija

Symfony Security + scheb/2fa-bundle: e-pošta, TOTP (RFC 6238), kode obnovitve. SAML 2.0 in OIDC SSO (RFC 6749 in RFC 7519). WebAuthn Passkeys (W3C WebAuthn Level 2) opcionalno.

Shranjevanje in red čakanja sporočila

Vse v MariaDB 11: relacijska shema, velike količine podatkov omejene na 1 MB. Nobena zunanja pohranjevalna objekta ni potrebna. Red čakanja sporočila prek Symfony Messenger + Doctrine transport, brez odvisnosti Redis za V1.

07 / Operacije

Varnostne kopije, vzdrževanje, posodobitve.

Tri industrijalizirani in dokumentirani postopki. Način lastnega gostovanja prenese operativno odgovornost na odjemalca, brez da bi to breme: ukazi so skriptibilni, nespremenljiv in preizkušeni v neprekinjeni integraciji.

Šifrirana varnostna kopija

Ukaz CLI varnostne kopije proizvede izvozljivo datoteko šifrirano v obliki OpenPGP, z avtomatsko rotacijo. Prejemnik varnostne kopije je nastavljiv (ključ za organizacijsko arhiviranje). Obnova je dokumentirana in preizkušena pri vsaki izdaji.

Modro-zelene posodobitve s ničelnim izpadov

Slika Docker označena s semantično različico na ghcr.io/aegirex/aegirex. Vse migracije Doctrine so strukturirane v tri korake (ADD nullable, backfill, ALTER NOT NULL), da omogočijo modro-zeleno zagotavljanje brez prekinitve storitve tudi na velikih bazah podatkov. Porušujoče spremembe so napovedane vsaj eno manjšo različico vnaprej.

Vrnitev v manj kot pet minut

Kombinacija slike podatkovne baze plus prejšnje Docker slike omogoči vrnitev v manj kot pet minut. Migracije Doctrine zagotavljajo preizkušene down() metode. Noben ročni SQL schema poseg ni potreben.

Elastičen async delavec

Odhodna e-pošta in revizijski webhoki so razposlani asinhro prek Symfony Messenger. Če ima zunanji ponudnik izpad (e-pošta, prejemnik webhook), zahtevki HTTP nikoli niso blokirani: dela se ponovno poskusijo z eksponentna backoff, nato shranjeni v stalni red čakanja, če se napaka nadaljuje. Delavec teče kot storitev systemd ali namenski sod, samodejni restart brez izgube podatkov.

Koncne točke zdravja pripravljena za LB in Kubernetes

GET /health javno za živostne sonde (балансер bremena, UptimeRobot, sonde Kubernetes). GET /health/deep zaščitena s seznamom dovoljenih IP, za globoke preverjanja iz notranjega nadzora sklada (baza podatkov ping, predpomnilnik, rep sporočila). Noben občutljiv podatek ni razkrit.

07bis / Suverena opazovalnost

Stek nadzora 100% evropski.

Suverenost se ne ustavi pri gostitelju aplikacije. ARDNTECH oddaja svoje dnevnike v strukturirani obliki JSON in izpostavi standardne metrike Prometheus za integracijo s popolnoma evropskim ali samongostljenim skladom opazovalnosti. Nobena obvezna lastniška SDK, nobena odhodna telemetrija privzeto.

Suvereno sledenje napak

Kompatibilno s Bugsink (Nizozemska, MIT, samongostljena na vaši instanci SecNumCloud), GlitchTip (ZDA, MIT, samongostljena) ali Sentry samongostljena. Standard Symfony Sentry SDK je kompatibilen z vsemi tremi backends brez spremembe kode. Vaše napake nikoli ne zapustijo vaše infrastrukture.

Dnevniki in metrike upravljane v Franciji

Dnevniki JSON jedrljivi s strani samongostljene Loki + Grafana, OVHcloud Logs Data Platform (upravljan Graylog, Francija) ali Scaleway Cockpit (upravljana Loki, Mimir, Tempo, Francija). Metrike Prometheus izpostavljene na namenski končni točki, omejene po IP seznamu dovoljenih.

Dnevna preverjanja integritete

Javni ukaz CLI preveri celovitost verige HMAC-SHA-256 revizije. Zakodiran kot dnevno cron, sproži opozorilo (PagerDuty, notranji webhook, suverena Slack) če je veriga okvarjena. Katerakoli naknadna tampering s dnevnikom je zaznano v O(1), brez odvisnosti od binarke dobavitelja.

Lokalizacija IP brez gostitvlanja (EU suvereno)

"Nova povezava zaznana" e-poštnih sporočil so obogatena z državo in mestom z uporabo baze podatkov DB-IP Lite (belgijski izdajatelj, licenca CC-BY 4.0), rešene lokalno na vaši instanci: naslov IP uporabnika nikoli ni prenesen storitvi tretje osebe. Baza podatkov se samodejno osvežuje vsak mesec s cron.

08 / Skladnost

Sektorska skladnost učinkovita.

Način lastnega gostovanja vam omogoči nositi skladnost na ravni ponudnika gostovanja, ki ste ga izbral. Štiri skupni režimi so dokumentirani spodaj, brez zavezanosti ARDNTECH preko AGPL-3.0 koda aplikacije.

SecNumCloud

Nastavitelja pri OVHcloud Hosted Private Cloud, Outscale 3DS, Cloud Temple ali NumSpot, operaterjem kvalificiranim s strani ANSSI. Trajektorija SecNumCloud ostaja ciljani cilj za Cloud ARDNTECH SaaS; v lastnem gostovanju je učinkovita kvalifikacija odvisna od ponudnika gostovanja.

HDS · zdravstvo

Nastavitelja pri gostitelju s certifikatom HDS za operaterje zdravstvenih storitev. Koda aplikacije se ujema v konec-konec verigo HDS, dokler je osnovna infrastruktura kvalificirana. Daljša zadrževanja revizijskega dnevnika je nativno dostopna.

OIV in NIS2

Možna je namestitev z zračnim razmikvanjem. AGPL-3.0 koda revizibilna s strani vašega CISO, do primitiva kripto. Revizijska veriga HMAC-SHA-256 proizvede sledljivost, nasprotna sektorskim regulatorjem.

GDPR

V načinu lastnega gostovanja ostajate edini vodja podatkov. Noben podprocesor ARDNTECH ni v poti podatkov. ARDNTECH nikoli ni podprocesor pod GDPR: razmerje je omejeno na to, da je AGPL-3.0 izvorna koda dostopna.

09 / Cilji

Tipični primeri uporabe.

Tri profili organizacije pogosto izberejo način lastnega gostovanja. Skupni imenovalec: že dimenzioniran Linux tim ops, zmožen vodenja Symfony storitve s skladom relacionske baze podatkov v produkciji.

Profil 1

Podjetja za varnost IT s suverenostjo ops

Varnostno usmerjena podjetja za IT storitve, podjetja za kibernetsko svetovanje, internalizirana timov pentest. Že upravljajo ojačane IT sisteme, imajo starejši tim ops in želijo interno uporabiti merila, ki jih revidiram pri svojih odjemalcih. Lastno gostovanje jih pusti dokazati doslednost med razpravami in orodjimi.

Profil 2

Javni sektor z radikalno suverennostjo zahteve

Lokalne oblasti, agencije, bistveni operaterji pod NIS2, supervizorske organizacije. Notranja politika zavrača katero koli SaaS, tudi kvalificiran francoski. Lastno gostovanje zagotavlja, da šifrirani podatki in njena revizijska veriga ostanejo strogo v želeno upravno obrobje.

Profil 3

Integrator IT podjetja in upravljani prodajalci

Podjetja za IT storitve, ki ponovno prodajajo upravljano primerok ARDNTECH svojim lastnim odjemalcem. Način lastnega gostovanja postane gradbeni blok v njihovi komercialnoj ponudki: upravljajo platformo, obračunavajo svojih odjemalcev in lastijo razmerje. Licenca AGPL-3.0 izrecno dovoli to komercialno uporabo.

10 / Tehnična pogosta vprašanja

Pogosto postavljena vprašanja od timov ops.

Osem ponavljajočih se vprašanj, ki so jih postavili CISO in timov DevOps pri vrednotenju načina lastnega gostovanja. Če je vaša manjkajoča, nam napišite.

Je koda res enaka med lastnim gostovanjem in Cloud ?

Ja. Skladišče aegirex/aegirex vsebuje celotno bazo kode aplikacije pod AGPL-3.0. Noben Team, Business ali Enterprise značilnost ni rezervirana za način Cloud. Edine razlike se nanašajo na konfiguracija časa izvajanja (spremenljivke okolja, tajne ANSSI-track, nastavitve gostovanja) in primerok Cloud, ki je vezan na supervizijo in infrastrukturo obračunavanja, ki jo upravlja ARDNTECH. Noben lastniški modul programske opreme ni dodan na strani Cloud.

Kako migrirati my lastno gostovanje na Cloud SaaS (in nazaj) ?

Migracija se zanaša na polni izvoz omaro prek vgrajenih orodij (dekriptirani izvoz JSON s strani uporabnika, v skladu z člankom GDPR 17 in 20) in uvoz v svežo ciljno organizacijo. Migracija ne ohrani zgodovine revizije: revizijska veriga se ponovno prične na datum uvoza, izvorni dnevnik se ohrani kot prenosljiv arhiv. Rotacija ključa HMAC na ciljni primerok se začne nova veriga. Ker je koda enaka, je kompatibilnost sheme zagotovljena.

Kakšni so tipični skupni letni stroški lastnega gostovanja (infrastruktura + ops) ?

Licenca programske opreme AGPL-3.0 je brezplačna. Za podjetje s tridesetimi osebami s tremi notranjimi Linux strežniki pričakujte običajno 50 do 150 € na mesec v suverenemu gostovanju za izračun in shranjevanje, ter 500 do 2.000 € na mesec v mejnih operativnih stroških (0,1 do 0,3 FTE za posodobitve, varnostne kopije in spremljanje). Lastno gostovanje postane ekonomsko privlačno, ko je število zaposlenih neodvisno od mejnih stroškov ops, in je tim ops že ustrezno velikostne. Pod petdeset aktivnimi sedeži je Cloud pogosto zelo racionalna izbira, razen če obstaja stroga zahteva za suverenost infrastrukture.

Kako integriram LDAP SSO, Keycloak ali Authentik ?

Sveženj Symfony Security izpostavi SAML 2.0 in OpenID Connect. Konfiguracija se izvaja prek spremenljivk okolja, brez ponovne kompilacije. Veljaven priključek OIDC za Keycloak, Authentik ali katero koli RFC 6749 in RFC 7519 skladna ponudnika. Za LDAP je neposredno vezava dokumentirana z mapiranjem skupin na vlogo RBAC. SCIM 2.0 (RFC 7644) je dostopna v Business za avtomatiziran prostor.

Ali se ARDNTECH izvaja na upravljanem Kubernetes (EKS, GKE, AKS, Kapsule) ?

Ja, je Kubernetes namestitev dokumentirana za standardne distribucije. Manifestacijo vključuje potrebno Deployment, Service, Ingress, PersistentVolumeClaim in ConfigMap. Uradni Helm diagram je zagotovljen z privzetimi vrednostmi, primerno upravljanih gruč. Za suverenost podatkov je priporočljivo uporaba upravljanega Kubernetes pri operaterju s certifikatom SecNumCloud (OVHcloud, Outscale, Cloud Temple, NumSpot); izven-evropski upravljani gruči ostajajo tehnično kompatibilni, vendar spadajo izven suverenostnih priporočil.

Kakšno spremljanje je priporočeno (Prometheus, OpenTelemetry, ELK) ?

Primerok izpostavi Prometheus-kompatibilne metrike na namenski končni točki in oddaja OpenTelemetry sledi na kritičnih zahtevkov. Dnevniki aplikacije se oddajajo v strukturirani obliki JSON, neposredno jedrljivi s strani ELK, Loki ali katere koli standard syslog zbiralk. Revizijski eventi so izvozljivi v oblikah CEF, LEEF in OCSF za SIEM Splunk, Elastic, QRadar in Microsoft Sentinel. Nobena telemetrija ni poslana storitvi tretje osebe po privzeti vrednosti.

Kaj je skupnost vs plan plačane podpore ?

Podpora skupnosti je prek javnega foruma in GitHub problemov: brez SLA, vzdrževano s strani ali prispevovalcev in tima ARDNTECH. Plačana podpora je dostopna za organizacije, ki želijo revidirano namestitev, kompleksno integracijo SSO, visoko dostopnost gruče nastavitve ali pregled arhitekture pred primičkom v produkcijo. Noben SLA ni pritrjen načinu lastnega gostovanja: po oblikovanju odjemalec upravlja infrastrukturo.

Kako prebličim na zračni razmikvati po standardni namestitvi ?

Zračni razmikvati pomeni odstranitev vse odhodne povezanosti od primerok ARDNTECH. Predpostavka so: notranjo Docker ogledalo registru za posodobitve slike, ogledalo skladišča paketa za odvisnosti OS, ročni kanal za šifriran izvoz varnostne kopije in uvoz. Ker nobena telemetrija ni oddana privzeto, sama aplikacija nima časa izvajanja odvisnosti od eksterne storitve. Odhajajoči webhoki so lahko onemogočeni prek konfiguracije ali usmerjena notranjih relej. Polni postopek je dokumentiran v navodilo s težavo z zrakom skladišča.

12 / Uvod

Lastno gostovanje ARDNTECH,
vaša infrastruktura, vaš obseg.

Preberite polno tehnično dokumentacijo na GitHub ali zahtevajte revidirano namestitev. Brez agresivnega nadaljevanja prodaje: tehnična izmenjava o ustreznosti rešitve v vašem kontekstu.

AGPL-3.0 koda, polni dostop, vejit dovoljene
Docker Compose v manj kot pet minut
Upravljan Kubernetes pri operaterju s certifikatom SecNumCloud
Zračni razmikvati podprt, brez odhodne telemetrije
Revizijska veriga HMAC-SHA-256 neodvisno preverjljiva