Artículo en inglés IREX Private Cloud Proves The Difference In Nationwide Scalability IREX.ai's private cloud infrastructure is a game-changer in the realm of video surveillance, setting it apart from competitors and enabling the company to scale at a national level on every… Más información
Una nube privada segura en hardware de su propiedad
Un organismo de seguridad pública no puede externalizar la custodia de la evidencia por la que debe responder. IREX Private Cloud hace viable el autoalojamiento: un solo producto instalable que convierte sus servidores en una nube.
Qué es
Un producto instalable, no una lista de compras
IREX Private Cloud incluye orquestación de contenedores, almacenamiento definido por software, redes, un registro de imágenes, identidad, un plano de datos completo y observabilidad como un solo producto. Se despliega sobre bare-metal, máquinas virtuales, nube privada o pública, o infraestructura híbrida. Queda operativa en tres servidores en aproximadamente 30 a 60 minutos.
Es independiente del proveedor de hardware, se instala en entornos aislados de la red mediante un servidor auxiliar de aprovisionamiento y hace que sus componentes integrados toleren fallas mediante replicación. Admite actualizaciones graduales sin interrupciones y escala linealmente al añadir nodos. Todos los despliegues de IREX y Sover la incluyen.
Toda la base tecnológica es de código abierto e inspeccionable: Kubernetes, Ceph, Cassandra, Apache Ignite, Kafka, PostgreSQL, Elasticsearch y Apache Spark. No se requieren componentes propietarios de terceros. Por eso la revisión del código fuente y su depósito en custodia son solicitudes viables, no gestos simbólicos.
Arquitectura
Cómo se integra una instancia
Dos preguntas determinan si es viable construir un programa autoalojado: qué se ejecuta dentro de la instancia y cómo llega a ella cada sitio de cámaras. Las respuestas son independientes y ambas las define usted.
Una API al frente, servicios independientes detrás
Un cliente web, la aplicación móvil y cualquier sistema de terceros acceden a la plataforma mediante una única API REST documentada sobre HTTPS. Detrás, el trabajo se reparte entre microservicios independientes: analítica de video, distribución de alertas, búsqueda de video y los demás. Publican en un bus de eventos Kafka en lugar de llamarse directamente entre sí. Debajo está la base: Kubernetes ejecuta los contenedores y los migra por sí solo desde un servidor que falla; Ceph conserva el archivo con triple replicación; Cassandra almacena datos de video sin procesar y registros completos de eventos a escala de petabytes. Un almacén de metadatos en memoria permite que la búsqueda devuelva resultados en menos de un segundo sobre petabytes. Esta estructura permite escalar, reiniciar o actualizar un servicio mientras los demás siguen funcionando. También explica por qué una sola instancia está probada en producción con más de 100.000 cámaras, todas con analítica en tiempo real y búsqueda instantánea sobre 30 días. El límite arquitectónico de 1.000.000 de cámaras y 100.000 usuarios se alcanza añadiendo máquinas, sin rediseñar la arquitectura.
Ver tecnología y arquitectura
Conecte cada sitio como lo permita su red
La instancia ocupa el centro, autoalojada en su hardware o alojada por IREX si prefiere no operarla. Un sitio con fibra o banda ancha de alta disponibilidad conecta sus cámaras directamente a la nube sin servidor en las instalaciones. Un sitio con un enlace limitado o poco fiable utiliza un servidor de borde IREX: la analítica y la grabación se realizan localmente y solo los eventos viajan hacia arriba. Así, el enlace de subida transporta una fracción del tráfico y el video completo se mueve únicamente cuando alguien lo solicita. Ese sitio sigue grabando y analizando durante una interrupción y sincroniza sus eventos cuando vuelve el enlace. Cuando las interrupciones son inaceptables, el nivel de borde se despliega con servidores redundantes. Independientemente de cómo se conecte una cámara, los usuarios, cámaras, módulos y actualizaciones se gestionan desde un solo lugar y el operador ve el mismo espacio de trabajo.
Ver modelos de despliegue
Qué contiene
Las capas que de otro modo tendría que integrar
-
Aprovisionamiento y orquestación
Los servidores se descubren, encienden, prueban, instalan con imágenes y reciben sus roles desde un solo lugar. Así, poner en servicio un rack es una operación mediante scripts, no una instalación manual por equipo. Encima está Kubernetes con copias de seguridad, gestión de certificados, ingreso, DNS y redes, además de un registro privado de imágenes.
-
Almacenamiento
Almacenamiento definido por software Ceph con interfaz de objetos S3 y dispositivos de bloques, además de gestión de volúmenes locales para clústeres demasiado pequeños para necesitar Ceph. La triple replicación y la conmutación automática por error son la configuración estándar. Cuando falla un disco o un nodo, las réplicas perdidas se reconstruyen en los restantes sin interrupciones ni intervención del operador. Solo disminuyen la velocidad y la capacidad libre hasta reemplazar el hardware.
-
Plano de datos
Kafka, RabbitMQ, PostgreSQL, MongoDB, Cassandra, Redis y ClickHouse, todos tolerantes a fallas mediante replicación. Todos se aprovisionan, escalan y respaldan desde la consola en lugar de instalarse a mano.
-
Observabilidad
Métricas, tableros, alertas y observabilidad de red, con registros centralizados. Esto es lo que supervisa el equipo de operaciones de red de IREX 24/7 bajo Premier Support, cuando el cliente proporciona la conectividad necesaria.
-
Seguridad e identidad
Recopilación de eventos de seguridad desde los registros de los servidores, el registro de auditoría de Kubernetes y los propios contenedores. Análisis de vulnerabilidades de imágenes en el registro, con desglose de gravedad por imagen. Un sistema único de identidad concede permisos desde acceso completo al clúster hasta solo lectura de un espacio de nombres, con cierre de sesión único.
-
Consola de gestión
La plataforma se opera desde la consola: nodos, inquilinos y espacios de nombres; despliegues y escaladores automáticos; ingresos y políticas de red; copias de seguridad y restauraciones programadas; registros de auditoría filtrados por componente y espacio de nombres; y aprovisionamiento de todas las bases de datos e intermediarios anteriores. El acceso al clúster por línea de comandos se emite mediante el mismo sistema de identidad, sin crear certificados manualmente.
Lo que le aporta
Las cuatro garantías de soberanía
- El cliente conserva el 100% de la propiedad y el control de sus datos. IREX no es propietaria ni accede al video, los eventos, registros, alarmas, listas de búsqueda o planos de los clientes. No existe un plano de datos del lado de IREX para los archivos multimedia del cliente. Es un hecho de arquitectura, no una promesa contractual.
- Despliegue 100% en sus instalaciones o en una red privada disponible. En sus instalaciones, nube privada o entorno totalmente aislado de la red, sin dependencia de internet durante la ejecución. El SaaS alojado por IREX es una comodidad opcional, nunca un requisito.
- El 100% del código fuente es auditable. La base de infraestructura es íntegramente de código abierto, y los componentes desarrollados por IREX están disponibles para revisión del código fuente o depósito en custodia bajo licencia.
- El 100% de las acciones de usuario es auditable. Toda acción de IA de alto riesgo se vincula a un Case ID obligatorio y se escribe en un registro de auditoría al que solo se agregan entradas y que permite detectar alteraciones y se exporta diariamente.
El límite de confianza
Un límite que usted define
Qué controla usted y a qué no puede acceder IREX
Las cámaras, sensores y archivos multimedia cargados; los servidores de borde; Private Cloud con su analítica, archivo, índice de búsqueda y registro de auditoría; y los operadores, analistas e integraciones que acceden a ellos por su red: todo está dentro de un límite que usted define. IREX permanece fuera. El soporte, las actualizaciones y el acceso de ingeniería existen únicamente donde usted los concede por acuerdo. No hay ningún plano de datos para los archivos multimedia del cliente, lo que convierte las garantías anteriores en una propiedad de la arquitectura. Internet público, los servicios de terceros y las solicitudes externas no solicitadas también permanecen fuera. Nada cruza ese límite salvo por decisión suya, y un despliegue aislado de la red elimina por completo ese cruce.
Leer la guía de soberanía de datosOperación
Qué se necesita para operar una instancia
- Infraestructura mínima
- Operativa en tres servidores en aproximadamente 30 a 60 minutos, más 35 a 60 minutos para instalar el servidor auxiliar de aprovisionamiento cuando se utiliza.
- Crecimiento
- Más cámaras implican añadir máquinas de Kubernetes y Ceph; un archivo más extenso, añadir máquinas de Ceph; más usuarios, añadir máquinas de balanceo. La plataforma incorpora por sí sola la nueva capacidad.
- Actualizaciones
- Actualizaciones graduales sin interrupciones, aplicadas en secuencia estricta y sin omisiones. Las actualizaciones LTS son obligatorias, y cada LTS recibe soporte durante al menos 18 meses.
- Dimensionamiento
- Ingeniería de IREX lo calcula a partir de cuatro datos: cantidad de cámaras con tasas de bits aproximadas, combinación de módulos de analítica, período de retención de video y eventos, y tamaño máximo de las bases de datos de personas y vehículos.
Del archivo
Lo que IREX ha publicado sobre Private Cloud
Tres artículos del archivo sobre el mismo argumento: qué permite una nube privada a escala nacional, cómo elige cada sitio su conexión y cuánto cuesta el modelo a un comprador público que debe ser propietario de la infraestructura.
Artículo en inglés IREX Private Cloud Proves The Difference In Nationwide Scalability IREX.ai's private cloud infrastructure is a game-changer in the realm of video surveillance, setting it apart from competitors and enabling the company to scale at a national level on every… Más información
Artículo en inglés IREX Hybrid Architecture Enables Three Deployment Models IREX hybrid architecture enables three deployment options to make most of the telecommunication infrastructure of your city. These options can mixed and matched together in a single video… Más información
Artículo en inglés Why IREX is the Most Secure and Cost-Effective Platform for the Public Sector? IREX brings the cloud-native architecture to the conservative public safety industry while providing the most secure and cost-effective option for on-prem deployments. Más información Preguntas frecuentes
¿Puede funcionar sin ninguna conexión a internet?
Sí. Se admite una instalación totalmente aislada de la red mediante un servidor auxiliar de aprovisionamiento, y la plataforma no depende de internet durante la ejecución.
¿Cuál es la infraestructura mínima viable?
La plataforma queda operativa en tres servidores en aproximadamente 30 a 60 minutos y después escala linealmente al añadir nodos. El dimensionamiento para una cantidad de cámaras, un período de retención y una carga de IA determinados se calcula por proyecto.
¿Las actualizaciones interrumpen el sistema?
La capa de infraestructura admite actualizaciones graduales sin interrupciones de los componentes de contenedorización, los sistemas operativos de los nodos y los servicios del sistema, siempre que el clúster tenga capacidad de cómputo de reserva. Las actualizaciones se aplican en secuencia estricta, sin omitir versiones. Solo se permiten versiones estables como destino, las versiones LTS son obligatorias y cada LTS recibe soporte durante al menos 18 meses.
¿Quién la opera diariamente?
IREX normalmente despliega y opera la capa de infraestructura. Hay capacitación disponible para el cliente que quiera operarla sin nosotros. Quien lo haga necesita conocimientos de Linux (Debian o Ubuntu), redes, gestión de configuración y Kubernetes básico. El trabajo se realiza principalmente desde la consola de gestión, no desde la línea de comandos. El monitoreo continuo del equipo de operaciones de red de IREX cubre los despliegues alojados por IREX y los alojados por clientes bajo Premier Support, no todos los despliegues por defecto. Depende de que el cliente proporcione conectividad al sitio. Una instancia alojada por el cliente establece y opera sus propias copias de seguridad y recuperación según una matriz documentada de responsabilidad compartida. IREX proporciona orientación y herramientas.
¿A qué puede acceder IREX dentro de nuestro despliegue?
Solo a lo que usted conceda por acuerdo y únicamente para soporte, actualizaciones y acceso de ingeniería. No existe un plano de datos del lado de IREX para los archivos multimedia del cliente. Por eso, en un despliegue alojado por el cliente, IREX no conserva ninguno de estos elementos: video en vivo o grabado; eventos, detecciones, coincidencias y sus capturas; listas de búsqueda y las bases de datos de personas y vehículos que las sustentan; mapas, planos y posiciones de cámaras; el registro de auditoría con los registros de Case ID; ni cuentas de usuario, roles o estructuras de permisos. Como no existe una copia, su política de retención es la única aplicable, y una solicitud legal dirigida a IREX no puede obtener su video.
¿Quedamos vinculados a su hardware?
No. La plataforma es independiente del proveedor de hardware y se instala sobre bare-metal, máquinas virtuales, nube privada o pública, o infraestructura híbrida. No existe un equipo propietario dedicado: cada nodo es un servidor estándar disponible comercialmente, y la combinación de CPU y GPU se dimensiona según los servidores que usted ya posee.
Utilice su propio hardware
Envíenos el inventario de servidores y la cantidad de cámaras, y le responderemos con un modelo de capacidad en lugar de un folleto.