Cómo está construida la plataforma
Dos subplataformas, una base de código abierto y ningún código propietario de terceros. Esta página es la respuesta técnica para quienes deberán operar y auditar el sistema.
Arquitectura
Dos capas, sobre Kubernetes
IREX es una agrupación de microservicios nativa de la nube organizada en dos subplataformas. La capa de nube segura ejecuta los servicios de datos sobre software 100% de código abierto: Cassandra para video sin procesar, Redis para el estado de los canales y la caché de sesiones, Kafka como intermediario de mensajes entre microservicios, almacenamiento de objetos S3 para capturas y fragmentos de video, y PostgreSQL para datos relacionales.
La capa de ciudad inteligente ejecuta el procesamiento sobre Kubernetes: módulos de analítica de video por canal, pasarela HTTP, distribuidor de eventos, cotejadores de rostros y placas, búsqueda de eventos, monitores de alarma, autenticación, licencias y control PTZ. Kubernetes proporciona autorrecuperación, balanceo de carga y migración automática de contenedores cuando falla un nodo.
Una arquitectura de borde opcional acerca la analítica a las cámaras en sitios remotos. Así, solo los eventos viajan a la nube, en lugar del video sin procesar, con grabación sin conexión y sincronización automática de eventos al restablecerse la red.
El flujo de procesamiento
Qué ocurre con la transmisión de una cámara
- 01
Ingesta y análisis
Un módulo de analítica por cámara recibe la transmisión, ejecuta la analítica y genera eventos con capturas.
- 02
Distribución y almacenamiento persistente
La interfaz de eventos publica mensajes en Kafka y registra fragmentos de video en Cassandra. Los servicios posteriores de transmisión almacenan de forma persistente los eventos completos y sus metadatos.
- 03
Extracción y cotejo
Servicios dedicados de redes neuronales extraen descriptores faciales, detectan características de apariencia y cotejan las detecciones con las bases de datos de rostros y placas registrados.
- 04
Indexación para búsquedas
Los métodos propios de agrupación e indexación de descriptores permiten buscar entre miles de millones de objetos de rostros, figuras y vehículos en segundos.
- 05
Exportación y auditoría
Los eventos fluyen continuamente hacia los tableros, y cada acción de alto riesgo se escribe en el registro de auditoría de solo adición vinculada a su Case ID.
Disponibilidad
Las tres garantías de disponibilidad
- El 100% de los componentes del sistema puede sustituirse en funcionamiento, sin un único punto de falla. Cualquier servidor, disco, conmutador, nodo de borde o proceso de analítica puede fallar o reemplazarse bajo carga sin interrupciones visibles para el operador.
- Diseño 100% para alta carga, con escalabilidad lineal en todas las dimensiones. Las cámaras, los usuarios, el período de retención y los módulos de IA activos escalan de forma independiente. Duplicar uno supone un cambio operativo, añadir nodos, no un cambio de arquitectura.
- El equipo de operaciones de red de IREX monitorea el 100% de los componentes de la plataforma 24/7, tanto en el SaaS alojado por IREX como en despliegues alojados por el usuario bajo Premier Support.
- El almacenamiento se replica por triplicado con conmutación automática por error, de modo que la falla de un servidor o una unidad no le cuesta un caso.
Datos
- Inferencia
- Dos flujos de procesamiento intercambiables: un marco propio para CPU (Synet) y un flujo en GPU NVIDIA CUDA. Independiente del hardware; ingeniería de IREX dimensiona la combinación para cada despliegue.
- Gobernanza de modelos
- Cada modelo de la plataforma se rige por la Política de gobernanza de modelos de IA pública: procedencia de datos de cuatro fuentes permitidas, etiquetas revisadas por personas, evaluación y pruebas de sesgo antes del lanzamiento, integridad de artefactos desde el entrenamiento hasta el despliegue, y modelos fundacionales utilizados tal como se publican, fijados por versión y suma de verificación y servidos únicamente dentro de la instancia.
- Red
- Una estructura de red Leaf-Spine para una comunicación predecible y de baja latencia en todo el clúster.
- Escala probada
- Más de 100.000 cámaras en una instancia, todas con analítica en tiempo real y búsqueda instantánea sobre 30 días.
- Límite de arquitectura
- 1.000.000 de cámaras, 100.000 usuarios y un año de retención sin cambios arquitectónicos.
Preguntas frecuentes
¿Cuál es exactamente la base tecnológica?
Tecnologías íntegramente de código abierto: Kubernetes, almacenamiento distribuido Ceph, Cassandra, Kafka, PostgreSQL, Elasticsearch y Apache Spark, sobre una estructura de red Leaf-Spine. No se requiere código propietario de terceros, lo que hace viable la revisión del código fuente y su depósito en custodia.
¿Necesitamos GPU?
No necesariamente. La inferencia funciona en dos flujos intercambiables: un marco propio para CPU y un flujo en GPU NVIDIA CUDA. La plataforma es independiente del hardware. Ingeniería de IREX dimensiona la combinación de CPU y GPU por despliegue según la cantidad de cámaras, la retención, la carga de IA y los servidores existentes.
¿Funciona el acceso de varios organismos en un solo despliegue?
Sí. La arquitectura es de grado operador y multiinquilino, con control jerárquico de acceso basado en roles. Los usuarios pertenecen a un catálogo jerárquico de grupos. Cada grupo recibe acceso a cámaras, listas de búsqueda, ubicaciones, recintos y monitores específicos, y un usuario puede tener un rol diferente en cada grupo. Los seis roles van de Viewer a System Manager.
¿Cómo se implementan las versiones?
Las versiones siguen el formato MAJOR.MINOR y sus notas se publican en la documentación de la plataforma. La implementación es un procedimiento gestionado: IREX DevOps comunica a su contraparte el contenido y las implicaciones, ambas partes acuerdan la ventana, se avisa a los usuarios y después se repiten las pruebas de funcionalidad documentadas. Las actualizaciones no requieren acciones del lado del cliente.
Involucre a sus arquitectos
Aceptamos la debida diligencia técnica, incluidos acuerdos de revisión del código fuente y depósito en custodia para clientes con requisitos de soberanía.