Cómo está construida la plataforma

Dos subplataformas, una base de código abierto y ningún código propietario de terceros. Esta página es la respuesta técnica para quienes deberán operar y auditar el sistema.

Arquitectura

Dos capas, sobre Kubernetes

IREX es una agrupación de microservicios nativa de la nube organizada en dos subplataformas. La capa de nube segura ejecuta los servicios de datos sobre software 100% de código abierto: Cassandra para video sin procesar, Redis para el estado de los canales y la caché de sesiones, Kafka como intermediario de mensajes entre microservicios, almacenamiento de objetos S3 para capturas y fragmentos de video, y PostgreSQL para datos relacionales.

La capa de ciudad inteligente ejecuta el procesamiento sobre Kubernetes: módulos de analítica de video por canal, pasarela HTTP, distribuidor de eventos, cotejadores de rostros y placas, búsqueda de eventos, monitores de alarma, autenticación, licencias y control PTZ. Kubernetes proporciona autorrecuperación, balanceo de carga y migración automática de contenedores cuando falla un nodo.

Una arquitectura de borde opcional acerca la analítica a las cámaras en sitios remotos. Así, solo los eventos viajan a la nube, en lugar del video sin procesar, con grabación sin conexión y sincronización automática de eventos al restablecerse la red.

El flujo de procesamiento

Qué ocurre con la transmisión de una cámara

  1. 01

    Ingesta y análisis

    Un módulo de analítica por cámara recibe la transmisión, ejecuta la analítica y genera eventos con capturas.

  2. 02

    Distribución y almacenamiento persistente

    La interfaz de eventos publica mensajes en Kafka y registra fragmentos de video en Cassandra. Los servicios posteriores de transmisión almacenan de forma persistente los eventos completos y sus metadatos.

  3. 03

    Extracción y cotejo

    Servicios dedicados de redes neuronales extraen descriptores faciales, detectan características de apariencia y cotejan las detecciones con las bases de datos de rostros y placas registrados.

  4. 04

    Indexación para búsquedas

    Los métodos propios de agrupación e indexación de descriptores permiten buscar entre miles de millones de objetos de rostros, figuras y vehículos en segundos.

  5. 05

    Exportación y auditoría

    Los eventos fluyen continuamente hacia los tableros, y cada acción de alto riesgo se escribe en el registro de auditoría de solo adición vinculada a su Case ID.

Disponibilidad

Las tres garantías de disponibilidad

  • El 100% de los componentes del sistema puede sustituirse en funcionamiento, sin un único punto de falla. Cualquier servidor, disco, conmutador, nodo de borde o proceso de analítica puede fallar o reemplazarse bajo carga sin interrupciones visibles para el operador.
  • Diseño 100% para alta carga, con escalabilidad lineal en todas las dimensiones. Las cámaras, los usuarios, el período de retención y los módulos de IA activos escalan de forma independiente. Duplicar uno supone un cambio operativo, añadir nodos, no un cambio de arquitectura.
  • El equipo de operaciones de red de IREX monitorea el 100% de los componentes de la plataforma 24/7, tanto en el SaaS alojado por IREX como en despliegues alojados por el usuario bajo Premier Support.
  • El almacenamiento se replica por triplicado con conmutación automática por error, de modo que la falla de un servidor o una unidad no le cuesta un caso.

Datos

Inferencia
Dos flujos de procesamiento intercambiables: un marco propio para CPU (Synet) y un flujo en GPU NVIDIA CUDA. Independiente del hardware; ingeniería de IREX dimensiona la combinación para cada despliegue.
Gobernanza de modelos
Cada modelo de la plataforma se rige por la Política de gobernanza de modelos de IA pública: procedencia de datos de cuatro fuentes permitidas, etiquetas revisadas por personas, evaluación y pruebas de sesgo antes del lanzamiento, integridad de artefactos desde el entrenamiento hasta el despliegue, y modelos fundacionales utilizados tal como se publican, fijados por versión y suma de verificación y servidos únicamente dentro de la instancia.
Red
Una estructura de red Leaf-Spine para una comunicación predecible y de baja latencia en todo el clúster.
Escala probada
Más de 100.000 cámaras en una instancia, todas con analítica en tiempo real y búsqueda instantánea sobre 30 días.
Límite de arquitectura
1.000.000 de cámaras, 100.000 usuarios y un año de retención sin cambios arquitectónicos.

Preguntas frecuentes

¿Cuál es exactamente la base tecnológica?

Tecnologías íntegramente de código abierto: Kubernetes, almacenamiento distribuido Ceph, Cassandra, Kafka, PostgreSQL, Elasticsearch y Apache Spark, sobre una estructura de red Leaf-Spine. No se requiere código propietario de terceros, lo que hace viable la revisión del código fuente y su depósito en custodia.

¿Necesitamos GPU?

No necesariamente. La inferencia funciona en dos flujos intercambiables: un marco propio para CPU y un flujo en GPU NVIDIA CUDA. La plataforma es independiente del hardware. Ingeniería de IREX dimensiona la combinación de CPU y GPU por despliegue según la cantidad de cámaras, la retención, la carga de IA y los servidores existentes.

¿Funciona el acceso de varios organismos en un solo despliegue?

Sí. La arquitectura es de grado operador y multiinquilino, con control jerárquico de acceso basado en roles. Los usuarios pertenecen a un catálogo jerárquico de grupos. Cada grupo recibe acceso a cámaras, listas de búsqueda, ubicaciones, recintos y monitores específicos, y un usuario puede tener un rol diferente en cada grupo. Los seis roles van de Viewer a System Manager.

¿Cómo se implementan las versiones?

Las versiones siguen el formato MAJOR.MINOR y sus notas se publican en la documentación de la plataforma. La implementación es un procedimiento gestionado: IREX DevOps comunica a su contraparte el contenido y las implicaciones, ambas partes acuerdan la ventana, se avisa a los usuarios y después se repiten las pruebas de funcionalidad documentadas. Las actualizaciones no requieren acciones del lado del cliente.

Involucre a sus arquitectos

Aceptamos la debida diligencia técnica, incluidos acuerdos de revisión del código fuente y depósito en custodia para clientes con requisitos de soberanía.