आपके अपने हार्डवेयर पर एक सुरक्षित Private Cloud

कोई पब्लिक-सेफ़्टी एजेंसी उस साक्ष्य की कस्टडी को आउटसोर्स नहीं कर सकती जिसके लिए वह जवाबदेह है। IREX Private Cloud वह परत है जो सेल्फ़-होस्टिंग को व्यावहारिक बनाती है: एक इंस्टॉल करने योग्य प्रोडक्ट जो आपके सर्वर को एक क्लाउड में बदल देता है।

यह क्या है

एक इंस्टॉल करने योग्य प्रोडक्ट, कोई शॉपिंग लिस्ट नहीं

IREX Private Cloud कंटेनर ऑर्केस्ट्रेशन, सॉफ़्टवेयर-डिफ़ाइंड स्टोरेज, नेटवर्किंग, एक इमेज रजिस्ट्री, पहचान प्रणाली, एक पूरा डेटा प्लेन, और ऑब्ज़र्वेबिलिटी को एक ही प्रोडक्ट के रूप में शिप करता है। यह bare metal, वर्चुअल मशीन, प्राइवेट या पब्लिक क्लाउड, या हाइब्रिड इंफ्रास्ट्रक्चर पर डिप्लॉय होता है, और लगभग 30 से 60 मिनट में तीन सर्वर पर परिचालन में आ जाता है।

यह हार्डवेयर-वेंडर एग्नॉस्टिक है, एक सहायक प्रोविज़निंग सर्वर के ज़रिए एयर-गैप्ड वातावरण में इंस्टॉल होता है, रेप्लिकेशन के ज़रिए अपने बिल्ट-इन कंपोनेंट को फ़ॉल्ट-टॉलरेंट बनाता है, ज़ीरो-डाउनटाइम रोलिंग अपग्रेड को सपोर्ट करता है, और नोड जोड़कर रैखिक रूप से स्केल करता है। हर IREX और Sover डिप्लॉयमेंट में यह शामिल है।

पूरा स्टैक ओपन सोर्स और जाँचने योग्य है: Kubernetes, Ceph, Cassandra, Apache Ignite, Kafka, PostgreSQL, Elasticsearch, और Apache Spark। किसी थर्ड-पार्टी प्रोप्राइटरी कंपोनेंट की ज़रूरत नहीं है, और यही सोर्स-रिव्यू और एस्क्रो को एक वास्तविक अनुरोध बनाता है, महज़ एक इशारा नहीं।

आर्किटेक्चर

एक Instance कैसे बनता है

दो सवाल तय करते हैं कि कोई सेल्फ़-होस्टेड प्रोग्राम बनाया जा सकता है या नहीं: instance के भीतर वास्तव में क्या चलता है, और हर कैमरा-साइट उस तक कैसे पहुँचती है। दोनों जवाब अलग-अलग हैं, और दोनों तय करना आपके हाथ में है।

आगे एक API, पीछे स्वतंत्र सर्विसेज़

एक वेब क्लाइंट, मोबाइल ऐप, और कोई भी थर्ड-पार्टी सिस्टम HTTPS पर एक दस्तावेज़-सिद्ध REST API के ज़रिए प्लेटफ़ॉर्म तक पहुँचते हैं। इसके पीछे काम स्वतंत्र माइक्रोसर्विसेज़ के बीच बँटा है, वीडियो एनालिटिक्स, अलर्ट डिस्पैचिंग, वीडियो खोज और बाक़ी, जो एक-दूसरे को सीधे कॉल करने के बजाय एक Kafka इवेंट बस पर पब्लिश करते हैं। इसके नीचे नींव बैठी है: Kubernetes कंटेनर चलाता है और किसी फ़ेल हुए होस्ट से उन्हें अपने-आप हटा देता है, Ceph ट्रिपल रेप्लिकेशन के साथ आर्काइव रखता है, Cassandra पेटाबाइट स्केल पर रॉ वीडियो डेटा और पूरे इवेंट रिकॉर्ड रखता है, और एक इन-मेमोरी मेटाडेटा स्टोर पेटाबाइट्स में खोज को एक सेकंड से कम में जवाब देते रहने में मदद करता है। यही संरचना है जिसकी वजह से एक सर्विस को स्केल, रीस्टार्ट या अपग्रेड किया जा सकता है जबकि बाक़ी चलती रहती हैं, और जिसकी वजह से एक अकेला instance प्रोडक्शन में 100,000+ कैमरों पर सिद्ध है, सभी 30-दिन की इंस्टेंट खोज के साथ रियल-टाइम एनालिटिक्स चला रहे हैं, और आर्किटेक्चरल सीमा 1,000,000 कैमरों और 100,000 यूज़र्स तक मशीनें जोड़कर पहुँची जाती है, दोबारा-आर्किटेक्ट करके नहीं।

तकनीक और आर्किटेक्चर देखें
एक IREX instance का ब्लॉक डायग्राम: वेब, मोबाइल और थर्ड-पार्टी एप्लिकेशन IREX Open API तक पहुँचते हैं, जो वीडियो एनालिटिक्स, अलर्ट डिस्पैचिंग, वीडियो खोज और एक Kafka इवेंट बस से जुड़ी अन्य माइक्रोसर्विसेज़ के आगे खड़ा है, सब कुछ Kubernetes पर चलते हुए और नीचे Ceph व Cassandra के साथ

हर साइट को उसके नेटवर्क की अनुमति के अनुसार कनेक्ट करें

instance बीच में बैठता है, आपके अपने हार्डवेयर पर सेल्फ़-होस्टेड, या अगर आप इसे ख़ुद नहीं चलाना चाहते तो IREX द्वारा होस्टेड। फ़ाइबर या हाई-अवेलेबिलिटी ब्रॉडबैंड वाली कोई साइट अपने कैमरों को बिना प्रिमाइसेस पर किसी सर्वर के सीधे क्लाउड से कनेक्ट करती है। सीमित या अविश्वसनीय लिंक वाली कोई साइट इसके बजाय एक IREX एज सर्वर लेती है: एनालिटिक्स और रिकॉर्डिंग स्थानीय रूप से होती हैं और केवल इवेंट ऊपर जाते हैं, इसलिए अपलिंक ट्रैफ़िक का बस एक अंश ही ढोता है और पूरी वीडियो तभी चलती है जब कोई इसकी माँग करे। वह साइट किसी आउटेज के दौरान भी रिकॉर्ड और विश्लेषण करना जारी रखती है और लिंक लौटने पर अपने इवेंट सिंक्रोनाइज़ कर देती है, और जहाँ डाउनटाइम स्वीकार्य नहीं है वहाँ एज-टियर को रिडंडेंट सर्वर के रूप में डिप्लॉय किया जाता है। कैमरा जिस भी तरीक़े से जुड़ा हो, यूज़र्स, कैमरे, modules और अपडेट एक ही जगह से प्रबंधित होते हैं और ऑपरेटर को वही वर्कस्पेस दिखता है।

डिप्लॉयमेंट मॉडल देखें
हाइब्रिड आर्किटेक्चर का डायग्राम: बाईं ओर यूज़र्स, बीच में IREX Secure Private Cloud, सेल्फ़-होस्टेड या IREX-होस्टेड, और दाईं ओर अंदर आने के दो रास्ते, विकल्प 1 मानक बैंडविड्थ पर एक डायरेक्ट कैमरा कनेक्शन और विकल्प 2 घटी हुई बैंडविड्थ पर एक IREX एज सर्वर
कनेक्शन प्रति-साइट चुना जाता है, पूरी डिप्लॉयमेंट के लिए एक बार नहीं।

यह आपको क्या देता है

चार संप्रभुता गारंटी

  • डेटा का 100% ग्राहक स्वामित्व और नियंत्रण। IREX न तो ग्राहक की वीडियो, इवेंट, लॉग, अलार्म, वॉचलिस्ट, या फ़्लोर प्लान का मालिक है और न ही उन तक पहुँच रखता है। ग्राहक मीडिया के लिए कोई IREX-साइड डेटा प्लेन नहीं है: यह एक आर्किटेक्चरल तथ्य है, कोई अनुबंधीय वादा नहीं।
  • 100% ऑन-प्रिमाइसेस या प्राइवेट-नेटवर्क डिप्लॉयमेंट उपलब्ध। ऑन-प्रिमाइसेस, प्राइवेट क्लाउड, या पूर्णतः एयर-गैप्ड, बिना किसी रनटाइम इंटरनेट-निर्भरता के। IREX-होस्टेड SaaS एक ऑप्ट-इन सुविधा है, कभी कोई आवश्यकता नहीं।
  • 100% सोर्स कोड ऑडिट-योग्य। इंफ्रास्ट्रक्चर स्टैक पूरी तरह ओपन सोर्स है, और IREX-लिखित कंपोनेंट लाइसेंस के तहत सोर्स-रिव्यू या एस्क्रो के लिए उपलब्ध हैं।
  • 100% यूज़र कार्रवाइयाँ ऑडिट-योग्य। हर उच्च-जोखिम AI कार्रवाई एक अनिवार्य Case ID से बंधी है और एक append-only, छेड़छाड़-स्पष्ट लॉग में दर्ज होती है, जो प्रतिदिन एक्सपोर्ट होता है।

ट्रस्ट बाउंड्री

एक बाउंड्री, और उसे आप तय करते हैं

आप क्या नियंत्रित करते हैं, और IREX कहाँ तक नहीं पहुँच सकता

कैमरे, सेंसर, और अपलोड किया गया मीडिया, एज सर्वर, स्वयं Private Cloud अपने एनालिटिक्स, आर्काइव, सर्च-इंडेक्स और ऑडिट लॉग के साथ, और वे ऑपरेटर, विश्लेषक व इंटीग्रेशन जो आपके अपने नेटवर्क पर इन तक पहुँचते हैं: यह सब एक ही बाउंड्री के भीतर बैठता है, जिसे आप तय करते हैं। IREX इसके बाहर बैठता है। सपोर्ट, अपडेट, और इंजीनियरिंग एक्सेस केवल वहीं मौजूद हैं जहाँ आप उन्हें अनुबंध के ज़रिए अनुमति देते हैं, और ग्राहक मीडिया के लिए कोई डेटा प्लेन बिल्कुल नहीं है, और यही ऊपर की गारंटी को एक वादे से आर्किटेक्चर के एक गुण में बदल देता है। पब्लिक इंटरनेट, थर्ड-पार्टी सर्विसेज़, और बिन-माँगे बाहरी अनुरोध भी बाहर ही रहते हैं। आपके निर्णय के अलावा कुछ भी पार नहीं करता, और कोई एयर-गैप्ड डिप्लॉयमेंट इस पार होने को पूरी तरह हटा देता है।

डेटा संप्रभुता गाइड पढ़ें (अंग्रेज़ी में)
ग्राहक-नियंत्रित ट्रस्ट बाउंड्री का डायग्राम: कैमरे, सेंसर और अपलोड किया गया मीडिया, एज सर्वर, एनालिटिक्स, आर्काइव, सर्च-इंडेक्स और ऑडिट लॉग रखने वाला IREX Private Cloud, और ऑपरेटर व इंटीग्रेशन, यह सब एक डैश्ड बाउंड्री के भीतर, जिसके बाहर IREX का सपोर्ट और अपडेट केवल अनुबंध के ज़रिए ही भीतर पहुँचते हैं और ग्राहक मीडिया के लिए कोई डेटा प्लेन नहीं है, और बाहर पब्लिक इंटरनेट व थर्ड-पार्टी सर्विसेज़

इसे चलाना

एक को चलाने में क्या लगता है

सबसे छोटा फ़ुटप्रिंट
लगभग 30 से 60 मिनट में तीन सर्वर पर परिचालन में, साथ ही जहाँ सहायक प्रोविज़निंग सर्वर इस्तेमाल होता है वहाँ उसे खड़ा करने के लिए 35 से 60 मिनट अतिरिक्त।
वृद्धि
अधिक कैमरों का मतलब है Kubernetes और Ceph मशीनें जोड़ना; गहरे आर्काइव का मतलब है Ceph मशीनें जोड़ना; अधिक यूज़र्स का मतलब है बैलेंसर मशीनें जोड़ना। प्लेटफ़ॉर्म नई क्षमता ख़ुद-ब-ख़ुद अपना लेता है।
अपग्रेड
ज़ीरो-डाउनटाइम रोलिंग अपग्रेड, सख़्ती से क्रम में लागू, बिना कुछ छोड़े। LTS अपग्रेड अनिवार्य हैं, और हर LTS को कम-से-कम 18 महीने का सपोर्ट मिलता है।
साइज़िंग
IREX इंजीनियरिंग द्वारा चार इनपुट से तैयार: लगभग बिटरेट सहित कैमरों की संख्या, एनालिटिक्स modules का मिश्रण, वीडियो व इवेंट की रिटेंशन अवधि, और व्यक्ति व वाहन डेटाबेस का अधिकतम आकार।

रिकॉर्ड से

IREX ने Private Cloud पर क्या प्रकाशित किया है

आर्काइव से एक ही तर्क पर तीन लेख: राष्ट्रीय पैमाने पर एक प्राइवेट क्लाउड क्या संभव बनाता है, हर साइट अपने कनेक्ट होने का तरीक़ा कैसे चुनती है, और यह मॉडल किसी पब्लिक-सेक्टर ख़रीदार को कितना पड़ता है जिसे इंफ्रास्ट्रक्चर का मालिक ख़ुद होना है।

FAQ

क्या यह बिना किसी इंटरनेट कनेक्शन के बिल्कुल चल सकता है?

हाँ। एक सहायक प्रोविज़निंग सर्वर के ज़रिए पूर्णतः एयर-गैप्ड इंस्टॉलेशन समर्थित है, और प्लेटफ़ॉर्म को रनटाइम पर इंटरनेट की कोई निर्भरता नहीं है।

सबसे छोटा व्यावहारिक फ़ुटप्रिंट क्या है?

प्लेटफ़ॉर्म लगभग 30 से 60 मिनट में तीन सर्वर पर परिचालन में आ जाता है, फिर नोड जोड़कर रैखिक रूप से स्केल करता है। किसी दिए गए कैमरा-काउंट, रिटेंशन अवधि, और AI वर्कलोड के लिए साइज़िंग प्रति-प्रोजेक्ट तय की जाती है।

क्या अपग्रेड सिस्टम को डाउन कर देते हैं?

इंफ्रास्ट्रक्चर परत कंटेनराइज़ेशन कंपोनेंट, नोड ऑपरेटिंग सिस्टम, और सिस्टम सर्विसेज़ के ज़ीरो-डाउनटाइम रोलिंग अपग्रेड को सपोर्ट करती है, बशर्ते क्लस्टर के पास रिज़र्व कंप्यूट क्षमता हो। अपग्रेड सख़्ती से क्रम में लागू होते हैं और छोड़े नहीं जा सकते, केवल स्टेबल वर्शन को टार्गेट के रूप में अनुमति है, LTS वर्शन अनिवार्य हैं, और हर LTS को कम-से-कम 18 महीने का सपोर्ट मिलता है।

इसे रोज़मर्रा में कौन संचालित करता है?

आमतौर पर IREX ही इंफ्रास्ट्रक्चर परत को डिप्लॉय और संचालित करता है, और उस ग्राहक के लिए ट्रेनिंग उपलब्ध है जो इसे हमारे बिना चलाना चाहता है। जो भी ऐसा करे उसे Linux (Debian या Ubuntu), नेटवर्किंग, कॉन्फ़िगरेशन-प्रबंधन, और बुनियादी Kubernetes कौशल चाहिए, और वह ज़्यादातर कमांड लाइन के बजाय मैनेजमेंट कंसोल के ज़रिए काम करता है। IREX नेटवर्क ऑपरेशंस टीम की निरंतर निगरानी IREX-होस्टेड डिप्लॉयमेंट और Premier Support के तहत ग्राहक-होस्टेड डिप्लॉयमेंट को कवर करती है, डिफ़ॉल्ट रूप से हर डिप्लॉयमेंट को नहीं, और यह इस पर निर्भर करता है कि ग्राहक साइट तक कनेक्टिविटी दे। एक ग्राहक-होस्टेड instance एक दस्तावेज़-सिद्ध साझा-ज़िम्मेदारी मैट्रिक्स के तहत अपना बैकअप व रिकवरी ख़ुद तय और संचालित करता है, जिसमें IREX मार्गदर्शन और टूलिंग देता है।

IREX हमारे डिप्लॉयमेंट के भीतर कहाँ तक पहुँच सकता है?

केवल वहाँ तक जहाँ तक आप अनुबंध के ज़रिए अनुमति दें, और केवल सपोर्ट, अपडेट, और इंजीनियरिंग एक्सेस के लिए। ग्राहक मीडिया के लिए कोई IREX-साइड डेटा प्लेन नहीं है, इसलिए किसी ग्राहक-होस्टेड डिप्लॉयमेंट में IREX के पास इनमें से कुछ भी नहीं होता: लाइव या रिकॉर्ड की गई वीडियो, इवेंट, पहचान, मिलान और उनके स्नैपशॉट, वॉचलिस्ट और उनके पीछे के व्यक्ति व वाहन डेटाबेस, मानचित्र, फ़्लोर प्लान और कैमरा-स्थिति, Case ID रिकॉर्ड सहित ऑडिट लॉग, या यूज़र अकाउंट, भूमिकाएँ और अनुमति-संरचनाएँ। क्योंकि कोई प्रति मौजूद नहीं है, आपकी रिटेंशन पॉलिसी ही एकमात्र रिटेंशन पॉलिसी है, और IREX पर की गई कोई विधिक माँग आपकी वीडियो पेश नहीं कर सकती।

क्या हम आपके हार्डवेयर में बँध जाते हैं?

नहीं। प्लेटफ़ॉर्म हार्डवेयर-वेंडर एग्नॉस्टिक है और bare metal, वर्चुअल मशीन, प्राइवेट या पब्लिक क्लाउड, या हाइब्रिड इंफ्रास्ट्रक्चर पर इंस्टॉल होता है। कोई प्रोप्राइटरी एप्लायंस नहीं है: हर नोड एक मानक, व्यावसायिक रूप से उपलब्ध सर्वर है, और CPU व GPU का मिश्रण उन सर्वरों के हिसाब से तय होता है जो आपके पास पहले से हैं।

अपना ख़ुद का हार्डवेयर लाएँ

हमें सर्वर इन्वेंट्री और कैमरा-गिनती भेजें और हम किसी ब्रोशर के बजाय एक क्षमता-मॉडल के साथ वापस आएँगे।