Uma Nuvem Privada Segura em Hardware de Sua Propriedade

Um órgão de segurança pública não pode terceirizar a custódia das evidências pelas quais responde. A IREX Private Cloud viabiliza a hospedagem própria: um único produto instalável transforma seus servidores em uma nuvem.

O que é

Um Produto Instalável, Não uma Lista de Compras

A IREX Private Cloud inclui orquestração de contêineres, armazenamento definido por software, redes, registro de imagens, identidade, plano de dados completo e observabilidade em um único produto. Pode ser implantada em servidores físicos sem uma camada de virtualização, máquinas virtuais, nuvem privada ou pública e infraestrutura híbrida. Fica operacional em três servidores em aproximadamente 30 a 60 minutos.

É independente do fornecedor de hardware, pode ser instalada em ambientes isolados da rede por um servidor auxiliar de provisionamento e torna os componentes integrados tolerantes a falhas por replicação. Suporta atualizações graduais sem interrupção e escala linearmente com a adição de nós. Todas as implantações da IREX e do Sover a incluem.

Toda a base tecnológica é de código aberto e inspecionável: Kubernetes, Ceph, Cassandra, Apache Ignite, Kafka, PostgreSQL, Elasticsearch e Apache Spark. Não são exigidos componentes proprietários de terceiros. Por isso, revisão do código-fonte e depósito em custódia são solicitações viáveis, não gestos simbólicos.

Arquitetura

Como uma Instância é Integrada

Duas perguntas determinam a viabilidade de um programa hospedado pelo cliente: o que opera dentro da instância e como cada local de câmeras chega até ela. As respostas são independentes e você define ambas.

Uma API na Entrada, Serviços Independentes por trás

O cliente web, o aplicativo móvel e os sistemas de terceiros acessam a plataforma por uma única API REST documentada sobre HTTPS. Por trás dela, o trabalho se divide entre microsserviços independentes: análise de vídeo, distribuição de alertas, busca de vídeo e outros. Eles publicam em um barramento de eventos Kafka, em vez de chamar uns aos outros diretamente. Na base, Kubernetes executa os contêineres e os migra automaticamente de um servidor com falha; Ceph mantém o arquivo com replicação tripla; Cassandra armazena vídeo bruto e registros completos de eventos na escala de petabytes. Um armazenamento de metadados em memória permite que a busca retorne resultados em menos de um segundo em petabytes de dados. Essa estrutura permite escalar, reiniciar ou atualizar um serviço enquanto os demais continuam operando. Também explica a capacidade comprovada em produção de uma instância com 100.000 câmeras ou mais, todas com análise em tempo real e busca instantânea em um histórico de 30 dias. O limite arquitetural de 1.000.000 de câmeras e 100.000 usuários é alcançado adicionando máquinas, sem reformular a arquitetura.

Veja Tecnologia e Arquitetura
Diagrama de blocos de uma instância IREX: aplicações web, móveis e de terceiros acessam a IREX Open API, que dá acesso à análise de vídeo, distribuição de alertas, busca de vídeo e outros microsserviços unidos por um barramento Kafka. Tudo opera sobre Kubernetes, com Ceph e Cassandra na base

Conecte Cada Local Conforme Sua Rede Permite

A instância ocupa o centro, hospedada em seu hardware ou pela IREX, caso prefira não operá-la. Um local com fibra ou banda larga de alta disponibilidade conecta as câmeras diretamente à nuvem, sem servidor local. Um local com conexão limitada ou pouco confiável usa um servidor de borda IREX: análise e gravação são locais e somente eventos seguem para a nuvem. Assim, o upload transporta uma fração do tráfego e o vídeo completo só é transferido quando solicitado. O local continua gravando e analisando durante uma interrupção e sincroniza os eventos quando a conexão volta. Onde interrupções são inaceitáveis, a camada de borda usa servidores redundantes. Independentemente da conexão, usuários, câmeras, módulos e atualizações são gerenciados em um só lugar e o operador vê o mesmo espaço de trabalho.

Veja os Modelos de Implantação
Diagrama da arquitetura híbrida: usuários à esquerda; IREX Secure Private Cloud hospedada pelo cliente ou pela IREX ao centro; duas entradas à direita: opção 1, conexão direta de câmeras com largura de banda padrão; opção 2, servidor de borda IREX com largura de banda reduzida
A conexão é escolhida por local, não uma única vez para toda a implantação.

O que Isso Oferece

As Quatro Garantias de Soberania

  • O cliente mantém 100% da propriedade e do controle dos dados. A IREX não possui nem acessa vídeos, eventos, registros, alarmes, listas de observação ou plantas dos clientes. Não existe um plano de dados da IREX para a mídia do cliente. É um fato da arquitetura, não uma promessa contratual.
  • Implantação 100% local ou em rede privada disponível. Em infraestrutura local, nuvem privada ou ambiente totalmente isolado, sem dependência de internet durante a operação. O SaaS hospedado pela IREX é uma conveniência opcional, nunca uma exigência.
  • 100% do código-fonte auditável. Toda a infraestrutura é de código aberto. Os componentes desenvolvidos pela IREX estão disponíveis para revisão do código-fonte ou depósito em custódia sob licença.
  • 100% das ações dos usuários auditáveis. Toda ação de IA de alto risco é vinculada a um identificador do caso obrigatório e registrada em um registro que só aceita acréscimos, evidencia adulterações e é exportado diariamente.

O Limite de Confiança

Um Limite que Você Define

O que Você Controla e o que a IREX Não Pode Acessar

Câmeras, sensores e mídia enviada; servidores de borda; a própria Private Cloud com análise, arquivo, índice de busca e registro de auditoria; operadores, analistas e integrações que os acessam pela sua rede: tudo fica dentro de um único limite definido por você. A IREX permanece fora. Suporte, atualizações e acesso de engenharia existem somente onde você os concede por acordo. Não há qualquer plano de dados para a mídia do cliente, o que transforma as garantias acima de uma promessa em uma propriedade da arquitetura. A internet pública, os serviços de terceiros e as requisições externas não solicitadas também permanecem fora. Nada cruza esse limite sem sua decisão e uma implantação totalmente isolada de redes externas elimina por completo essa passagem.

Leia o Guia de Soberania dos Dados
Diagrama do limite de confiança controlado pelo cliente: câmeras, sensores e mídia enviada; servidores de borda; IREX Private Cloud com análise, arquivo, índice de busca e registro de auditoria; operadores e integrações, todos dentro de um limite tracejado. Suporte e atualizações IREX ficam fora e acessam somente por acordo, sem plano de dados para a mídia do cliente. Internet pública e serviços de terceiros também ficam fora

Operação

O que é Necessário para Operar uma Instância

Infraestrutura Mínima
Operacional em três servidores em aproximadamente 30 a 60 minutos, mais 35 a 60 minutos para instalar o servidor auxiliar de provisionamento, quando usado.
Crescimento
Mais câmeras exigem máquinas Kubernetes e Ceph; um histórico de retenção mais longo, máquinas Ceph; mais usuários, máquinas de balanceamento. A plataforma incorpora a nova capacidade automaticamente.
Atualizações
Atualizações graduais sem interrupção, aplicadas em sequência estrita, sem saltos. Atualizações LTS são obrigatórias e cada LTS recebe suporte por pelo menos 18 meses.
Dimensionamento
A engenharia da IREX calcula com quatro dados: quantidade de câmeras e taxas de bits aproximadas, combinação de módulos de análise, retenção de vídeos e eventos e tamanho máximo dos bancos de pessoas e veículos.

Perguntas Frequentes

Pode funcionar sem nenhuma conexão à internet?

Sim. A instalação totalmente isolada é suportada por um servidor auxiliar de provisionamento e a plataforma não depende de internet durante a operação.

Qual é a infraestrutura mínima viável?

A plataforma fica operacional em três servidores em aproximadamente 30 a 60 minutos e escala linearmente com a adição de nós. O dimensionamento para câmeras, retenção e carga de IA é calculado por projeto.

As atualizações interrompem o sistema?

A infraestrutura suporta atualizações graduais sem interrupção dos componentes de conteinerização, sistemas operacionais dos nós e serviços do sistema, desde que o cluster tenha capacidade de processamento de reserva. As atualizações seguem sequência estrita, sem pular versões. Somente versões estáveis são permitidas como destino, versões LTS são obrigatórias e cada LTS recebe suporte por pelo menos 18 meses.

Quem opera no dia a dia?

A IREX normalmente implanta e opera a infraestrutura. Há treinamento para clientes que desejem operá-la por conta própria. O responsável precisa conhecer Linux (Debian ou Ubuntu), redes, gestão de configuração e Kubernetes básico. O trabalho ocorre principalmente no console, não na linha de comando. O monitoramento contínuo da equipe de operações de rede IREX abrange implantações hospedadas pela IREX e pelo cliente sob Suporte Premier, não todas por padrão. Depende de conectividade fornecida pelo cliente. Uma instância hospedada pelo cliente define e opera seus próprios backups e recuperação sob uma matriz documentada de responsabilidade compartilhada. A IREX fornece orientações e ferramentas.

O que a IREX pode acessar em nossa implantação?

Somente o que você concede por acordo e apenas para suporte, atualizações e acesso de engenharia. Não existe plano de dados da IREX para a mídia do cliente. Em uma implantação hospedada pelo cliente, a IREX não mantém nenhum dos seguintes dados: vídeo ao vivo ou gravado; eventos, detecções, correspondências e suas capturas de imagem; listas de observação e seus bancos de pessoas e veículos; mapas, plantas e posições de câmeras; o registro de auditoria, incluindo registros de identificador do caso; contas de usuário, funções ou estruturas de permissão. Como não existe cópia, sua política de retenção é a única que se aplica e uma solicitação legal dirigida à IREX não pode obter seu vídeo.

Ficamos vinculados ao hardware de vocês?

Não. A plataforma independe do fornecedor e pode ser instalada em servidores físicos sem uma camada de virtualização, máquinas virtuais, nuvem privada ou pública e infraestrutura híbrida. Não existe equipamento proprietário dedicado: cada nó é um servidor padrão comercial e a combinação de CPU e GPU é dimensionada conforme os servidores que você já possui.

Use Seu Próprio Hardware

Envie o inventário de servidores e a quantidade de câmeras. Responderemos com um modelo de capacidade, não com um folheto.