LIBRE / プラットフォーム デプロイと運用 意図した境界

プラットフォーム

一台から始め、計画的に成長する。

Libre は、ローカル優先のデフォルト経路を小さく保ち、共有インフラを明示的なチームプロファイルとして導入します。コスト、品質、ログ、テレメトリ、バックアップ、フェイルオーバーの証拠が、システム運用の主要要素になります。

明示的なランタイムプロファイル
ソロ + チーム
OpenTelemetry エクスポート
オプトイン
リリース時のフェイルオーバー訓練
3 レプリカ
01 プロファイル

デプロイに本当に必要なインフラを使う。

ソロとチームは一貫した運用プロファイルであり、隠れた連続体ではありません。起動時に選択した構成を検証し、中途半端に設定された共有状態がバックエンド間で密かに分裂するのを防ぎます。

01.1 ソロ

SQLite、ローカルファイル、組み込み処理。

デフォルトプロファイルは、SQLite 永続化、ローカル Blob ストレージ、組み込みの永続ワーカーを備えた単一ノード構成です。個人および小規模デプロイへの直接的な経路になります。

01.2 チーム

レプリカとワーカー間で共有される状態。

チームプロファイルは PostgreSQL、Redis による調整、S3 互換の暗号化 Blob ストレージ、ベクトル検索、外部の永続ワーカーを使用し、Docker Compose と Helm のデプロイ経路を備えます。

01.3 移行

パッケージ化されたワークフローでソロから移行。

移行 CLI が既存の SQLite 構成を調査し、チェックポイントと再開可能な適用手順を使ってチームプロファイルへコピーします。

02 永続性 + 可用性

仕事を偶然つながった接続ではなく、復旧可能な状態として扱う。

長時間実行されるチャットとメディア処理は、永続ジョブと再生可能なイベントを使います。チームプロファイルは、そのモデルをアプリケーションレプリカと外部ワーカーへ拡張します。

02.1 永続的な処理

ストリームを再開し、受理済みジョブを復旧。

応答はストリーミング中に記録され、キャンセルは上流のリクエストへ届きます。受理済みの仕事は、一つの接続とともに消えるのではなく、プロセス障害後に復旧できます。

02.2 リリース検証済み HA

実際の 3 レプリカ構成を訓練。

リリースゲートは、ストリーム再開、ワーカー障害、Redis 停止時の代替動作、取り消し、レート制限、オブジェクト削除、協調スケジュールを含む 3 レプリカ訓練を実行します。

02.3 Helm コントロール

Secret を参照し、ネットワーク経路を絞る。

チャートは既存の Secret を参照し、必要に応じてアプリケーションとワーカー用の NetworkPolicy をインストールできます。ポリシーの適用は、引き続きクラスターの CNI に依存します。

03 コスト + 品質

モデルのコストと性能を測る。

運用は稼働時間だけではありません。Libre は、プロバイダー報告の使用量を把握し、支出を制御し、再現可能な証拠で出力品質を比較するためのツールを管理者へ提供します。

03.1 料金表

履歴を書き換えず、価格をバージョン管理。

モデルごとの入力・出力単価は、選択した時点から有効になります。過去の使用量には計算時の料金表リビジョンが保持され、報告されていないプロバイダー使用量を推測で補うことはありません。

料金表
03.2 予算

途中で警告し、上限で停止。

予算は観察、警告、ブロックに設定できます。警告・ブロックモードでは、一時的にキャッシュされた支出が上限に達すると、新しい対話型生成を拒否します。スケジュール済み自動化は計測されますが、ブロックされません。

予算
03.3 評価

フィードバック、ブラインド対戦、保存済み実行を組み合わせる。

メッセージフィードバックが評価とトピックを記録し、アリーナがブラインド投票から Elo リーダーボードを計算し、保存済みセットが評価実行を再現可能にします。

評価
04 運用 + 復旧

密かにエクスポートせず観測する。

ログ、テレメトリ、セキュリティ記録、復旧ツールは、明示的なデータ境界を持つ個別のサーフェスです。

04.1 ログ + テレメトリ

ローカルで構造化し、設定した場合のみエクスポート。

JSON ログには相関識別子と秘密情報のマスキングが含まれます。OTLP/HTTP エンドポイントを設定すると、リクエストと永続ジョブの OpenTelemetry スパンをオプトインで有効にします。未設定なら何もエクスポートしません。

可観測性の設定
04.2 セキュリティ

セッション、スコープ、SSO、グループ、監査証跡。

取り消し可能なセッション、ハッシュ化されたスコープ付きトークン、汎用 OIDC、リアルタイムなグループメンバーシップ、一元的な認可、機密部分を除いた追記専用セキュリティ監査ログが、アカウント境界を形成します。

認証とセキュリティ
04.3 復旧

調査、バックアップ、検証、復元。

パッケージ化された保守コマンドが、ソロとチームの両プロファイル向けに、署名付きで検証可能なバックアップを作成します。復旧インベントリは、スナップショット開始前に現在の状態と阻害要因を報告します。

復旧準備