LIBRE / Platforma Wdrożenie i operacje Świadome granice

Platforma

Zacznij na jednym komputerze. Rozwijaj świadomie.

Libre utrzymuje małą, lokalną ścieżkę domyślną, a współdzieloną infrastrukturę wprowadza jako jawny profil zespołowy. Koszty, jakość, dzienniki, telemetria, kopie zapasowe i dowody przełączenia awaryjnego stają się podstawowymi elementami obsługi systemu.

Jawne profile środowiska
Solo + team
Eksport OpenTelemetry
Opcjonalne
Test przełączenia przed wydaniem
3 repliki
01 Profile

Użyj infrastruktury, której naprawdę potrzebuje wdrożenie.

Solo i team są spójnymi profilami operacyjnymi, a nie ukrytym kontinuum. Uruchomienie sprawdza wybrany kształt, aby częściowo skonfigurowany stan współdzielony nie rozdzielił się po cichu między backendy.

01.1 Solo

SQLite, pliki lokalne, praca wbudowana.

Profil domyślny obsługuje instalację na jednym węźle z trwałością SQLite, lokalnym magazynem blobów i wbudowanym trwałym workerem — to bezpośrednia ścieżka dla wdrożeń osobistych i małych.

01.2 Team

Współdzielony stan między replikami i workerami.

Profil team używa PostgreSQL, koordynacji Redis, szyfrowanego magazynu blobów zgodnego z S3, wyszukiwania wektorowego i zewnętrznych trwałych workerów, ze ścieżkami wdrożenia Docker Compose i Helm.

01.3 Migracja

Przejdź z solo przez gotowy przepływ.

CLI migracji inwentaryzuje i kopiuje istniejącą instalację SQLite do profilu team z punktami kontrolnymi i wznawialnymi krokami zastosowania.

02 Trwałość + dostępność

Traktuj pracę jak stan możliwy do odzyskania, a nie szczęśliwe połączenie.

Długotrwałe operacje czatu i multimediów korzystają z trwałych zadań i odtwarzalnych zdarzeń. Profil team rozszerza ten model na repliki aplikacji i zewnętrzne workery.

02.1 Trwała praca

Wznawiaj strumienie i odzyskuj przyjęte zadania.

Odpowiedzi są zapisywane podczas przesyłania, anulowanie dociera do żądania źródłowego, a przyjęta praca może wrócić po awarii procesu zamiast zniknąć wraz z jednym połączeniem.

02.2 HA testowane przed wydaniem

Ćwicz rzeczywisty układ trzech replik.

Brama wydania uruchamia ćwiczenie z trzema replikami obejmujące wznawianie strumienia, awarię workera, niedostępność Redis i powrót awaryjny, odwołania, limity szybkości, usuwanie obiektów i skoordynowane planowanie.

02.3 Kontrole Helm

Odwołuj się do sekretów i zawężaj ścieżki sieciowe.

Chart może odwoływać się do istniejącego zasobu Secret i opcjonalnie instalować NetworkPolicies dla aplikacji i workerów. Egzekwowanie zasad nadal zależy od CNI klastra.

03 Koszt + jakość

Mierz koszt modeli i jakość ich działania.

Operacje to nie tylko czas dostępności. Libre daje administratorom narzędzia do zrozumienia użycia raportowanego przez dostawcę, kontroli wydatków i porównywania jakości wyników za pomocą powtarzalnych dowodów.

03.1 Taryfy

Wersjonuj ceny zamiast przepisywać historię.

Stawki wejściowe i wyjściowe per model obowiązują od wybranego czasu. Użycie historyczne zachowuje wersję taryfy, która je wyceniła, a niezgłoszone użycie dostawcy nie jest wymyślane.

Taryfy
03.2 Budżety

Ostrzegaj po drodze i zatrzymaj się na limicie.

Budżety mogą obserwować, alarmować lub blokować. Tryb alarmowania i blokowania odrzuca nowe interaktywne generowania, gdy krótko buforowane wydatki osiągną limit; zaplanowane automatyzacje nadal są mierzone, ale nie blokowane.

Budżety
03.3 Ewaluacje

Łącz opinie, ślepe pojedynki i zapisane przebiegi.

Opinie o wiadomościach zapisują oceny i tematy, arena oblicza ranking Elo ze ślepych głosów, a zapisane zestawy umożliwiają powtarzalne uruchomienia ewaluacji.

Ewaluacje
04 Obsługa + odzyskiwanie

Obserwuj bez cichego eksportowania.

Dzienniki, telemetria, rejestry bezpieczeństwa i narzędzia odzyskiwania są osobnymi powierzchniami z jawnymi granicami danych.

04.1 Dzienniki + telemetria

Ustrukturyzowane lokalnie; eksportowane tylko po konfiguracji.

Dzienniki JSON zawierają identyfikatory korelacji i maskowanie sekretów. Ustawienie endpointu OTLP/HTTP włącza eksport spanów OpenTelemetry dla żądań i trwałych zadań; brak ustawienia nie eksportuje niczego.

Ustawienia obserwowalności
04.2 Bezpieczeństwo

Sesje, zakresy, SSO, grupy i ścieżka audytu.

Odwoływalne sesje, hashowane tokeny z zakresem, ogólny OIDC, aktualne członkostwo grup, scentralizowana autoryzacja i zanonimizowany, tylko dopisywalny dziennik audytu bezpieczeństwa tworzą granicę konta.

Uwierzytelnianie i bezpieczeństwo
04.3 Odzyskiwanie

Inwentaryzuj, twórz kopie, weryfikuj i przywracaj.

Gotowe polecenia konserwacyjne tworzą podpisane, weryfikowalne kopie zapasowe profili solo i team. Inwentarz odzyskiwania zgłasza obecny stan i blokady przed rozpoczęciem migawki.

Gotowość do odzyskiwania