LIBRE / Платформа Розгортання та експлуатація Свідомі межі

Платформа

Почніть на одному комп’ютері. Розвивайтеся свідомо.

Libre зберігає типовий локальний шлях малим, а спільну інфраструктуру вводить як явний командний профіль. Витрати, якість, журнали, телеметрія, резервні копії й докази аварійного перемикання стають першокласними складовими експлуатації системи.

Явні профілі середовища
Solo + team
Експорт OpenTelemetry
Необов’язково
Перевірка аварійного перемикання перед випуском
3 репліки
01 Профілі

Використовуйте інфраструктуру, якої справді потребує розгортання.

Solo і team — це узгоджені операційні профілі, а не прихований континуум. Запуск перевіряє вибрану форму, щоб частково налаштований спільний стан не розділився непомітно між backend-ами.

01.1 Solo

SQLite, локальні файли, вбудована робота.

Типовий профіль обслуговує одновузлову інсталяцію з постійністю SQLite, локальним сховищем blob і вбудованим постійним worker-ом — прямий шлях для особистих і малих розгортань.

01.2 Team

Спільний стан між репліками й worker-ами.

Профіль team використовує PostgreSQL, координацію Redis, зашифроване сумісне з S3 сховище blob, векторний пошук і зовнішні постійні worker-и зі шляхами розгортання Docker Compose і Helm.

01.3 Міграція

Переходьте з solo через готовий процес.

CLI міграції інвентаризує й копіює наявну інсталяцію SQLite до профілю team з контрольними точками та відновлюваними кроками застосування.

02 Постійність + доступність

Ставтеся до роботи як до стану, який можна відновити, а не щасливого з’єднання.

Тривалі операції чату й медіа використовують постійні завдання та відтворювані події. Профіль team поширює цю модель на репліки застосунку й зовнішні worker-и.

02.1 Постійна робота

Відновлюйте потоки й прийняті завдання.

Відповіді записуються під час потоку, скасування доходить до вихідного запиту, а прийнята робота відновлюється після збою процесу замість зникнення разом з одним з’єднанням.

02.2 HA, перевірена перед випуском

Випробовуйте справжню форму з трьох реплік.

Шлюз випуску проводить вправу з трьома репліками, що охоплює відновлення потоку, збій worker-а, недоступність Redis і резервний режим, відкликання, ліміти швидкості, видалення об’єктів і скоординоване планування.

02.3 Засоби Helm

Посилайтеся на секрети й звужуйте мережеві шляхи.

Chart може посилатися на наявний Secret і необов’язково встановлювати NetworkPolicies для застосунку й worker-ів. Застосування політик усе одно залежить від CNI кластера.

03 Вартість + якість

Вимірюйте вартість моделей і якість їхньої роботи.

Експлуатація — це не лише доступність. Libre дає адміністраторам засоби розуміння використання, заявленого постачальником, контролю витрат і порівняння якості результатів за повторюваними доказами.

03.1 Тарифи

Версіонуйте ціни замість переписування історії.

Ставки входу й виходу для кожної моделі набувають чинності у вибраний час. Історичне використання зберігає версію тарифу, що його оцінила, а незаявлене використання постачальника не вигадується.

Тарифи
03.2 Бюджети

Попереджайте в процесі й зупиняйтеся на ліміті.

Бюджети можуть спостерігати, сповіщати або блокувати. Режим сповіщення й блокування відхиляє нові інтерактивні генерації, коли коротко кешовані витрати досягають ліміту; заплановані автоматизації далі вимірюються, але не блокуються.

Бюджети
03.3 Оцінювання

Поєднуйте відгуки, сліпі змагання й збережені запуски.

Відгуки про повідомлення фіксують оцінки й теми, арена обчислює рейтинг Elo зі сліпих голосів, а збережені набори роблять запуски оцінювання відтворюваними.

Оцінювання
04 Експлуатація + відновлення

Спостерігайте без непомітного експорту.

Журнали, телеметрія, записи безпеки й засоби відновлення є окремими поверхнями з явними межами даних.

04.1 Журнали + телеметрія

Структуровано локально; експортовано лише після налаштування.

Журнали JSON містять ідентифікатори кореляції й приховування секретів. Налаштування endpoint-а OTLP/HTTP вмикає експорт span-ів OpenTelemetry для запитів і постійних завдань; без нього нічого не експортується.

Налаштування спостережуваності
04.2 Безпека

Сесії, області, SSO, групи й слід аудиту.

Відкличні сесії, хешовані токени з областями, загальний OIDC, актуальне членство груп, централізована авторизація та прихований журнал аудиту безпеки лише для дописування формують межу облікового запису.

Автентифікація та безпека
04.3 Відновлення

Інвентаризуйте, копіюйте, перевіряйте й відновлюйте.

Готові команди обслуговування створюють підписані, перевірювані резервні копії профілів solo і team. Інвентар відновлення повідомляє про наявний стан і блокування до початку знімка.

Готовність до відновлення