Platform ekipleri · Hibrit

Kontrol düzlemini güvendiğiniz yerde çalıştırın. Çalışma zamanını trafiğin olduğu yere gönderin.

Yönetilen kontrol düzlemi merkezi kümenizde, Worker'lar sahibi bile olmadığınız bölgelerde. Tek doğruluk kaynağı, çok sayıda çalışma zamanı, sıfır paylaşılan root erişimi.

Managed + remote hybrid — For platform teams use case overview from Apinizer.
For platform teams · Managed + remote hybrid

Sorun

Bazen gateway'i trafiğin olduğu yere koyamazsınız.

İş ortağı size kubeconfig vermez. Düzenleyici, verinin ülke içinde kalmasını şart koşar. Fabrika sahası günde iki kez çevrimdışı kalır. Çoğu gateway bunların herhangi biri altında çöker — platform ya edge'den vazgeçer ya da elle ikinci bir kurulum yapar. Apinizer'ın hibrit deseni, Worker'lar her yerde çalışırken yönetimi tek Manager'da tutar; paylaşılan kimlik bilgisi yok, paylaşılan etki alanı yok.

Yetenekler

Apinizer'ın buradaki rolü

Yönetilen kontrol düzlemi

Manager'ı en çok güvendiğiniz kümede çalıştırın. Tanımları yayınlar, denetim izini tutar ve asla çalışma zamanı yolunda durmaz.

Uzak Worker'lar

Worker'ları iş ortağı veri merkezlerine, edge sahalarına veya egemen bölgelere gönderin. Manager, güvenli bir dışa dönük kanal üzerinden sağlık verisini çeker ve tanımları iletir.

Paylaşılan root yok

İş ortakları kümenizin anahtarlarını asla almaz; siz de onlarınkini almazsınız. Worker, Manager'ın verdiği kısa ömürlü bir kimlik bilgisiyle doğrulanır.

WAN kesintilerine dayanır

Manager bağlantısı koptuğunda Worker, son yayınlanan tanımla hizmet vermeye devam eder. WAN geri geldiğinde mutabakat kaldığı yerden sürer.

Tasarım gereği veri yerleşimi

Trafik, Worker'ın çalıştığı ülkede kalır. Loglar, metrikler ve politika, yerel kümeden asla çıkmayacak şekilde yapılandırılabilir.

Kapalı ağ modu

Merkezi Manager'a erişemeyen operatörler, imzalı bir paketi belirli aralıklarla çeker. Bağlantı yeniden kurulduğunda denetim defteri mutabık hale gelir.

Kullanım senaryoları

Canlı ortamda bu şöyle görünür…

  • Bankacılık

    Aktif Bank tarzı bir perakende banka, şube API'lerini ülke içi edge üzerinden sunuyor

    İstanbul'daki merkezi Manager, dört bölgesel sahadaki Worker kümelerine yayın yapıyor. Her Worker şube trafiğini yerelde karşılıyor; hiçbir şey ülke dışına çıkmıyor.

  • Otomotiv

    Stuttgart'taki OEM, Worker'ları Tier-1 tedarikçi veri merkezlerine gönderiyor

    Tedarikçiler, parça entegrasyonu için Apinizer Worker'larını yerelde çalıştırıyor. Tanımlar OEM'e, işletim ortamı tedarikçilere ait.

    9 tedarikçi, 0 paylaşılan anahtar

  • Kamu

    Riyad'daki bakanlık, Manager'ı egemen bulutta, Worker'ları on-prem çalıştırıyor

    Tanımlar ulusal egemen buluttan yayınlanıyor. Eski on-prem kümelerdeki Worker'lar içe dönük mutabakat yapıyor; dışarıya açık hiçbir endpoint yok.

  • Sağlık

    Lyon hastane ağı, HIS API'lerini hastane içindeki bir Worker üzerinde çalıştırıyor

    Hasta verisi hastaneden asla çıkmıyor. Bölgesel sağlık otoritesindeki Manager politika yayınlıyor ve arındırılmış telemetri alıyor.

    0 PHI çıkışı

  • Enerji

    Bakü'deki enerji şirketi, SCADA API'lerini kapalı ağdaki operatör ağından sunuyor

    Kapalı ağ modu: imzalı paket her gece gönderiliyor. Operatör ağı, Manager'a asla dışa dönük bağlantı kurmuyor; denetim haftada bir mutabık hale geliyor.

  • Telekom

    Bükreş'teki operatör, 230 iş ortağı edge POP'unda Worker çalıştırıyor

    İş ortağı POP'ları B2B trafik için Worker çalıştırıyor. Manager hepsine paralel yayın yapıyor; devreye alma süresi haftalardan dakikalara iniyor.

    230 edge

  • Üretim

    Göteborg'daki fabrika sahası, günde iki kez yaşanan WAN kesintilerini sorunsuz atlatıyor

    Vardiya değişiminde WAN koptuğunda yerel Worker, MES API'lerini sunmaya devam ediyor. Bağlantı dönünce mutabakat kaldığı yerden sürüyor; hat asla durmuyor.

  • Kamu sektörü

    Doha'daki bakanlık, iş ortağı entegrasyonunu paylaşılan kimlik bilgisi olmadan yürütüyor

    İş ortağı veri merkezleri, Worker'ları kendi operasyonları altında çalıştırıyor. Bakanlığın Manager'ı politika yayınlıyor ve sağlık verisini çekiyor; iş ortakları bakanlık sırlarını asla görmüyor.

Nasıl çalışır

Manager dışa doğru yayınlar. Worker'lar içe dönük mutabakat yapar.

  1. Adım 01

    Manager'ın nerede yaşayacağına karar verin

    En çok güvendiğiniz kümeyi seçin — merkezi, bölgesel, egemen. Manager asla üretim trafiği taşımaz.

  2. Adım 02

    Uzak Worker'ları hazırlayın

    Worker'ları iş ortağı, edge veya kapalı ağ ortamlarına kurun. Manager'a kısa ömürlü bir kimlik bilgisiyle kaydolurlar.

  3. Adım 03

    Tanımları yayınlayın

    Manager'da bir kez uygulayın. Her Worker kendi takvimine göre mutabakat yapar — çevrimiçi için dakikalar, kapalı ağ için saatler/günler.

  4. Adım 04

    Uzaktan işletin

    Sağlık, gecikme ve denetim Manager'da toplanır. İş ortakları ve operatörler operasyonu yerelde tutar; siz politikayı merkezde tutarsınız.

Tasarım gereği hibrit

Çalışma zamanını trafiğin gerçekten yaşadığı yere koyun.

30 dakikalık uygulamalı bir tanıtım — yönetilen kontrol düzlemi, uzak Worker'lar, kapalı ağ modu — seçtiğiniz bir Kubernetes üzerinde.