Skip to content
Baru: lihat kecocokanmu dan dapatkan penawaran yang disesuaikan dalam hitungan menit.Coba estimator
Menu

Self-host

Jalankan seluruh platform di infrastruktur yang kamu kendalikan.

Sebagian tim tidak bisa mengirim pipeline, secret, atau bukti kepatuhan mereka ke cloud milik orang lain. Jadi jalankan IntegraCI sendiri. Deploy dengan Helm ke Kubernetes kamu sendiri, air-gapped jika kamu membutuhkannya. Portal, engine, AI yang ter-governance, dan bukti yang harus kamu pertahankan tidak pernah keluar dari boundary kamu. Kamu menjalankannya dengan caramu sendiri, di infrastruktur yang kamu kendalikan.

Stack kamu sendiri

Jalankan di stack kamu sendiri.

Self-host berarti seluruh platform berada di infrastruktur milik kamu. Kamu memasangnya dengan Helm ke sebuah namespace pada cluster Kubernetes kamu, dan menjalankannya sendiri di dalam boundary kamu, bukan menyerahkan pipeline dan bukti kamu ke cloud milik orang lain.

  • Seluruh platform, di infrastruktur kamu

    Portal, engine, connector, dan bukti kepatuhan kamu berjalan di dalam boundary kamu. Tidak ada yang perlu keluar darinya agar platform bisa bekerja.

  • Deploy dengan Helm ke Kubernetes

    Pasang ke sebuah namespace pada cluster yang sudah kamu operasikan. Profil Helm yang sama mendukung tenant evaluasi kecil maupun setup production, jadi kamu menskalakan instalasinya, bukan pendekatannya.

  • Berjalan di dalam boundary kamu

    Kamu self-host platform di infrastruktur kamu sendiri, sampai ke level air-gapped, sehingga data dan AI yang ter-governance tidak pernah lepas dari kendali kamu. Setiap aksi tercatat di jejak audit yang tahan-rusak (tamper-evident) yang bisa kamu verifikasi.

Helm installcluster kamu
  • helm install integraci ./integraci
  • namespaceintegracisiap
  • portaldeploymentberjalan
  • enginedeploymentberjalan

di-deploy ke infrastruktur milik kamu

Boundary kamuair-gapped

di dalam edge

  • portal + engine
  • OCI registry (di-mirror)
  • model (self-host)
  • bukti + audit
keluar ke internet publiktidak ada

tidak ada yang keluar dari boundary

Air-gapped

Air-gapped saat kamu membutuhkannya.

Platform tidak butuh dependensi keluar untuk berjalan. Mirror image container ke OCI registry kamu sendiri, verifikasi tanda tangannya, dan pin berdasarkan digest, sehingga yang terpasang persis sama dengan yang kamu setujui. Bahkan AI yang ter-governance bisa berjalan terhadap model yang kamu hosting di dalam edge.

  • Tidak butuh dependensi keluar

    Platform tidak perlu menghubungi server eksternal untuk berfungsi. Jalankan di jaringan tanpa jalur ke internet publik dan engine, portal, serta pemeriksaan policy tetap bekerja.

  • Mirror image ke registry kamu sendiri

    Tarik image container sekali, mirror ke OCI registry di dalam boundary kamu, lalu pasang dari sana. Update mengikuti mirror yang sama, sesuai jadwal kamu.

  • Terverifikasi tanda tangan, dipin berdasarkan digest

    Image bisa diverifikasi tanda tangannya sebelum dijalankan dan dipin berdasarkan digest, sehingga yang terpasang persis sama dengan yang kamu mirror. Tidak ada perpindahan tag yang mengejutkan.

  • AI ter-governance di dalam boundary kamu

    Arahkan lapisan LLM yang model-agnostic ke model yang kamu hosting sendiri. Aksi AI tetap human-in-the-loop dan prompt serta data tidak pernah melewati edge kamu.

Kebutuhan sistem

Apa yang dibutuhkan untuk menjalankannya.

Platform meminta blok-blok dasar yang biasanya sudah dijalankan oleh tim yang teregulasi. Kamu menyediakan cluster dan layanan pendukungnya. CPU dan memori menskala mengikuti berapa banyak tenant dan workload yang kamu jalankan, jadi sesuaikan ukuran instalasi dengan footprint kamu, bukan spesifikasi tetap.

KomponenUntuk apa
Cluster KubernetesCluster yang kamu operasikan. Platform terpasang ke sebuah namespace lewat Helm. CPU dan memori menskala mengikuti jumlah tenant dan workload yang kamu jalankan.
Database relasionalSystem of record. Isolasi tenant ditegakkan di sini dengan row-level security, jadi database yang mendukungnya wajib ada.
Object storageBucket untuk backup dan bukti yang diekspor. Storage apa pun yang kompatibel dengan S3 di dalam boundary kamu bisa dipakai.
Secrets storeTempat menyimpan kredensial dan secret connector. Platform membacanya saat runtime, bukan menanamkannya ke dalam image.
Container registryOCI registry yang kamu kendalikan untuk menampung image platform yang di-mirror bagi instalasi air-gapped atau terbatas.

Disesuaikan dengan footprint kamu

Ini adalah komponennya, bukan daftar material yang baku. CPU, memori, dan storage yang tepat bergantung pada jumlah tenant dan workload kamu. Dokumentasi memandu penentuan ukuran untuk instalasi evaluasi dan untuk production, sehingga kamu merencanakan berdasarkan angka kamu sendiri.

Terbuka dan ter-governance

Apa yang terbuka, apa yang tetap ter-governance.

Kamu bisa self-host platform dan membaca inti kodenya. Tata kelolanya tidak melonggar hanya karena kamu memindahkan instalasinya ke internal. Isolasi, jejak audit, dan policy tetap sama baik kami yang menghostingnya maupun kamu. Self-host mengubah lokasinya, bukan jaminannya.

  • Isolasi tetap berlaku dengan cara yang sama

    Row-level security yang ditegakkan database mencegah satu tenant membaca tenant lain, tertutup secara default. Batas itu tidak melonggar hanya karena kamu menjalankan instalasinya sendiri.

  • Jejak audit tetap membuktikan dirinya

    Setiap aksi ditulis sekali ke jejak yang dirantai hash SHA-256. Sebuah perubahan diam-diam memutus rantai dan akan terlihat, baik platform dihosting oleh kami maupun oleh kamu.

  • Policy berjalan di tempat kamu menjalankannya

    Bundle policy as code kamu dievaluasi di dalam boundary kamu, di cluster kamu, terhadap aturan yang kamu tetapkan. Self-host memindahkan lokasinya, bukan jaminannya.

Hosted atau self-hostjaminan sama
  • deploymentself-host to air-gappedkendali kamu
  • isolasi tenantRLS + FORCEditegakkan
  • jejak audithash-chainedtahan-rusak
  • policypolicy bundlesaturan kamu

tata kelola tetap berlaku di kedua cara

Jaga tetap di dalam boundary kamu.

Minta demo untuk melihat platform bekerja, lalu ikuti dokumentasi untuk memasangnya di Kubernetes kamu sendiri, air-gapped jika kamu membutuhkannya. Portal, engine, AI yang ter-governance, dan bukti kamu tetap berada di tempat kamu menyimpannya.