Изолированный контур¶
Что такое изолированный режим¶
Изолированный контур — установка, в которой сервер не имеет свободного исходящего доступа в Интернет либо имеет только заранее разрешённые локальные направления.
Это не один переключатель. Это режим всей инфраструктуры.
Что может работать локально¶
При заранее подготовленных образах и моделях могут работать:
- локальный чат;
- история;
- проекты;
- локальные помощники;
- локальные навыки;
- пользовательские файлы;
- извлечение текста;
- локальный RAG;
- векторная база;
- локальная память;
- поиск по истории;
- административная панель;
- локальная модель;
- резервное копирование на внутреннее хранилище.
Конкретный набор зависит от поставки.
Что не работает без внешней сети¶
Если не предусмотрен внутренний заменяющий сервис, недоступны:
- Yandex AI;
- API Яндекс Облака;
- Billing Яндекс Облака;
- обычный интернет-поиск;
- загрузка модели из внешнего репозитория;
- получение внешних обновлений;
- поиск по внешней документации в реальном времени;
- внешняя корпоративная интеграция за пределами контура.
Локальная модель¶
Для изолированного режима модель должна быть доставлена заранее.
Подготовьте:
- точный модельный артефакт;
- контрольную сумму;
- лицензионные сведения;
- совместимую среду выполнения;
- контейнерные образы;
- достаточный диск;
- квалификационный профиль GPU и контекста.
Нельзя рассчитывать, что мастер первого запуска сам скачает модель из Интернета.
NiceSoft Bootstrap¶
Диагностическая Bootstrap-модель тоже требует заранее доставленного артефакта.
Если установка поставляется автономным комплектом, в нём должны быть все файлы, необходимые для выбранного сценария первого запуска.
Bootstrap не является заменой рабочей модели.
Контейнерные образы¶
До отключения внешней сети подготовьте:
- полный список образов;
- точные версии;
- digest;
- внутренний реестр либо экспорт образов;
- проверку целостности.
Не используйте latest.
Изолированная установка должна воспроизводиться из заранее зафиксированного набора.
Перенос модели вручную¶
Рекомендуемый процесс:
доверенная внешняя зона
↓
получение точного артефакта
↓
проверка SHA-256 / подписи, если предусмотрена
↓
проверка по политике организации
↓
утверждённый канал переноса
↓
изолированный сервер
↓
повторная проверка контрольной суммы
↓
установка
Нельзя считать файл доверенным только потому, что его имя совпадает с названием официальной модели.
Интернет-поиск¶
В изолированном контуре его нужно отключить либо заменить внутренним источником.
Интерфейс не должен создавать впечатление, что поиск работает, если фактического выхода нет.
Если у организации есть собственный индекс или поисковик, подключайте его как отдельный корпоративный сервис со своей моделью доступа.
Яндекс Облако¶
Если контур не имеет доступа к API Яндекс Облака, соответствующая интеграция не работает.
Не решайте это постоянным ручным переносом IAM-токенов. Токен краткоживущий, такой процесс плохо управляется и создаёт риск утечки.
Варианты:
- не использовать облачную интеграцию;
- разрешить строго определённый исходящий доступ;
- использовать отдельный контролируемый шлюз, если это допускает политика организации.
Yandex AI¶
Yandex AI требует сетевого доступа.
Полностью изолированный режим означает:
Если разрешён выход только к Yandex AI, это уже контур с разрешённым внешним направлением, а не полностью изолированный режим. Документируйте его именно так.
Обновление¶
Обновление выполняется через заранее подготовленный выпуск.
Во внешней зоне¶
- Получить новый выпуск.
- Проверить контрольную сумму.
- Проверить состав.
- Получить контейнерные образы.
- Получить модели, если они менялись.
- Провести проверку безопасности.
При переносе¶
- Перенести комплект по утверждённой процедуре.
- Проверить контрольные суммы внутри контура.
Внутри контура¶
- Создать резервную копию.
- Установить обновление.
- Выполнить проверку состояния.
- Выполнить приёмочные тесты.
- Выполнить отрицательные тесты безопасности.
Локальная документация¶
Публичный сайт документации может быть недоступен.
Поэтому поставка должна содержать документацию соответствующей версии локально.
Это ещё одна причина версионировать документацию вместе с продуктом.
Время и сертификаты¶
Изолированные среды часто сталкиваются с проблемами времени:
- нет NTP;
- системные часы уходят;
- сертификат считается просроченным или ещё не действующим;
- журналы имеют неверные метки времени.
Обеспечьте внутренний доверенный источник времени.
Если используются внутренние сертификаты, поддерживайте собственный центр сертификации и процедуру обновления цепочки.
DNS¶
Если внешнего DNS нет:
- используйте внутренние зоны;
- обеспечьте разрешение имён Студии;
- не создавайте недокументированные записи
/etc/hosts; - учитывайте внутренний реестр контейнеров;
- проверяйте имя сертификата.
Лицензии и происхождение¶
Автономность не отменяет необходимости хранить:
- перечень сторонних компонентов;
- версии;
- лицензии;
- происхождение моделей;
- контрольные суммы;
- паспорт выпуска.
Резервное копирование¶
Не выносите резервную копию из изолированного контура автоматически, если это нарушает установленную границу.
Варианты:
- внутреннее хранилище;
- защищённое файловое или ленточное хранилище;
- утверждённый офлайн-перенос.
Проверка восстановления должна проходить в среде с сопоставимыми ограничениями.
Проверка после включения изоляции¶
Должно работать¶
- вход;
- локальный чат;
- локальная модель;
- проекты;
- файлы;
- RAG;
- память;
- административная панель;
- резервное копирование во внутреннее хранилище.
Должно ожидаемо не работать¶
- внешний поиск;
- Yandex AI;
- Яндекс Облако;
- внешняя загрузка моделей;
- проверка новых версий через Интернет.
Не должно происходить¶
- бесконечных повторных внешних запросов;
- скрытого переключения на внешнюю модель;
- долгого зависания без понятной ошибки;
- внешних DNS-запросов вопреки политике.
Проверка фактической изоляции¶
Проверьте инфраструктурно:
- межсетевой экран;
- маршруты;
- прокси;
- DNS;
- исходящие соединения;
- опубликованные порты;
- внешние зависимости контейнеров.
Приложение не может гарантировать изоляцию, если сеть сервера разрешает произвольный внешний доступ.
Паспорт изолированного режима¶
Версия Студии:
Версия документации:
Дата:
Разрешённые входящие соединения:
Разрешённые исходящие соединения:
Источник времени:
Источник DNS:
Внутренний реестр контейнеров:
Модель:
Контрольная сумма модели:
Список образов и digest:
Способ обновления:
Способ резервирования:
Ответственный:
Дата последнего испытания: