Jedinica 8 / 11

On-Prem, VPC i Openweight hosting

Dobici:

  • Sposobnost procjene kompromisa između upravljanog API-ja, VPC-a i on-prem hostinga
  • Mogućnost odlučivanja o hostingu na temelju suvereniteta podataka, količine i operativnog kapaciteta
  • Sposobnost izračuna ukupnog troška vlasništva (TCO) s punim stavkama i projektiranja hibridne arhitekture

Za neke organizacije "slanje podataka davatelju" - bez obzira koliko je sigurno - nije prihvatljivo. U obrambenoj industriji, javnosti, bankarstvu i nekim zdravstvenim scenarijima, podaci nikada ne bi smjeli ići izvan granica institucije. U ovom trenutku hosting vlastitog modela dolazi u prvi plan: otvoreni modeli koji rade u vašoj vlastitoj mreži oblaka (VPC) ili na vašim vlastitim poslužiteljima (on-prem). U ovoj jedinici naučit ćemo kompromise između upravljanog API-ja i samostalnog hostinga, kada to ima smisla, te ukupni trošak vlasništva (TCO).

koncepti

  • Managed API: radi na infrastrukturi davatelja modela; Pošaljite zahtjev i dobijete odgovor. Operativni troškovi su minimalni, ali podaci idu davatelju.
  • Model otvorene težine: Parametri modela (težine) mogu se preuzeti; Možete ga pokrenuti na vlastitom hardveru. Nije nužno isto što i "otvoreni kod" (licenca može biti drugačija).
  • VPC hosting (Virtual Private Cloud): Pokretanje modela u vlastitoj izoliranoj mreži oblaka; Podaci ostaju na granici vaše mreže, ali infrastruktura je i dalje u oblaku.
  • On-prem (on-premises): Pokretanje modela u potpunosti na hardveru u vlastitom podatkovnom centru; najveća kontrola, najveće operativno opterećenje.
Oprez: "Vlastiti hosting je uvijek sigurniji" je pogrešno mišljenje. Sigurnost ovisi manje o tome gdje čuvate podatke, a više o tome koliko dobro njima upravljate. Nezakrpani, loše konfigurirani on-prem poslužitelj riskantniji je od zrelog upravljanog API-ja.

Osovina odluke: koje kada?

Tri pitanja vode do odluke:

  1. Suverenitet podataka: Zabranjuje li zakon ili ugovor podacima da napuste instituciju/zemlju? Ako da, bit ćete preusmjereni na VPC/on-prem.
  2. Volumen i trošak: Je li korištenje vrlo veliko i predvidljivo? Vrlo velike količine samostalnog hostinga mogu smanjiti jedinične troškove; API kojim se upravlja pri malom/nestalnom volumenu gotovo je uvijek jeftin.
  3. Operativni kapacitet: Imate li tim za održavanje GPU infrastrukture, ažuriranje modela, skaliranje i sigurnosno krpanje? Inače je vaš vlastiti hosting skriveni trošak.

Tablica kompromisa

Veličina

Upravljani API

VPC

On-Prem (slobodna težina)

Suverenitet podataka

Vjerujte davatelju usluga

Visoko (na ograničenju vaše mreže)

Najviši (nikad ne raste)

Operativno opterećenje

preniska

srednji

visoka

Početni trošak

Nisko (plaćanje po hodu)

srednji

Visoko (hardver)

skaliranje

automatski

Upravljano

vaša odgovornost

Kvaliteta/valuta modela

najnoviji, automatski

Ovisi

Vi ažurirajte

kontrola

nizak

visoka

puna

Korak po korak: Odluka o hostingu

  1. Odredite klasu podataka. Na kojoj će se razini povjerljivosti podaci obrađivati?
  2. Provjerite pravno ograničenje. Mogu li podaci izaći? (KVKK, sektorski propis, ugovor.)
  3. Procijenite volumen. Mjesečni volumen zahtjeva/tokena i krivulja rasta.
  4. Izračunajte TCO. Ne samo GPU; energija, održavanje, tim, sigurnost, redundantnost.
  5. Razmišljajte o hibridu. Hibridni model koji obrađuje osjetljive podatke u on-prem/VPC-u i neosjetljive podatke u upravljanom API-ju često je najstabilniji.

Četiri predloška za kopiranje

Upit za odluku o hostingu:

Odlučite hosting za sljedeću upotrebu: {{ scenarij }}Pitanja:- Koja je klasa privatnosti podataka koji se obrađuju? (javno/interno/povjerljivo/vrlo tajno)- Dopušta li zakon/ugovor da podaci odu izvan organizacije?- Mjesečna prognoza količine i predvidljivost?- Postoji li operativni/GPU kapacitet tima? Preporuka: "Managed API / VPC / On-prem / Hybrid" + obrazloženje.

Popis TCO stavki (za samostalno hosting):

Izračunajte ukupne troškove vlasništva prema: - Kupnji/zakupu hardvera (GPU) - Energiji i hlađenju - Ljudskom: MLOps + vrijeme sigurnosnog tima - Radnoj snazi ​​za ažuriranje modela i testiranju - Redundanciji/oporavku od katastrofe - Sigurnosnom krpanju i praćenju Usporedite to s mjesečnim računom za upravljani API u razdoblju od 12 do 24 mjeseca.

Pravilo hibridnog usmjeravanja:

Usmjerite svaki zahtjev na temelju klase podataka:- "tajni / top secret" podaci -> on-prem/VPC model- "javni / interni" podaci -> upravljani API (snažniji/jeftiniji) Zapišite odluku o prosljeđivanju i klasu podataka u dnevnik revizije.

Otvori upit za sigurnosnu provjeru težine:

Ocijenite naš model s vlastitim hostingom: - Dopušta li licenca komercijalnu upotrebu iu našem scenariju? - Težina modela iz pouzdanog izvora, integritet (hash) provjeren? - Jesu li instalirane zakrpe poslužitelja, mrežna izolacija, kontrola pristupa? - Jesu li nadzor i bilježenje zreli kao upravljani API? Označite sve stavke koje nedostaju kao "UKLJUČENO".

Slab upit / Jak upit

loš pristup

Snažan pristup

"On-prem je sigurniji, uvijek ga koristite"

Odluka temeljena na suverenitetu podataka + volumen + kapacitet

Gledam samo cijenu GPU-a

Potpuni TCO (energija, posada, ažuriranja, sigurnost)

Biti zatvoren u jedan hosting model

Hibridno: usmjeravanje prema klasi podataka

Trčanje bez spuštanja otvorenog utega i njegove provjere

Licenca + integritet + zakrpa + kontrola praćenja

Tri mini kućišta

Slučaj 1 — On-prem mandat je bila ispravna odluka. Obrambeni izvođač radova trebao je obraditi visoko povjerljive dokumente; Ugovor je zabranjivao iznošenje podataka iz zemlje. Upravljani API eliminiran je od početka. Uspostavljen je on-prem model otvorene težine; Cijena je bila visoka, ali to je bila jedina kompatibilna opcija.

Slučaj 2 — Povjerljiva TCO poništena odluka. Startup je planirao prijeći na samostalno hosting jer je "API skup". U izračun TCO-a ne uključujete samo GPU; Dodajte 2 MLOps inženjera s punim radnim vremenom, opterećenje ažuriranja i redundanciju, a ukupno 24 mjeseca dvostruko je više od upravljanog API-ja. Ostali su u API-ju jer su im količine bile niske i sporadične.

Slučaj 3 — Hibrid je dao najbolje. Pomoćnik u pozivnom centru banke obrađivao je dvije vrste podataka: opća pitanja o proizvodu i podatke o računu za pojedine klijente. Podaci o računu usmjereni su na model unutar VPC-a, opća pitanja usmjerena su na moćni upravljani API. Osjetljivi podaci nikada nisu izašli u javnost, kvaliteta najjačeg modela korištena je za opća pitanja; trošak i prikladnost optimizirani su zajedno.

Savjet: Odluka ne mora biti binarna (sve ili ništa). Hibridna arhitektura — usmjeravanje podataka prema klasi — istodobno rješava usklađenost i troškove u većini poslovnih scenarija.

Uobičajene greške

  • Pretpostavimo da je "vlastiti hosting automatski sigurniji"; dok sigurnost ovisi o kvaliteti upravljanja.
  • Misleći da je TCO samo trošak GPU-a; tim, energija, ažuriranje i zaboravljanje sigurnosti.
  • Prebacivanje na samostalno hosting pri malom/neredovitom volumenu i povećanje jedinične cijene.
  • Korištenje modela otvorene težine bez provjere licence i integriteta (hash).
  • Nije instaliranje nadgledanja/bilježenja tako zrelo kao upravljani API na on-prem poslužitelju.
  • Donošenje binarne odluke bez ikakvog razmatranja hibridne opcije.

Ukratko

  • Managed API je operativno najlakši, ali podaci idu davatelju; VPC/on-prem čuva podatke na vašoj granici.
  • Tri pitanja vode do odluke: suverenost podataka, predvidljivost količine/troška i operativni kapacitet.
  • "Samougošćavanje je sigurnije" je pogrešno mišljenje; Sigurnost ne ovisi o tome gdje čuvate podatke, već o tome koliko dobro njima upravljate.
  • Izračunajte točan TCO: energija, tim, ažuriranje, redundancija i sigurnost, kao i GPU.
  • Hibridna arhitektura (usmjeravanje podataka prema klasi) istovremeno uravnotežuje usklađenost i troškove u većini poslovnih scenarija.

Zadatak aplikacije

Odaberite upotrebu umjetne inteligencije i odvojite podatke koji će se obrađivati u klasu privatnosti. Generirajte preporuku s upitom za odluku o hostingu. Zatim ispunite popis TCO stavki za vlastiti hosting i usporedite ukupan iznos za 24 mjeseca s računom za upravljani API. Konačno, napišite nacrt pravila hibridnog usmjeravanja: koji podaci kamo idu?

popis za provjeru

  • [ ] Odredio sam klasu povjerljivosti i pravno ograničenje podataka koji se obrađuju.
  • [ ] Donio sam odluku o hostingu na temelju suvereniteta + volumena + kapaciteta.
  • [ ] Izračunao sam TCO s punim stavkama (uključujući ne-GPU).
  • [ ] Provjerio sam licencu, integritet, zakrpe i nadzor na samostalnom hostingu.
  • [ ] Razmotrio sam opciju hibridnog usmjeravanja.
  • [ ] Dokumentirao sam odluku i njezino obrazloženje.