Unitate 8 / 11

Gazduire On-Prem, VPC și Openweight

Câștiguri:

  • Abilitatea de a evalua compromisurile între API gestionat, VPC și găzduire on-prem
  • Capacitatea de a decide asupra găzduirii pe baza suveranității datelor, volumului și capacității operaționale
  • Abilitatea de a calcula costul total de proprietate (TCO) cu articole complete și arhitectură hibridă de proiectare

Pentru unele organizații, „trimiterea datelor către un furnizor” – indiferent cât de sigură – nu este acceptabilă. În industria de apărare, în sectorul public, bancar și în unele scenarii de sănătate, datele nu ar trebui să depășească granița instituției. În acest moment, găzduirea propriului model vine în prim-plan: modele deschise, care rulează în propria rețea cloud (VPC) sau pe propriile servere (on-prem). În această unitate vom afla compromisurile dintre API-ul gestionat și auto-găzduire, când are sens, și costul total de proprietate (TCO).

concepte

  • API gestionat: rulează pe infrastructura furnizorului de modele; Trimiteți o cerere și primiți un răspuns. Suprafața operațională este minimă, dar datele ajung la furnizor.
  • Model cu greutate deschisă: Parametrii modelului (greutățile) pot fi descărcați; Îl poți rula pe propriul tău hardware. Nu este neapărat același cu „open source” (licența poate fi diferită).
  • Găzduire VPC (Virtual Private Cloud): rularea modelului în propria rețea de cloud izolată; Datele rămân la limita rețelei dvs., dar infrastructura este încă în cloud.
  • On-prem (on-premises): rularea modelului în întregime pe hardware-ul propriu din centrul de date; cel mai mare control, cea mai mare sarcină operațională.
Atenție: „Găzduirea proprie este întotdeauna mai sigură” este o concepție greșită. Securitatea depinde mai puțin de locul în care păstrați datele și mai mult de cât de bine le gestionați. Un server local nepatchat, configurat prost este mai riscant decât un API gestionat matur.

Axa de decizie: care când?

Trei întrebări ghidează decizia:

  1. Suveranitatea datelor: Legea sau contractul interzic datele să părăsească instituția/țara? Dacă da, veți fi împins către VPC/on-prem.
  2. Volum și cost: este utilizarea foarte mare și previzibilă? Volumele foarte mari de self-hosting pot reduce costurile unitare; API-ul gestionat la un volum scăzut/eratic este aproape întotdeauna ieftin.
  3. Capacitate operațională: aveți echipa care să mențină infrastructura GPU-ului, actualizarea modelului, scalarea și corecțiile de securitate? În caz contrar, propria ta găzduire este un cost ascuns.

Tabel de schimburi

Dimensiune

API gestionat

VPC

On-Prem (greutate deschisă)

Suveranitatea datelor

Aveți încredere în furnizor

Ridicat (la limita rețelei dvs.)

Cel mai înalt (nu se ridică niciodată)

Sarcina de operare

prea jos

mediu

înalt

Costul initial

Scăzut (plătiți pe măsură ce mergeți)

mediu

Ridicat (hardware)

scalare

automată

Gestionat

responsabilitatea ta

Calitatea/moneda modelului

cel mai nou, automat

Depinde

Tu actualizezi

control

scăzută

înalt

plin

Pas cu pas: decizie de găzduire

  1. Determinați clasa de date. La ce nivel de confidențialitate vor fi prelucrate datele?
  2. Verificați constrângerile legale. Pot ieși datele? (KVKK, regulament sectorial, contract.)
  3. Estimați volumul. Volumul lunar de solicitare/token și curba de creștere.
  4. Calculați TCO. Nu doar GPU-ul; energie, întreținere, echipă, securitate, redundanță.
  5. Gândește-te la hibrid. Un model hibrid care procesează date sensibile în local/VPC și date nesensibile în API-ul gestionat este adesea cel mai stabil.

Patru șabloane copiabile

Prompt de decizie de găzduire:

Decideți găzduirea pentru următoarea utilizare: {{ scenariu }}Întrebări:- Care este clasa de confidențialitate a datelor care urmează să fie procesate? (public/intern/confidențial/secret)- Legea/contractul permite ca datele să iasă în afara organizației?- Prognoza lunară a volumului și predictibilitate?- Există capacitatea de operațiuni/echipe GPU? Recomandare: „API gestionat / VPC / On-prem / Hybrid” + justificare.

Lista de articole TCO (pentru auto-găzduire):

Calculați costul total de proprietate prin:- achiziționarea/închirierea hardware-ului (GPU)- Energie și răcire- Uman: MLOps + timpul echipei de securitate- Actualizarea modelului și testarea forței de muncă- Redundanță/recuperare în caz de dezastru- Patch-uri și monitorizare de securitate Comparați acest lucru cu factura lunară pentru API-ul gestionat pe un orizont de 12-24 de luni.

Regula de rutare hibridă:

Direcționați fiecare solicitare pe baza clasei de date:- date „secrete/secrete” -> model on-prem/VPC- date „publice/interne” -> API gestionat (mai puternic/mai ieftin) Scrieți decizia de redirecționare și clasa de date în jurnalul de audit.

Deschideți promptul de verificare a securității greutății:

Evaluați modelul nostru auto-găzduit:- Licența permite utilizarea comercială și în scenariul nostru?- Greutățile modelului din sursă de încredere, integritatea (hash) verificată?- Sunt instalate corecțiile serverului, izolarea rețelei, controlul accesului?- Monitorizarea și înregistrarea sunt la fel de mature ca API-ul gestionat? Marcați toate elementele lipsă ca „ON”.

Solicitare slabă / Solicitare puternică

abordare slabă

Abordare puternică

„On-prem este mai sigur, folosește-l întotdeauna”

Decizie bazată pe suveranitatea datelor + volum + capacitate

Privind doar costul GPU-ului

TCO complet (energie, echipaj, actualizări, securitate)

Fiind blocat într-un singur model de găzduire

Hibrid: rutare după clasa de date

Alergarea fără a scădea greutatea deschisă și verificarea acesteia

Licență + integritate + patch + control de urmărire

Trei mini carcase

Cazul 1 – Mandatul on-prem a fost decizia corectă. Un antreprenor de apărare trebuia să proceseze documente foarte clasificate; Contractul interzicea scoaterea datelor din țară. API-ul gestionat a fost eliminat de la început. A fost stabilit modelul de greutate deschisă on-prem; Costul era mare, dar era singura opțiune compatibilă.

Cazul 2 – Decizia TCO confidențială anulată. O pornire a planificat să treacă la auto-găzduire deoarece „API-ul este scump”. În calculul TCO, includeți nu numai GPU-ul; Adăugați 2 ingineri MLOps cu normă întreagă, încărcare de actualizare și redundanță, iar totalul pe 24 de luni este dublu față de API-ul gestionat. Au rămas în API deoarece volumele lor erau scăzute și sporadice.

Cazul 3 – Hybrid a dat cel mai bun. Asistentul unui call center al unei bănci procesa două tipuri de date: întrebări generale despre produse și date despre cont specifice clienților. Datele contului sunt direcționate către modelul din VPC, întrebările generale sunt direcționate către puternicul API gestionat. Datele sensibile nu au ieșit niciodată, calitatea celui mai puternic model a fost folosită pentru întrebări generale; costul și potrivirea sunt optimizate împreună.

Sfat: decizia nu trebuie să fie binară (totul sau nimic). Arhitectura hibridă - rutarea datelor în funcție de clasă - rezolvă simultan conformitatea și costul în majoritatea scenariilor de întreprindere.

Greșeli comune

  • Să presupunem că „propria găzduire este automat mai sigură”; întrucât securitatea depinde de calitatea managementului.
  • Gândindu-mă că TCO este doar costul GPU; echipă, energie, actualizare și uitare de securitate.
  • Trecerea la auto-găzduire la volum scăzut/neregulat și creșterea costului unitar.
  • Utilizarea modelului de greutate deschisă fără a verifica licența și integritatea (hash).
  • Nu se instalează monitorizarea/înregistrarea la fel de matur ca API-ul gestionat pe serverul local.
  • Luarea unei decizii binare fără a lua în considerare deloc opțiunea hibridă.

În concluzie

  • API-ul gestionat este cel mai ușor din punct de vedere operațional, dar datele ajung la furnizor; VPC/on-prem păstrează datele la granița dvs.
  • Trei întrebări conduc decizia: suveranitatea datelor, predictibilitatea volumului/costului și capacitatea operațională.
  • „Auto-găzduirea este mai sigură” este o concepție greșită; Securitatea depinde nu de locul în care păstrați datele, ci de cât de bine le gestionați.
  • Calculați TCO exact: energie, echipă, actualizare, redundanță și securitate, precum și GPU.
  • Arhitectura hibridă (direcționarea datelor în funcție de clasă) echilibrează simultan conformitatea și costurile în majoritatea scenariilor de întreprindere.

Sarcina de aplicare

Alegeți o utilizare AI și separați datele care urmează să fie procesate într-o clasă de confidențialitate. Generați o recomandare cu promptul de decizie de găzduire. Apoi completați lista de articole TCO pentru propria dvs. găzduire și comparați totalul pe 24 de luni cu factura API gestionată. În cele din urmă, scrieți o schiță de regulă de rutare hibridă: ce date merg unde?

lista de verificare

  • [ ] Am stabilit clasa de confidențialitate și restricția legală a datelor de prelucrat.
  • [ ] Am luat decizia de găzduire pe baza suveranității + volum + capacitate.
  • [ ] Am calculat TCO cu articole complete (inclusiv non-GPU).
  • [ ] Am verificat licența, integritatea, corecțiile și monitorizarea pe auto-găzduire.
  • [ ] Am luat în considerare opțiunea de rutare hibridă.
  • [ ] Am documentat decizia și raționamentul acesteia.