Enota 8 / 11

On-Prem, VPC in odprto gostovanje

Dobički:

  • Zmožnost ovrednotenja kompromisov med upravljanim API-jem, VPC in lokalnim gostovanjem
  • Sposobnost odločanja o gostovanju na podlagi podatkovne suverenosti, količine in operativne zmogljivosti
  • Sposobnost izračuna skupnih stroškov lastništva (TCO) s polnimi postavkami in oblikovanje hibridne arhitekture

Za nekatere organizacije »pošiljanje podatkov ponudniku« — ne glede na to, kako varno je — ni sprejemljivo. V obrambni industriji, javnosti, bančništvu in nekaterih zdravstvenih scenarijih podatki nikoli ne smejo preseči meja institucije. Na tej točki pride v ospredje gostovanje lastnega modela: odprti modeli, ki delujejo v vašem lastnem omrežju v oblaku (VPC) ali na vaših lastnih strežnikih (on-prem). V tej enoti se bomo naučili kompromisov med upravljanim API-jem in samostojnim gostovanjem, kadar je to smiselno, ter skupnimi stroški lastništva (TCO).

koncepti

  • Upravljani API: deluje na infrastrukturi ponudnika modela; Pošlješ povpraševanje in dobiš odgovor. Operativni stroški so minimalni, vendar gredo podatki k ponudniku.
  • Model odprte teže: parametre modela (uteži) je mogoče prenesti; Zaženete ga lahko na lastni strojni opremi. Ni nujno isto kot "odprta koda" (licenca je lahko drugačna).
  • VPC gostovanje (Virtual Private Cloud): Izvajanje modela v vašem izoliranem omrežju v oblaku; Podatki ostanejo na meji vašega omrežja, vendar je infrastruktura še vedno v oblaku.
  • On-prem (on-premises): izvajanje modela v celoti na strojni opremi v vašem podatkovnem centru; najvišji nadzor, največja operativna obremenitev.
Pozor: »Lastno gostovanje je vedno varnejše« je napačno prepričanje. Varnost je manj odvisna od tega, kje hranite podatke, in bolj od tega, kako dobro jih upravljate. Nepopravljen, slabo konfiguriran lokalni strežnik je bolj tvegan kot zrel upravljan API.

Os odločitve: Kateri kdaj?

Odločitev vodijo tri vprašanja:

  1. Suverenost podatkov: Ali zakon ali pogodba prepoveduje, da bi podatki zapustili institucijo/državo? Če je odgovor pritrdilen, boste preusmerjeni na VPC/on-prem.
  2. Obseg in stroški: Ali je uporaba zelo visoka in predvidljiva? Zelo velike količine samostojnega gostovanja lahko zmanjšajo stroške na enoto; API, upravljan pri nizki/nestalni glasnosti, je skoraj vedno poceni.
  3. Operativna zmogljivost: Ali imate ekipo za vzdrževanje infrastrukture GPE, posodabljanje modela, skaliranje in varnostne popravke? V nasprotnem primeru je vaše lastno gostovanje skriti strošek.

Tabela kompromisov

Velikost

Upravljani API

VPC

On-Prem (odprta teža)

Suverenost podatkov

Zaupajte ponudniku

Visoko (pri omejitvi vašega omrežja)

Najvišji (nikoli ne naraste)

Obremenitev delovanja

prenizka

srednje

visoka

Začetni stroški

Nizko (plačaj sproti)

srednje

Visoka (strojna oprema)

skaliranje

samodejno

Upravljano

vaša odgovornost

Kakovost/valuta modela

najnovejši, avtomatski

Odvisno

Ti posodobiš

nadzor

nizka

visoka

poln

Korak za korakom: Odločitev o gostovanju

  1. Določite razred podatkov. Na kateri stopnji zaupnosti bodo podatki obdelani?
  2. Preverite zakonsko omejitev. Ali lahko podatki pridejo ven? (KVKK, področni predpis, pogodba.)
  3. Ocenite količino. Mesečni obseg zahtev/žetonov in krivulja rasti.
  4. Izračunajte TCO. Ne samo GPU; energija, vzdrževanje, ekipa, varnost, redundanca.
  5. Pomislite na hibrid. Hibridni model, ki obdeluje občutljive podatke v on-prem/VPC in neobčutljive podatke v upravljanem API-ju, je pogosto najstabilnejši.

Štiri kopirane predloge

Poziv za odločitev o gostovanju:

Odločite se za gostovanje za naslednjo uporabo: {{ scenarij }}Vprašanja: - Kakšen je razred zasebnosti podatkov, ki se obdelujejo? (javno/interno/zaupno/strogo zaupno)– Ali zakon/pogodba dovoljuje, da gredo podatki izven organizacije?– Napoved mesečnega obsega in predvidljivost?– Ali obstaja zmogljivost ekipe za operacije/GPE? Priporočilo: »Upravljani API / VPC / On-prem / Hybrid« + utemeljitev.

Seznam postavk TCO (za samostojno gostovanje):

Izračunajte skupne stroške lastništva glede na:- Nakup/zakup strojne opreme (GPU)- Energijo in hlajenje- Človeka: MLOps + čas varnostne ekipe- Posodobitev modela in delovno silo za testiranje- Odvečnost/obnovitev po katastrofi- Varnostni popravki in spremljanje Primerjajte to z mesečnim računom za upravljani API v obdobju 12-24 mesecev.

Pravilo hibridnega usmerjanja:

Usmerite vsako zahtevo na podlagi podatkovnega razreda:- "tajni / strogo zaupni" podatki -> model on-prem/VPC- "javni / interni" podatki -> upravljani API (močnejši/cenejši) Zapišite odločitev o posredovanju in razred podatkov v revizijski dnevnik.

Odprite poziv za varnostno preverjanje teže:

Ocenite naš model, ki ga sami gostimo:– Ali licenca dovoljuje komercialno uporabo in v našem scenariju?– Uteži modela iz zaupanja vrednega vira, celovitost (hash) je preverjena?– Ali so nameščeni popravki strežnika, izolacija omrežja, nadzor dostopa?– Ali sta spremljanje in beleženje tako zrela kot upravljani API? Vse manjkajoče elemente označite kot »VKLOPLJENO«.

Šibek poziv / močan poziv

slab pristop

Močan pristop

"On-prem je varnejši, vedno ga uporabljajte"

Odločitev na podlagi suverenosti podatkov + količine + zmogljivosti

Samo gledam stroške GPU

Celoten TCO (energija, posadka, posodobitve, varnost)

Biti zaklenjen v en sam model gostovanja

Hibridno: usmerjanje po podatkovnem razredu

Tek brez znižanja odprte teže in njenega preverjanja

Licenca + celovitost + popravek + nadzor sledenja

Trije mini kovčki

1. primer – pooblastilo na predhodnem delu je bila prava odločitev. Obrambni izvajalec naj bi obdelal visoko tajne dokumente; Pogodba je prepovedovala iznašanje podatkov iz države. Upravljani API je bil odpravljen že na začetku. Vzpostavljen je bil on-prem model odprte teže; Cena je bila visoka, vendar je bila to edina združljiva možnost.

Primer 2 – Zaupna spremenjena odločitev TCO. Startup je nameraval preklopiti na samostojno gostovanje, ker je "API drag." V izračun TCO ne vključite samo GPE; Dodajte 2 inženirja MLOps s polnim delovnim časom, obremenitev s posodobitvami in redundanco, in skupni 24-mesečni znesek je dvakrat večji od upravljanega API-ja. Ostali so v API-ju, ker so bile njihove količine majhne in sporadične.

Primer 3 – Hibrid je dal najboljše. Pomočnik bančnega klicnega centra je obdeloval dve vrsti podatkov: splošna vprašanja o izdelkih in podatke o računu za posamezne stranke. Podatki o računu so usmerjeni k modelu znotraj VPC, splošna vprašanja so usmerjena k zmogljivemu upravljanemu API-ju. Občutljivi podatki niso nikoli prišli ven, kakovost najmočnejšega modela je bila uporabljena za splošna vprašanja; cena in prileganje sta optimizirana skupaj.

Nasvet: ni nujno, da je odločitev binarna (vse ali nič). Hibridna arhitektura – usmerjanje podatkov po razredih – hkrati rešuje skladnost in stroške v večini poslovnih scenarijev.

Pogoste napake

  • Predpostavimo, da je "lastno gostovanje samodejno varnejše"; medtem ko je varnost odvisna od kakovosti upravljanja.
  • Če pomislite, da je skupna lastniška lastnina le strošek GPE; ekipa, energija, posodabljanje in pozabljanje na varnost.
  • Prehod na samostojno gostovanje pri nizki/neredni količini in povečanje stroškov na enoto.
  • Uporaba odprtega modela uteži brez preverjanja licence in integritete (hash).
  • Ni nameščanja nadzora/beleženja tako zrelega kot upravljani API na strežniku na strežniku.
  • Sprejemanje binarne odločitve, ne da bi sploh upoštevali hibridno možnost.

Če povzamem

  • Managed API je operativno najlažji, vendar gredo podatki k ponudniku; VPC/on-prem hrani podatke na vaši meji.
  • Odločitev vodijo tri vprašanja: suverenost podatkov, predvidljivost količine/stroškov in operativna zmogljivost.
  • "Samostojno gostovanje je varnejše" je napačno prepričanje; Varnost ni odvisna od tega, kje hranite podatke, temveč od tega, kako dobro jih upravljate.
  • Izračunajte natančen TCO: energija, ekipa, posodobitev, redundanca in varnost ter GPE.
  • Hibridna arhitektura (usmerjanje podatkov po razredih) hkrati uravnoteži skladnost in stroške v večini poslovnih scenarijev.

Aplikacijska naloga

Izberite uporabo AI in ločite podatke za obdelavo v razred zasebnosti. Ustvarite priporočilo s pozivom za odločitev o gostovanju. Nato izpolnite seznam postavk TCO za svoje lastno gostovanje in primerjajte skupno 24-mesečno vrednost z računom za upravljani API. Na koncu napišite osnutek pravila hibridnega usmerjanja: kateri podatki gredo kam?

kontrolni seznam

  • [ ] Določil sem razred zaupnosti in zakonsko omejitev podatkov za obdelavo.
  • [ ] Odločitev o gostovanju sem sprejel na podlagi suverenosti + količine + zmogljivosti.
  • [ ] TCO sem izračunal s celotnimi elementi (vključno z ne-GPE).
  • [ ] Preveril sem licenco, celovitost, popravke in nadzor na samostojnem gostovanju.
  • [ ] Razmišljal sem o možnosti hibridnega usmerjanja.
  • [ ] Odločitev in njeno obrazložitev sem dokumentiral.