Přeskočit na hlavní obsah

Referenční architektura Siesta AI odděluje služby aplikací pro uživatele, API a pracovní toky, služby pro vyhledávání, integrace nástrojů, spravované datové služby, AI služby, úložiště zabezpečení a telemetrii operací.

Sanitizovaná referenční architektura Azure ukazující ochranu okrajů, aplikační služby, soukromé sítě, data, AI, identitu, tajemství, messaging, úložiště a monitoring

Diagram je záměrně logický. Neodhaluje názvy zákaznických zdrojů, soukromé adresy, množství, velikosti nebo topologii specifickou pro prostředí.

Logický tok

Uživatelé a klienti
|
Příchozí, TLS, WAF a identita
|
Frontend a API služby
|--------------------------|
Agent a pracovní tok runtime Služby nástrojů a konektorů
| |
API pro vyhledávání a pracovníci Schválené externí systémy
|
Vyhledávání, úložiště a databáze
|
Schválené nasazení modelů

Průřezové: Key Vault, spravovaná identita, soukromé sítě,
monitoring, důkazy o auditech, zálohování a kontrola politik

Hranice služeb

  • Frontend představuje autentizované a schválené veřejné rozhraní.
  • Platform API zpracovává logiku platformy, konfiguraci agentů, pracovní toky a autorizaci.
  • Služby pro vyhledávání přijímají, chunkují, indexují a vyhledávají schválené znalosti.
  • Služby nástrojů izolují integrace a provádění externích funkcí.
  • Pracovní zátěže na pozadí a funkce zpracovávají asynchronní zpracování a plánovanou práci.
  • Spravované datové služby ukládají záznamy aplikací, soubory, indexy a stav úloh.
  • Nasazení modelů poskytují chat, uvažování, vkládání, audio nebo jiné schválené inference.
  • Služby operací shromažďují protokoly, metriky, stopy, zdraví a signály zabezpečení.

Nasazení zákazníků mohou měnit názvy, regiony, velikosti, integraci sítí a vlastnictví služeb, přičemž zachovávají tyto logické hranice.

Pro kontrolní vrstvy vizte Architektura vrstvené bezpečnosti.