Referenční architektura Siesta AI odděluje služby aplikací pro uživatele, API a pracovní toky, služby pro vyhledávání, integrace nástrojů, spravované datové služby, AI služby, úložiště zabezpečení a telemetrii operací.
Diagram je záměrně logický. Neodhaluje názvy zákaznických zdrojů, soukromé adresy, množství, velikosti nebo topologii specifickou pro prostředí.
Logický tok
Uživatelé a klienti
|
Příchozí, TLS, WAF a identita
|
Frontend a API služby
|--------------------------|
Agent a pracovní tok runtime Služby nástrojů a konektorů
| |
API pro vyhledávání a pracovníci Schválené externí systémy
|
Vyhledávání, úložiště a databáze
|
Schválené nasazení modelů
Průřezové: Key Vault, spravovaná identita, soukromé sítě,
monitoring, důkazy o auditech, zálohování a kontrola politik
Hranice služeb
- Frontend představuje autentizované a schválené veřejné rozhraní.
- Platform API zpracovává logiku platformy, konfiguraci agentů, pracovní toky a autorizaci.
- Služby pro vyhledávání přijímají, chunkují, indexují a vyhledávají schválené znalosti.
- Služby nástrojů izolují integrace a provádění externích funkcí.
- Pracovní zátěže na pozadí a funkce zpracovávají asynchronní zpracování a plánovanou práci.
- Spravované datové služby ukládají záznamy aplikací, soubory, indexy a stav úloh.
- Nasazení modelů poskytují chat, uvažování, vkládání, audio nebo jiné schválené inference.
- Služby operací shromažďují protokoly, metriky, stopy, zdraví a signály zabezpečení.
Nasazení zákazníků mohou měnit názvy, regiony, velikosti, integraci sítí a vlastnictví služeb, přičemž zachovávají tyto logické hranice.
Pro kontrolní vrstvy vizte Architektura vrstvené bezpečnosti.