La piattaforma si installa all'interno del Suo account cloud.

Nexa Intelligence opera come insieme di worker, code, object store e Durable Objects all'interno di un'infrastruttura di Sua proprieta. Cloudflare e il substrato predefinito poiche l'intera piattaforma e nativa Cloudflare. AWS, Azure e on-premise seguono lo stesso modello su un fornitore diverso. Il Suo team IT installa il Cloud Harness. Noi operiamo al suo interno. I dati non escono mai dal Suo perimetro per essere elaborati.

Questa pagina illustra cosa viene installato, chi gestisce cosa, cosa attraversa il Suo perimetro e come la distribuzione differisce per fornitore.

[ 01 ]  ·  NAMED: IL CLOUD HARNESS

Un'unita installabile. Il Suo account. La nostra operativita.

Il Cloud Harness e il pacchetto di infrastruttura che diventa la Sua distribuzione. Su Cloudflare si tratta di sette worker, due bucket R2, diverse classi di Durable Objects e un piccolo insieme di code. Su AWS e la stessa topologia mappata su Lambda, S3, DynamoDB e SQS. Su Azure sono Functions, Blob Storage, Cosmos DB e Service Bus. On-premise e la stessa topologia su Kubernetes con Postgres, MinIO e NATS.

Il Suo team esegue il provisioning dell'account. Noi forniamo gli script di distribuzione, la configurazione Wrangler o Terraform e il runbook di installazione. Una volta che il Harness e attivo, il Suo account detiene ogni componente dell'infrastruttura che la piattaforma utilizza. Non esiste un ambiente separato controllato da Nexa attraverso cui i Suoi dati transitano.

Operiamo il Harness sotto contratto firmato. La Sua IT conserva le chiavi. Otteniamo l'accesso necessario per eseguire l'arricchimento, i pannelli di controllo e le superfici degli agenti, delimitato agli ambienti che operiamo.

Schema dell'architettura

Dove vive il percorso dei dati.

Il percorso dei dati rimane nel Suo account. Due chiamate al confine, entrambe vincolate da contratto.

[ 02 ]  ·  NAMED: COSA ATTRAVERSA IL PERIMETRO

Due chiamate in uscita. Entrambe sotto non-conservazione firmata.

Due servizi risiedono fuori dal Suo account: il fornitore LLM (Anthropic) e il fornitore voce (ElevenLabs). Ogni altro componente del sistema opera all'interno del Suo account, inclusi il data lake, i worker di arricchimento, il repository di fatti, i pannelli di controllo e gli endpoint degli agenti.

La chiamata Anthropic e vincolata da un contratto di non-addestramento per ogni piano. Enterprise esegue inoltre la non-conservazione: nessun contenuto del cliente persiste presso Anthropic oltre la richiesta. ElevenLabs opera in non-conservazione per ogni piano e ogni livello. L'audio originale non lascia traccia presso il fornitore voce al termine della chiamata. Vedere l'elenco dei sub-responsabili per i dati esatti che ogni partner vede.

Le chiamate in ingresso sono autenticate al perimetro. I webhook portano una firma HMAC verificata rispetto a un segreto memorizzato nel Suo account. Le superfici operatore portano un token bearer il cui scope e codificato nella credenziale. Non esiste un segreto condiviso tra Nexa e il Suo account oltre le credenziali che la Sua IT ci emette.

[ 03 ]  ·  NAMED: CLOUDFLARE (PREDEFINITO)

Workers, R2, Durable Objects, Code.

Cloudflare e il substrato predefinito poiche la piattaforma e nativa Cloudflare. Il Harness si distribuisce come sette worker (operations, canvas, ingestion, engine, query, r2ops, docs), due bucket R2 (il data lake e il repository di artefatti di matrice), e un insieme di classi Durable Objects che mantengono lo stato per matrice. Le code trasportano il lavoro asincrono tra il worker di acquisizione e il motore di arricchimento.

Ogni wrangler.toml imposta workers_dev = false in modo che gli URL *.workers.dev restituiscano 404. Solo i domini personalizzati nel Suo account servono traffico. Il worker motore non ha alcuna superficie pubblica. Viene raggiunto tramite consumer di code e service binding da altri worker nel Suo account. Non esiste un percorso di ingresso da Internet verso il worker che chiama il LLM.

Essere nativi Cloudflare significa che il pinning regionale e una modifica di configurazione anziche una re-architettura. I bucket R2 possono essere fissati alle giurisdizioni eu o fedramp tramite il binding del bucket. I Durable Objects accettano hint di localizzazione che li posizionano in una regione specificata. Vedere la sezione 06 per la configurazione di residenza dei dati.

[ 04 ]  ·  NAMED: AWS

Lambda, S3, DynamoDB, SQS, EventBridge.

La distribuzione AWS mappa la topologia del Harness sulle primitive AWS equivalenti. I worker diventano funzioni Lambda. I bucket R2 diventano bucket S3 con isolamento tramite policy del bucket tra il data lake e il repository di artefatti di matrice. I Durable Objects diventano tabelle DynamoDB con chiavi di scope a livello di riga. Le code diventano SQS, con EventBridge che gestisce il fan-out.

I segreti risiedono in AWS Secrets Manager, delimitati per funzione. Le chiavi KMS sono emesse per ambiente. La policy IAM su ogni Lambda la limita ai bucket, alle tabelle e alle code di cui ha effettivamente bisogno. La Lambda che chiama Anthropic non puo scrivere nel data lake. La Lambda che acquisisce i webhook non puo sovrascrivere gli artefatti di matrice. La stessa separazione delle credenziali valida su Cloudflare vale su AWS.

Forniamo il modulo Terraform. La Sua IT esegue l'apply. La proprieta dell'account, la fatturazione e la radice IAM sono Sue.

[ 05 ]  ·  NAMED: AZURE

Functions, Blob Storage, Cosmos DB, Service Bus.

La distribuzione Azure utilizza Azure Functions per il livello worker, Blob Storage per il data lake e il repository di artefatti di matrice, Cosmos DB per le tabelle di stato per matrice e Service Bus per il livello code. Key Vault detiene i segreti. Le identita gestite delimitano l'accesso di ogni Function alle risorse su cui opera.

Le distribuzioni Azure sono comuni nei settori regolamentati. Il Harness viene fornito con i modelli di policy Azure necessari per le configurazioni di residenza Loi 25 Quebec e GDPR. I gruppi di risorse possono essere fissati a una regione e gli account Cosmos DB possono essere bloccati in una singola regione senza replica inter-regionale.

[ 06 ]  ·  NAMED: ON-PREMISE

Kubernetes, Postgres, MinIO, NATS.

I clienti on-premise eseguono il Harness su Kubernetes. I worker diventano deployment di container. L'archiviazione diventa MinIO con la stessa separazione a due bucket delle varianti cloud. Lo stato per matrice diventa uno schema Postgres con sicurezza a livello di riga ancorata all'identificatore di matrice. Le code diventano NATS JetStream.

On-premise e la configurazione per i clienti con requisiti espliciti di residenza dei dati che nessun cloud pubblico puo soddisfare, o che gia gestiscono una piattaforma Kubernetes privata verificata dal loro team di sicurezza. Le stesse chiamate ai partner si applicano: HTTPS in uscita verso Anthropic ed ElevenLabs sotto gli stessi contratti di non-addestramento e non-conservazione. Se anche queste chiamate sono vietate da policy, la distribuzione opera in modalita air-gapped con inferenza on-premise e sintesi vocale on-premise. Il compromesso e la qualita dell'agente di colloquio e il costo per conversazione.

[ 07 ]  ·  NAMED: RESIDENZA DEI DATI

I dati si trovano dove Lei li colloca.

L'archiviazione e il calcolo possono essere fissati a una giurisdizione al momento della distribuzione. Su Cloudflare si tratta dell'indicatore di giurisdizione del bucket R2 piu gli hint di localizzazione dei Durable Objects. Su AWS e la regione del bucket S3 e della funzione Lambda. Su Azure e la regione del gruppo di risorse. On-premise e la posizione fisica del cluster.

Per i clienti con requisiti di residenza UE, ogni componente dell'infrastruttura puo essere fissato alle regioni europee. Per i clienti del settore pubblico canadese o in Quebec sotto la Loi 25 du Quebec, le regioni canadesi di ogni fornitore sono disponibili. Il runbook di distribuzione elenca gli ID di regione esatti che utilizziamo per giurisdizione.

[ 08 ]  ·  NAMED: CONFINE OPERATIVO

Cosa fa Nexa all'interno del Suo account.

All'interno del Suo account, Nexa opera il Harness. Questo significa che distribuiamo le versioni, gestiamo la risposta agli incidenti, monitoriamo l'osservabilita, ottimizziamo il pipeline di arricchimento rispetto al Suo corpus, calibriamo le emivite per dimensione e distribuiamo le patch. Non esportiamo i Suoi dati. Non eseguiamo addestramento su di essi. Il percorso dei dati rimane all'interno del perimetro di Sua proprieta.

Il confine operativo e indicato nel contratto. La Sua IT controlla le chiavi, la fatturazione e le credenziali radice. Il nostro accesso e delimitato alle superfici operative di cui abbiamo bisogno. I registri di audit delle azioni degli operatori risiedono nel Suo account, dove il Suo team di sicurezza li esamina.

Se termina il rapporto con il fornitore, la distribuzione continua a funzionare sul Suo account senza di noi. Vedere Indipendenza dei dati per la garanzia di continuita.