
Nexa Intelligence플랫폼은 귀사 자체 클라우드 계정 내에 설치됩니다.
Nexa Intelligence는 귀사가 소유한 인프라 내의 워커, 큐, 오브젝트 스토어, Durable Objects 집합으로 실행됩니다. 플랫폼 전체가 Cloudflare 네이티브이기 때문에 Cloudflare가 기본 기반입니다. AWS, Azure, 온프레미스는 다른 벤더에서 동일한 모델을 따릅니다. 귀사 IT 팀이 Cloud Harness를 설치합니다. 당사는 그 내부에서 운영됩니다. 처리를 위해 데이터가 경계를 벗어나는 일은 없습니다.
이 페이지는 설치되는 것, 각자가 담당하는 것, 경계를 넘는 것, 벤더별로 배포가 어떻게 다른지를 다룹니다.
[ 01 ] · NAMED: CLOUD HARNESS
하나의 설치 가능한 단위. 귀사의 계정. 당사의 운영.
Cloud Harness는 귀사의 배포가 되는 인프라 패키지입니다. Cloudflare에서는 7개의 워커, 2개의 R2 버킷, 여러 Durable Object 클래스, 소규모 큐 세트로 구성됩니다. AWS에서는 동일한 토폴로지가 Lambda, S3, DynamoDB, SQS에 매핑됩니다. Azure에서는 Functions, Blob Storage, Cosmos DB, Service Bus입니다. 온프레미스에서는 Kubernetes에서 Postgres, MinIO, NATS를 사용하는 동일한 토폴로지입니다.
귀사 팀이 계정을 프로비저닝합니다. 당사는 배포 스크립트, Wrangler 또는 Terraform 구성, 설치 런북을 제공합니다. Harness가 가동되면 귀사 계정이 플랫폼이 접근하는 모든 인프라를 보유합니다. 귀사 데이터가 통과하는 별도의 Nexa 제어 환경은 없습니다.
당사는 서명된 계약 하에 Harness를 운영합니다. 귀사 IT 팀이 키를 보유합니다. 당사는 당사가 운영하는 환경으로 범위가 한정된 인리치먼트, 대시보드, 에이전트 인터페이스를 실행하는 데 필요한 접근 권한을 획득합니다.
아키텍처 스케치
데이터 경로가 있는 위치.
[ 02 ] · NAMED: 경계를 넘는 것
두 개의 아웃바운드 호출. 둘 다 서명된 보관 불가 계약 하에 있습니다.
귀사 계정 외부에 있는 서비스는 두 개입니다: LLM 공급자(Anthropic)와 음성 공급자(ElevenLabs). 데이터 레이크, 인리치먼트 워커, 팩트 스토어, 대시보드, 에이전트 엔드포인트를 포함한 시스템의 다른 모든 요소는 귀사 계정 내에서 실행됩니다.
Anthropic 호출은 모든 플랜에서 학습 불가 계약에 구속됩니다. Enterprise는 추가로 보관 불가를 실행합니다: 요청을 넘어 Anthropic에서 고객 콘텐츠가 지속되지 않습니다. ElevenLabs는 모든 플랜 및 모든 티어에서 보관 불가로 실행됩니다. 원본 오디오는 통화 종료 후 음성 공급자에게 흔적을 남기지 않습니다. 각 파트너가 접근하는 정확한 데이터는 서브프로세서 목록을 참조하십시오.
인바운드 호출은 엣지에서 인증 게이트를 통과합니다. 웹훅은 귀사 계정에 저장된 시크릿에 대해 검증되는 HMAC 서명을 전달합니다. 운영자 인터페이스는 자격 증명에 범위가 인코딩된 베어러 토큰을 전달합니다. 귀사 IT 팀이 당사에 발급하는 자격 증명 이외에 Nexa와 귀사 계정 사이에 공유된 시크릿은 없습니다.
[ 03 ] · NAMED: CLOUDFLARE (기본)
워커, R2, Durable Objects, 큐.
플랫폼이 Cloudflare 네이티브이기 때문에 Cloudflare가 기본 기반입니다. Harness는 7개의 워커(operations, canvas, ingestion, engine, query, r2ops, docs), 2개의 R2 버킷(데이터 레이크와 매트릭스 아티팩트 스토어), 매트릭스별 상태를 보유하는 Durable Object 클래스 세트로 배포됩니다. 큐는 인제스천 워커와 인리치먼트 엔진 사이에서 비동기 작업을 전달합니다.
모든 wrangler.toml은 workers_dev = false로 설정되어 *.workers.dev URL이 404를 반환합니다. 귀사 계정의 커스텀 도메인만 트래픽을 서비스합니다. 엔진 워커에는 공개 인터페이스가 전혀 없습니다. 귀사 계정의 다른 워커에서 큐 컨슈머와 서비스 바인딩을 통해 도달합니다. 인터넷에서 LLM 호출 워커로의 인바운드 경로는 없습니다.
Cloudflare 네이티브는 지역 고정이 재아키텍처가 아닌 구성 변경임을 의미합니다. R2 버킷은 버킷 바인딩을 통해 eu 또는 fedramp 관할권으로 고정할 수 있습니다. Durable Objects는 지정된 지역에 배치하는 위치 힌트를 허용합니다. 데이터 레지던시 구성에 대해서는 섹션 06을 참조하십시오.
[ 04 ] · NAMED: AWS
Lambda, S3, DynamoDB, SQS, EventBridge.
AWS 배포는 Harness 토폴로지를 동등한 AWS 프리미티브에 매핑합니다. 워커는 Lambda 함수가 됩니다. R2 버킷은 데이터 레이크와 매트릭스 아티팩트 스토어 사이에 버킷 정책 격리가 적용된 S3 버킷이 됩니다. Durable Objects는 행 수준 범위 키를 가진 DynamoDB 테이블이 됩니다. 큐는 SQS가 되며 팬아웃은 EventBridge가 처리합니다.
시크릿은 함수별로 범위가 지정된 AWS Secrets Manager에 저장됩니다. KMS 키는 환경별로 발급됩니다. 각 Lambda의 IAM 정책은 실제로 필요한 버킷, 테이블, 큐로 제한됩니다. Anthropic을 호출하는 Lambda는 데이터 레이크에 쓸 수 없습니다. 웹훅을 인제스트하는 Lambda는 매트릭스 아티팩트를 덮어쓸 수 없습니다. Cloudflare에서 적용되는 자격 증명 분리는 AWS에서도 동일하게 적용됩니다.
당사는 Terraform 모듈을 제공합니다. 귀사 IT 팀이 적용을 실행합니다. 계정 소유권, 청구, IAM 루트는 귀사에 있습니다.
[ 05 ] · NAMED: AZURE
Functions, Blob Storage, Cosmos DB, Service Bus.
Azure 배포는 워커 계층에 Azure Functions, 데이터 레이크와 매트릭스 아티팩트 스토어에 Blob Storage, 매트릭스별 상태 테이블에 Cosmos DB, 큐 계층에 Service Bus를 사용합니다. Key Vault가 시크릿을 보유합니다. 관리 ID가 각 Function의 운영 리소스에 대한 접근을 범위로 제한합니다.
Azure 배포는 규제된 업종에서 흔합니다. Harness에는 Loi 25 Quebec 및 GDPR 레지던시 구성에 필요한 Azure Policy 템플릿이 포함되어 있습니다. 리소스 그룹은 특정 지역으로 고정할 수 있으며, Cosmos DB 계정은 교차 지역 복제 없이 단일 지역으로 잠글 수 있습니다.
[ 06 ] · NAMED: 온프레미스
Kubernetes, Postgres, MinIO, NATS.
온프레미스 고객은 Kubernetes에서 Harness를 실행합니다. 워커는 컨테이너 배포가 됩니다. 스토리지는 클라우드 변형과 동일한 2버킷 분리를 가진 MinIO가 됩니다. 매트릭스별 상태는 매트릭스 식별자로 키화된 행 수준 보안을 가진 Postgres 스키마가 됩니다. 큐는 NATS JetStream이 됩니다.
온프레미스는 어떤 퍼블릭 클라우드도 충족할 수 없는 명시적인 데이터 레지던시 요건이 있거나, 보안팀이 감사한 프라이빗 Kubernetes 플랫폼을 이미 운영하는 고객을 위한 구성입니다. 동일한 파트너 호출이 적용됩니다: 동일한 학습 불가·보관 불가 계약 하에 Anthropic 및 ElevenLabs로의 아웃바운드 HTTPS. 이 호출도 정책상 금지된 경우, 배포는 온프레미스 추론과 온프레미스 음성 합성을 사용하는 에어갭 모드로 실행됩니다. 트레이드오프는 인터뷰 에이전트의 품질과 대화당 비용입니다.
[ 07 ] · NAMED: 데이터 레지던시
데이터는 귀사가 배치하는 곳에 저장됩니다.
스토리지와 컴퓨팅은 배포 시 관할권으로 고정할 수 있습니다. Cloudflare에서는 R2 버킷 관할권 플래그와 Durable Object 위치 힌트입니다. AWS에서는 S3 버킷과 Lambda 함수의 지역입니다. Azure에서는 리소스 그룹 지역입니다. 온프레미스에서는 클러스터의 물리적 위치입니다.
EU 레지던시 요건이 있는 고객의 경우 모든 인프라를 EU 지역으로 고정할 수 있습니다. Loi 25 Quebec 하의 캐나다 공공 부문 또는 퀘벡 고객의 경우 각 벤더의 캐나다 지역을 사용할 수 있습니다. 배포 런북에는 관할권별로 당사가 사용하는 정확한 지역 ID가 나열되어 있습니다.
[ 08 ] · NAMED: 운영 경계
Nexa가 귀사 계정 내에서 수행하는 것.
귀사 계정 내에서 Nexa는 Harness를 운영합니다. 이는 당사가 릴리스를 배포하고, 인시던트 대응을 실행하고, 가관측성을 모니터링하고, 귀사 코퍼스에 대해 인리치먼트 파이프라인을 조정하고, 차원별 반감기를 보정하고, 패치를 제공함을 의미합니다. 당사는 귀사 데이터를 내보내지 않습니다. 당사는 귀사 데이터에 대해 학습을 실행하지 않습니다. 데이터 경로는 귀사가 소유한 경계 내에 유지됩니다.
운영 경계는 계약에 명시됩니다. 귀사 IT 팀이 키, 청구, 루트 자격 증명을 관리합니다. 당사의 접근은 당사가 필요로 하는 운영 인터페이스로 범위가 제한됩니다. 운영자 액션의 감사 로그는 귀사 계정에 있으며, 귀사 보안팀이 이를 검토합니다.
벤더 관계를 종료하면 배포는 당사 없이도 귀사 계정에서 계속 실행됩니다. 연속성 보장에 대해서는 데이터 독립성을 참조하십시오.