אמון ואבטחה

איפה המערכת מאוחסנת — בענן או בשרתים בישראל?

קו בנוי ללא תלות בספק ענן: הוא רץ כ-containers בלי תלות בספק אחד. כך הוא נפרס, ומה זה אומר על המקום שבו המידע שלכם נמצא.

מאת צוות קו פורסם 1 דק׳ קריאה

קו לא קשור לענן מסוים. הוא רץ כאוסף של containers, בלי שירות ענן קנייני בנתיב הקריטי, ולכן אפשר לפרוס אותו על תשתיות שונות בלי לכתוב אותו מחדש. העמוד הזה לא מציין מיקום אחסון אחד, כי המקום שבו קו רץ עבור הארגון שלכם הוא משהו שאנחנו מגדירים איתכם ישירות — שאלו אותנו, ותקבלו את התשובה הספציפית לפריסה שלכם.

איך קו נפרס

  • הכול ב-containers. בסיס הנתונים (Postgres), מתווך ההודעות (RabbitMQ), המטמון (Redis) ואחסון הקבצים התואם S3 — כולם רצים כ-containers, ונפרסים היום עם Docker Swarm. המסלול המתוכנן משם הוא Kubernetes, ואחריו AWS.
  • אין שירות ענן מנוהל בנתיב הקריטי. זה כלל בנייה, לא שאיפה: שום רכיב לא נכנס אם אין לו גם צורת container וגם שירות AWS מנוהל מקביל (למשל RDS,‏ Amazon MQ,‏ ElastiCache ו-S3). מעבר ענן הוא החלטת תשתית, לא כתיבה מחדש.
  • גם הניטור רץ לצד הפלטפורמה. לוגים, מעקבים ומדדים עוברים ל-Grafana,‏ Tempo,‏ Loki ו-Prometheus שרצים לצד הפלטפורמה — לא לשירות ניטור חיצוני.

מופע נפרד משלכם

ארגונים חולקים בדרך כלל פלטפורמה אחת, מופרדים שורה-שורה במדיניות אבטחה ברמת בסיס הנתונים. ארגון שצריך מופע משלו מקבל פריסה נפרדת של המערכת כולה — לא בסיס נתונים נפרד שמודבק על הפלטפורמה המשותפת.

איפה המידע שלכם נמצא בפועל

  • המערכות שלכם נשארות מקור האמת. קו לא מחזיק העתק של המאגרים שלכם: שאלה על מידע אישי היא קריאה חיה למערכת שלכם.
  • מודל ה-AI מוגדר לכל ארגון. הספקים הנתמכים כוללים OpenAI,‏ Azure OpenAI,‏ Anthropic,‏ Bedrock,‏ Vertex, או נקודת קצה תואמת OpenAI שאתם מריצים בעצמכם.
  • לא כל שדה רשאי להגיע למודל. מחלקת הרגישות של כל שדה קובעת האם מותר לשלוח אותו למודל שפה בכלל.