דילוג לתוכן

פלטפורמה

כל מה שענן עושה. קונסולה אחת.

מכונות, רשתות, דיסקים, מסדי נתונים, אשכולות, פריסות וסוכנים — נוצרים דרך API אחד וקונסולה אחת. מתחת לכולם עמוד שדרה אחד: טננטים, תפקידים, מכסות, וכל משאב נמדד לתוך חשבונית אחת.

פתחו את הקונסולה לתשתית

01 / 07 פריסה

ממאגר לכתובת

פלטפורמת אפליקציות מנוהלת, בנויה על Coolify ומופעלת עבורכם. דחפו מאגר או תארו את האפליקציה — כך או כך תסיימו עם בנייה, תהליך שרץ וכתובת.

שרתי פריסה
מופע Coolify מנוהל משלכם, שהפלטפורמה מקצה ודואגת שימשיך לרוץ.
פריסה מ-Git
הצביעו על מאגר ובחרו סביבת ריצה. Interlaken משכפלת אותו, בונה ומריצה.
משתני תצורה
ערכו משתני סביבה בקונסולה והחילו אותם על האפליקציה שרצה.
מסדי נתונים מחוברים
קשרו מסד נתונים מנוהל לאפליקציה; הפלטפורמה מחווטת את פרטי החיבור פנימה.
App Builder
תארו אפליקציה, צפו בסוכנים בונים אותה מול מאגר, קבלו כתובת חיה — וגלגלו פריסה כושלת אחורה.
אתרי WordPress
WordPress מנוהל, מוקצה ומופעל בדיוק כמו כל אפליקציה אחרת.
bakery — deploy תקין

git push interlaken main

  1. זוהה runtime — ⁦node 22⁩
  2. בנייה — ⁦npm ci && npm run build⁩
  3. אימג' 9f3c1a2 נדחף
  4. גלגול — ⁦1/1⁩ תקין

חי בכתובת ⁦https://bakery.apps.interlaken.ai⁩

02 / 07 מחשוב

הריצו את זה כמו שמתאים לו

ארבע דרכים להריץ עומס עבודה, כולן נוצרות מאותה קונסולה: מכונה שלמה שנכנסים אליה, מיקרו-VM שמדליקים למשימה אחת, קונטיינר שהוא רק האימג' שלו, או בריכה שמשנה את גודלה בעצמה. מה שתבחרו — הוא ינחת על הרשתות והדיסקים שלכם.

מכונות וירטואליות
עולות מאימג'י ענן עם cloud-init, כך שמפתח ה-SSH והתצורה הראשונה שלכם כבר במקום.
מיקרו-VM
בנויות על Firecracker, jailer אחד לכל אורח, ועולות מאימג' rootfs שהכנתם.
קונטיינרים
אימג'י OCI על אותן רשתות ואותם אמצעי אחסון כמו כל עומס עבודה אחר.
קבוצות סקיילינג
הגדילו והקטינו בריכה של מכונות או קונטיינרים לפי מדדי מעבד וזיכרון.
חיבור וניתוק חמים
הוסיפו או הסירו דיסקים וכרטיסי רשת ממכונה וירטואלית בזמן שהיא רצה.
קונסולות
VNC למכונות גרפיות, סריאלי למיקרו-VM — בדפדפן, בלי מכונת קפיצה.
  • 01

    מכונה וירטואלית

    מערכת הפעלה שלמה, עולה עם cloud-init ושלכם להיכנס אליה.

  • 02

    מיקרו-VM

    אורח Firecracker שמדליקים למשימה אחת ומרפים ממנו אחריה.

  • 03

    קונטיינר

    אימג' OCI, רץ כמו שהוא, על אותה רשת כמו כל השאר.

  • 04

    קבוצת סקיילינג

    בריכה של כל אחד מהם, גדלה ומתכווצת לפי מדד.

משותף: רשתות · דיסקים · אימג'ים · מדדים · קונסולה

03 / 07 רשתות

רשת שבאמת מגדירים

כל טננט מקבל ענני VPC מבודדים עם מרחב כתובות משלהם. נתבו החוצה דרך שער, שימו מאזן עומסים מלפנים, וחלקו כתובות ציבוריות מבריכה מנוהלת.

רשתות VPC ותת-רשתות
מרחב כתובות מבודד לכל טננט, מחולק לתת-הרשתות שאתם מגדירים.
שערים וכתובות ציבוריות
יציאת ⁦NAT 1:1⁩ לכל VPC, עם כתובות ציבוריות שמוקצות מבריכה מנוהלת ונקשרות לממשק.
מאזני עומסים
מעבר בשכבה 4, סיום TLS, ניתוב HTTP ו-⁦HTTP/3⁩ מעל QUIC — עם בדיקות תקינות.
חיבור VPC
חברו שתי רשתות פרטיות זו לזו בלי לצאת לאינטרנט.
DHCP ו-DNS
ערכות אפשרויות שמצמידים לרשתות ולתת-רשתות, ורשומות לכל VPC שהשער מגיש.
הגבלת רוחב פס
תקרת קצב לכל ממשק רשת, שנאכפת בנתיב הנתונים ולא בתוך האורח.
vpc-main · ingress נבדק תקינות
אינטרנט שער · ⁦NAT 1:1⁩ 203.0.113.10 מאזן עומסים ‎:443 vpc-main · 10.0.0.0/16 dhcp · dns subnet-a · 10.0.1.0/24 web-01 10.0.1.11:8080 web-02 10.0.1.12:8080 VPC מחובר תקרת קצב

04 / 07 אחסון

אמצעי אחסון שאינם בעיה של מכונה אחת

אחסון בלוקים משוכפל בין מארחים באמצעות LINSTOR ו-DRBD, כך שאמצעי אחסון חי על יותר ממכונה אחת מרגע היווצרו. תצלומי מצב הופכים לאימג'ים שאפשר לעלות מהם; נתונים לא מובנים נכנסים לבאקטים תואמי S3 לצידם.

אמצעי אחסון בלוקים משוכפלים
כל אמצעי אחסון ממוקם על כמה מארחים, וכל כתיבה משתקפת אל העותקים.
תצלומי מצב
עותקים של דיסק בנקודת זמן, שאפשר לשחזר לתוך אמצעי אחסון חדש.
אימג'ים מוכנים
פרסמו תצלום מצב כאימג' שאפשר לעלות ממנו, והעלו ממנו מכונות חדשות.
אחסון אובייקטים
באקטים תואמי S3 על MinIO, עם מפתחות גישה שמוגבלים לבאקט אחד ומנהל קבצים בקונסולה.
הגדלה בזמן ריצה
הגדילו אמצעי אחסון ואת מערכת הקבצים שבו בזמן שעומס העבודה ממשיך לרוץ.
vol-8f2a1c · 100 GiB מסונכרן
host-01 ראשי
host-02 עותק
host-03 עותק
כתיבה אמצעי אחסון אחד, יותר ממכונה אחת. אמצעי אחסון לדוגמה.

05 / 07 מסדי נתונים

מנועים מנוהלים, אחסון משוכפל

חמישה מנועי מסדי נתונים, מוקצים ומיושבים ברציפות על ידי KubeBlocks מעל ה-Kubernetes של הפלטפורמה, כשהנתונים שלהם יושבים על אותם אמצעי אחסון משוכפלים כמו כל השאר. אתם מקבלים נקודת קצה ופרטי גישה.

חמישה מנועים
PostgreSQL, MySQL, MongoDB, Redis ו-Elasticsearch.
מופעלים, לא רק מותקנים
האשכולות מוקצים ומיושבים ברציפות — אתם לא כותבים מניפסט.
אחסון משוכפל
אמצעי האחסון של מסדי הנתונים הם אמצעי האחסון המשוכפלים של הפלטפורמה, עם אותה תמיכה בתצלומי מצב.
פרטיים כברירת מחדל
נגישים מתוך ה-VPC שלכם; חשיפה מעבר לזה היא משהו שמבקשים.
ניתנים לחיבור
קשרו מסד נתונים לאפליקציה פרוסה ודלגו על העתקת פרטי גישה ביד.
מנועים KubeBlocks · מיושב
  1. 01 PostgreSQL רלציוני
  2. 02 MySQL רלציוני
  3. 03 MongoDB מסמכים
  4. 04 Redis מפתח-ערך
  5. 05 Elasticsearch חיפוש
אמצעי אחסון בלוקים משוכפל

נקודת קצה + פרטי גישה

06 / 07 Kubernetes

אשכול אמיתי על מכונות שרואים

אשכולות k3s מנוהלים שהצמתים שלהם הם המכונות הווירטואליות שלכם, ב-VPC שלכם. הרשת, מנהל האחסון ואיזון העומסים מחווטים פנימה עוד לפני שה-kubeconfig נמסר לידיכם.

ה-VPC שלכם
kubectl

kubectl get nodes

NAME STATUS ROLES AGE VERSION

cluster-1-cp-1 Ready control-plane,master 12d v1.31.4+k3s1

cluster-1-w-1 Ready <none> 12d v1.31.4+k3s1

cluster-1-w-2 Ready <none> 12d v1.31.4+k3s1

  • CNI
  • CSI
  • LB
אשכולות k3s מנוהלים
מישור בקרה ובריכת עובדים, שמוקצים כמכונות וירטואליות בתוך הרשת שלכם.
מחווט כבר בהגעה
ה-CNI, ה-CSI ואיזון העומסים של הפלטפורמה מוגדרים כחלק מההקצאה, לא אחריה.
אמצעי אחסון CSI
אמצעי אחסון קבועים על אחסון בלוקים משוכפל, שניתן להגדיל בזמן שה-pods ממשיכים להשתמש בהם.
הורדת kubeconfig
קחו את ה-kubeconfig מהקונסולה וכוונו את kubectl ישר לאשכול.
תוספים מסונכרנים
תוספי האשכול מיושבים מהמניפסטים של הפלטפורמה, כך שסטייה מתוקנת עבורכם.

07 / 07 סוכנים

סוכנים שיש להם איפה לעבוד

סוכן ב-Interlaken מקבל ארגז חול אמיתי — מכונה עם מערכת קבצים, טרמינל וגישה לרשת — ולא חלון צ'אט. תנו לו תפקיד, כישורים וכלים, ותנו לצוות שלהם לעבוד יחד על משימה אחת.

סביבות ריצה בארגז חול
ריצה היא פיצול שניתן להשהות ולחדש של סביבה אטומה שבניתם וגירסתם בעצמכם.
צוותים ותפקידים
ראש צוות מאציל לסוכנים לפי תפקיד, כל הודעה נרשמת, ואפשר לדבר איתו בזמן שהוא עובד.
כישורים וכלים
יכולות ניתנות במפורש. לסוכן יש מה שנתתם לו ותו לא.
מחברי Claude ו-Codex
שמרו את פרטי הגישה שלכם ל-CLI לכל טננט, כדי שהסוכנים ירוצו תחת חשבונות שבשליטתכם.
שרת MCP ו-⁦OAuth 2.1⁩
Interlaken חושפת את ה-API שלה ככלי MCP מאחורי ספק זהות ⁦OAuth 2.1⁩, כך שסוכן חיצוני יכול להפעיל את הפלטפורמה תחת התפקידים שלכם.
run · fix-checkout-total ארגז חול · vm-xsmall
  1. plan איתור הבדיקה הנכשלת וה-handler שמאחוריה
  2. read ⁦api/checkout⁩ — 3 קבצים
  3. edit 2 קבצים שונו
  4. shell ⁦go test ./...⁩ — 41 עברו
  5. done נדחף ענף fix/checkout-total

08 תפעול

מופעל כפלטפורמה אחת

כל משאב בדף הזה שייך לטננט, נוצר על ידי משתמש שמחזיק תפקיד, נספר מול מכסה ונמדד לתוך חשבונית. עמוד השדרה הזה הוא מה שהופך את כל זה לענן ולא לערימה של שירותים.

01 / 06

טננטים

בידוד בין ארגונים, לרוחב רשתות, אחסון, זהות וחיוב.

02 / 06

משתמשים ותפקידים

בקרת גישה לפי תפקיד על מה שכל משתמש רשאי לעשות עם כל סוג משאב.

03 / 06

מכסות

מגבלות לכל טננט, שנבדקות לפני שמשהו מוקצה ולא אחרי שהחשבונית מגיעה.

04 / 06

מדידת שימוש

משאבים שרצים נמדדים ברציפות ונצברים לרשומות שימוש.

05 / 06

חשבונית אחת

השימוש הופך לחשבונית. קרדיטים, אמצעי תשלום וחשבוניות עבר — הכול בקונסולה.

06 / 06

בקרות השהיה

אפשר להשהות טננט; ההשהיה חותכת קודם את הגישה לרשת ושואלת שאלות אחר כך.

קונסולה

ראו בעצמכם

כל מקטע בדף הזה הוא דף בקונסולה. פתחו חשבון וכל הפלטפורמה במרחק קליק.