Orbtrace

Hava boşluklu çalıştırma

Orbtrace'i internet erişimi olmayan bir ağda çalıştırmak — çevrimdışı kurulum bundle'ı, Ollama ile yerel AI, çevrimdışı lisanslama ve (varsa) neyin dışarı ulaşması gerektiği.

Orbtrace hiç internetsiz çalışacak şekilde kurulmuştur. Çekirdek ürünün hiçbir yanı eve telefon etmez — ne lisanslama, ne telemetri, ne arayüz. Bu sayfa, kapalı bir ortam için uçtan uca runbook'tur.

Hiçbir zaman internete ihtiyaç duymayanlar

  • Lisanslama, ürüne gömülü bir anahtara karşı doğrulanan çevrimdışı imzalı bir jetondur. Lisans sunucusu yok, aktivasyon çağrısı yok. Bkz. Lisanslama.
  • Telemetri uygulamalarınızdan → Collector'ınıza → Doris'e, hepsi ağınızın içinde akar.
  • Arayüz ve tüm sorgular tek Orbtrace binary'sinden sunulur.

Dışarı ulaşabilen tek şey — ve nasıl durdurulur

Orbtrace'in yaptığı tek giden trafik AI sağlayıcı çağrısıdır ve yalnızca RCA, Replay ya da Astra'yı bir SaaS LLM (Anthropic / OpenAI / Azure) ile açarsanız. Gerçek bir hava boşluğu için bunun yerine yerel bir Ollama kullanın ki hiçbir istem ayrılmasın:

ORBTRACE_AI_PROVIDER=ollama
OLLAMA_BASE_URL=http://ollama:11434

Ollama'yı aynı ağda (yığının ağındaki bir konteyner ya da oradan erişilebilen bir host) önceden çekilmiş bir modelle çalıştırın (Llama 3.3, Mistral ya da Qwen test edilmiş seçenekler). AI özellikleri o zaman tamamen çevrimdışı çalışır, frontier SaaS modellerinden biraz daha zayıf temellendirmeyle.

Hâlihazırda OpenAI protokolünü konuşan bir iç-ağ model sunucunuz mu var (vLLM, Text Generation Inference, LocalAI, LM Studio)? Bunun yerine Orbtrace'i openai-compatible sağlayıcısıyla ona yönlendirin — temel URL'yi (ve isteğe bağlı bir API anahtarını) Yönetim → AI'da ayarlayın. Bu uç nokta kendinden imzalı ya da özel-CA bir sertifikayla korunuyorsa, aynı ekran CA'yı (PEM) yüklemenize ya da kapalı bir ağda son çare olarak TLS doğrulamasını atlamanıza izin verir — böylece özel bir HTTPS uç noktası sistem güven deposuna dokunmadan çalışır.

Çevrimdışı kurulum

Her şeyi bağlantılı bir makinede hazırlar, karşıya taşır ve registry erişimi olmadan kurarsınız.

  1. 1

    Hava-gap bundle'ını Nivorbit'ten alın

    Hava-gap bundle'ı herkese açık bir indirme değildir — her image'ın gömülü olduğu tek bir tarball bir registry ya da release varlığı için fazla büyüktür, bu yüzden Nivorbit onu istek üzerine derler ve bant-dışı (transfer linki ya da medya) teslim eder. İçinde Compose dosyaları, referans Collector config'i ve images/ altında her image'ın (Orbtrace + Doris + Postgres + Valkey) bir docker save arşivi var. Image'lar tarball'ın içinde geldiği için hava boşluklu kurulum hiçbir pull token'ı gerektirmez.

  2. 2

    Karşıya taşıyın

    Tarball'ı ortamınızın izin verdiği yolla (çıkarılabilir medya, tek-yön transfer, dahili mirror) hava boşluklu host'a kopyalayın.

  3. 3

    Image'ları yükleyin

    tar xzf orbtrace-<sürüm>-airgapped.tar.gz
    cd orbtrace-<sürüm>-airgapped
    bash images/LOAD.sh

    LOAD.sh, images/ altındaki her kayıtlı image'ı docker load eder. Artık her şey yerel — docker pull ya da registry girişi gerekmez.

  4. 4

    Yapılandırın ve başlatın

    Deploy dosyaları bundle'ın compose/ dizinindedir. .env'yi oluşturun ve sırları, bootstrap admin'i ve ORBTRACE_AI_PROVIDER=ollama'yı ayarlayın:

    cd compose
    cp .env.example .env
    $EDITOR .env
    docker compose up -d

    Buradan itibaren bağlantılı bir kurulumla aynı — http://<host>:8080 açın.

  5. 5

    Kendi Collector image'ınızı da getirin

    Orbtrace bir Collector paketlemez, yani hava boşluğunda otel/opentelemetry-collector-contrib image'ını da yerel yüklemeniz gerekir (aynı şekilde docker save/docker load). Sonra Entegrasyon desenleri'ne göre ayağa kaldırın.

Kubernetes'te, GHCR image'larını (ve OCI Helm chart'ını) dahili registry'nize mirror'layın ve global.imageRegistry'yi ona yönlendirin. Bare-metal'de Ansible rolü zaten kaydedilmiş image tar'larını yüklemeyi destekler.

Çevrimdışı lisanslama akışı

Fingerprint-ve-jeton döngüsü tam olarak bunun için tasarlandı:

  1. Kurulum fingerprint'inizi yerel okuyun (Yönetim → Lisans ya da GET /api/admin/license/fingerprint).
  2. Onu Nivorbit'e bant-dışı gönderin (kapalı-ağ yazışması için kullandığınız aynı kanal).
  3. .orblic jetonunu alın, içeri taşıyın ve bırakın (ORBTRACE_LICENSE_KEY, mount edilmiş bir dosya ya da Yönetim → Lisans yükleme).

Yenileme aynı döngüdür. İçindeki hiçbir şey hava boşluklu taraftan internete dokunmaz.

Neyden vazgeçersiniz

  • Frontier-model AI kalitesi — Ollama modelleri temellendirilmiş alıntıda Claude/GPT'den zayıftır; RCA ve Replay yine çalışır, sadece karmaşık olaylarda daha düşük güvenle.
  • Tek-komut image çekme — image'ları kendiniz hazırlarsınız (her hava boşluğunun ödünleşmesi).

Diğer her şey — tam arama, panolar, alarm, SLO'lar, dikiş, örnekleme — çevrimdışı aynı şekilde çalışır.