ข้ามไปยังเนื้อหาหลัก

คำถามที่พบบ่อยเกี่ยวกับ Glasswall Halo

เมื่อส่งคำขอไปยัง Glasswall Halo ไฟล์จะผ่านขั้นตอนใดบ้าง?
  1. ไฟล์จะถูกส่งไปยัง REST API.
  2. ไฟล์จะถูกจัดเก็บไว้บน persistent volume ภายในคลัสเตอร์.
  3. มีการส่งข้อความไปยังบริการ Engine เพื่อประมวลผลไฟล์
  4. บริการ Engine ได้รับข้อความเพื่อประมวลผลไฟล์
  5. ไฟล์นั้นจะถูกอ่านจาก persistent volume และจากนั้นจะได้รับการปกป้องโดย Glasswall Engine
  6. จากนั้นไฟล์ที่ได้รับการปกป้องและรายงานการวิเคราะห์จะถูกจัดเก็บไว้ใน persistent volume
  7. มีการส่งข้อความไปยัง report extractor เพื่อให้สามารถสร้างรายงานของ Engine ได้
  8. จากนั้นจะมีการส่งข้อความกลับไปยัง API จากบริการ Engine
  9. API ได้รับข้อความจาก Engine และอ่านไฟล์ที่ได้รับการปกป้อง รายงาน หรือทั้งสองอย่างจาก persistent volume แล้วสร้างการตอบกลับที่ถูกต้องให้กับไคลเอนต์
  10. จากนั้นจะมีการส่งข้อความจาก API ไปยัง report extractor
  11. report extractor ได้รับข้อความนี้และสร้างรายงานจากไฟล์การวิเคราะห์และ API
  12. จากนั้นจะมีการสร้างข้อมูลเมตริก
  13. สุดท้าย ไฟล์ต้นฉบับ ไฟล์ที่ได้รับการปกป้อง และรายงานการวิเคราะห์จะถูกลบออกจาก persistent volume
Glasswall Halo สามารถประมวลผลไฟล์ประเภทใดได้บ้าง?

Glasswall Halo รองรับไฟล์ได้หลากหลายประเภท รวมถึง PDF, เอกสาร Office (Word, Excel, PowerPoint), รูปภาพ และอื่นๆ อีกมากมาย โดยช่วยให้มั่นใจว่าไฟล์ทั้งหมดที่ผ่านการประมวลผลมีความปลอดภัยและยังคงการทำงานเดิมไว้

ไฟล์ถูกจัดเก็บอย่างไร?

ไฟล์ต้นฉบับ ไฟล์ที่ได้รับการปกป้อง และรายงานการวิเคราะห์จะถูกจัดเก็บชั่วคราวบน persistent volume ระหว่างการประมวลผล โดย persistent volume ได้รับการสนับสนุนจากผู้ให้บริการพื้นที่จัดเก็บข้อมูลที่เหมาะสมสำหรับแพลตฟอร์มการปรับใช้:

  • Azure - Azure File Share
  • AWS - Amazon Elastic File System (EFS)
  • GCP - Google Cloud Filestore
  • Oracle - OCI File Storage Service
  • On-premise (RKE2/OVA) - ดิสก์ภายในเครื่อง

รายงานธุรกรรม รายละเอียดไฟล์ และสรุปการประมวลผลที่แสดงใน Portal จะถูกจัดเก็บไว้ใน MongoDB

ระบบถูกกำหนดค่าและปรับใช้ได้อย่างไร?

Glasswall Halo สามารถปรับใช้ในสภาพแวดล้อม Kubernetes ได้ โดยใช้ Helm charts เพื่อให้ตั้งค่าและกำหนดค่าได้ง่าย โดยมีคำแนะนำการปรับใช้อย่างละเอียดอยู่ในเอกสารประกอบ นอกจากนี้ คุณยังสามารถปรับใช้ผ่าน OVA ได้อีกด้วย

Glasswall Halo จัดการประเภทไฟล์ที่ไม่สามารถประมวลผลได้อย่างไร?

ระบบจะส่งคืนรายงานข้อผิดพลาดให้แก่ผู้ใช้

ไฟล์จะคงอยู่ใน shared storage นานเท่าใด?

ไฟล์ต้นฉบับ ไฟล์ที่ได้รับการปกป้อง และรายงานการวิเคราะห์จะถูกลบออกจาก persistent volume ตามpolicy การเก็บรักษาไฟล์ โดยพฤติกรรมการเก็บรักษาจะแตกต่างกันไปตามวิธีการส่งข้อมูล

ระดับการซ้อนสูงสุดของไฟล์ archive คือเท่าใด?

Glasswall Halo รองรับไฟล์ archive ที่ซ้อนกันได้สูงสุด 5 ระดับ

ประเภทของไฟล์ archive มีอะไรบ้าง?

Glasswall Halo รองรับประเภทไฟล์ archive ต่อไปนี้: Zip, Tar, Zip, 7Zip, Rar

Content Management Flags คืออะไร?
  • อนุญาต – 0
  • ทำให้ปลอดภัย – 1
  • ไม่อนุญาต – 2
รหัสในข้อความตอบกลับข้อผิดพลาดหมายถึงอะไร?

ภายในข้อความตอบกลับข้อผิดพลาด Glasswall Halo จะส่งคืน "code" ซึ่งบ่งชี้สถานการณ์เฉพาะอย่างหนึ่ง

รหัสข้อผิดพลาดจะขึ้นต้นด้วยรหัสการตอบกลับ HTTP และมีตัวเลขเพื่อระบุข้อผิดพลาดที่เฉพาะเจาะจง
สำหรับข้อมูลเพิ่มเติม โปรดดูเอกสาร API ของเรา

ฉันสามารถแก้ไขจำนวน replica ของ rebuild pods เพื่อเพิ่มประสิทธิภาพได้หรือไม่?

ได้ การกำหนดค่าปัจจุบันมีการเผื่อไว้สำหรับเวิร์กโหลดที่ท้าทายมากกว่าไฟล์ทั่วไป แม้อาจเป็นไปได้ที่จะเพิ่มจำนวน replicas และเห็นประสิทธิภาพที่ดีขึ้น แต่ผลที่ตามมาอาจเป็นข้อผิดพลาดที่เพิ่มขึ้น หากโหลดพร้อมกันใช้หน่วยความจำที่มีอยู่จนหมด

ฉันสามารถใช้ขนาด node ที่ใหญ่ขึ้นเพื่อปรับปรุงประสิทธิภาพได้หรือไม่?

สามารถทำได้ และจะทำให้สามารถปรับจำนวน replicas ต่อ node ได้ โดยไม่จำเป็นต้องประสบกับการขาดแคลนทรัพยากรการประมวลผล

อย่างไรก็ตาม การกำหนดเวิร์กโหลดมากขึ้นให้กับ node เดียวจะเพิ่มขอบเขตผลกระทบหาก node ล้มเหลว การเพิ่มจำนวน node อาจบรรลุวัตถุประสงค์เดียวกันได้โดยมีความเสี่ยงน้อยกว่า

เหตุใดคุณจึงจัดสรรหน่วยความจำมากกว่า 1 GB หากนั่นคือขนาดไฟล์สูงสุด?

กระบวนการ CDR จะสร้างการแทนค่าขั้นกลางของไฟล์ต้นฉบับ ซึ่งอาจมีขนาดใหญ่กว่าไฟล์ต้นฉบับมาก ค่าที่สำรองไว้ช่วยให้สามารถประมวลผลไฟล์ขนาดใหญ่หลายไฟล์ได้

การจัดการใบอนุญาตทำงานอย่างไร?

Glasswall มอบสิทธิให้ลูกค้าในการประมวลผลไฟล์ตามจำนวนที่กำหนดหรือปริมาณข้อมูลตามที่กำหนดในแต่ละวัน

ปัจจุบัน Glasswall ไม่ได้กำหนดข้อจำกัดทางเทคนิคต่อการใช้งานเกินสิทธิ แต่การใช้งานเกินสิทธิเป็นสิ่งต้องห้ามตามสัญญา

จะมีการเพิ่มเลเยอร์การจัดการไลเซนส์ให้กับ Glasswall Halo เพื่อบังคับใช้ข้อจำกัดตามสิทธิ์การใช้งานที่ได้รับ

Glasswall จำกัดจำนวนการเรียกใช้เอนจินหรือไม่?

ปัจจุบันไม่มีการจำกัดแบบตายตัวสำหรับการเรียกใช้ Engine นอกเหนือจากข้อจำกัดที่เป็นนัยจากการกำหนดค่า Helm Chart พื้นฐาน

เวอร์ชันในอนาคตอาจมีการควบคุมอัตราการประมวลผลเพื่อให้สอดคล้องกับความจุที่ได้รับอนุญาตแบบรายชั่วโมงและรายวัน

ขนาดไฟล์สูงสุดที่รองรับคือเท่าใด?

1 GB.

ไฟล์บางไฟล์อาจต้องใช้หน่วยความจำมากกว่ามากในการทำ CDR เนื่องจากโครงสร้างของไฟล์หรือข้อกำหนดด้านการแสดงผลของโมเดล

เหตุใด Glasswall จึงใช้บริการของบุคคลที่สามบางรายการ?

Glasswall เป็นผู้ให้บริการโซลูชัน CDR ชั้นนำของโลก และใช้คอมโพเนนต์จากบุคคลที่สามที่คัดสรรแล้ว

การวิเคราะห์แบบสถิตอย่างเข้มงวด, SCA และการสแกน IaC ช่วยให้มั่นใจได้ว่าคอมโพเนนต์เหล่านี้จะไม่ก่อให้เกิดช่องโหว่
Glasswall มีความโปร่งใสเกี่ยวกับการพึ่งพาต่าง ๆ และบังคับใช้มาตรฐานความปลอดภัยที่เข้มงวด

Glasswall จัดทำ software bill of materials (SBOM) สำหรับการปรับใช้หรือไม่?

Glasswall สร้าง SBOM สำหรับบริการต่าง ๆ ที่ประกอบเป็นการปรับใช้ Halo โดยสามารถจัดเตรียมให้ได้เมื่อมีการร้องขอ

คุณรองรับเฉพาะ Helm v3 เท่านั้นใช่หรือไม่?

ใช่ ถูกต้อง

มีข้อมูลใดบ้างที่ถูกส่งกลับไปยัง Glasswall จากการปรับใช้ของฉัน?

Glasswall Halo ได้รับการออกแบบมาให้ทำงานในสภาพแวดล้อมที่ปลอดภัย — ไม่มีการส่งข้อมูลใด ๆ กลับไปยัง Glasswall

Glasswall อาจขอบันทึกสรุปเพื่อตรวจสอบความสอดคล้องของไลเซนส์ แต่จะไม่มีข้อมูลลูกค้าถูกส่งออกจากสภาพแวดล้อมโดยเด็ดขาดหากไม่มีการดำเนินการอย่างชัดแจ้งจากผู้ดูแลระบบ

เหตุใดบางบริการของคุณจึงใช้ Alpine เป็น OS พื้นฐาน?

บริการส่วนใหญ่จะย้ายไปใช้ Alpine base image ที่ได้รับการ harden ตามแนวทาง CIS.
Alpine มอบ Linux distribution แบบมินิมอลที่ได้รับการ harden ด้านความปลอดภัย พร้อมพื้นผิวการโจมตีที่ลดลง

เหตุใดฉันจึงเห็น status code 429 เมื่อ Halo ไม่ได้ถูกใช้งานมาสักระยะ? ฉันควรทำอย่างไร?

เมื่อ Halo มีภาระงานมากเกินไป คิวคำขออาจสะสมและส่งกลับข้อผิดพลาด 429.
ระบบจะค่อย ๆ ประมวลผลงานค้างโดยอัตโนมัติในที่สุด

หากใช้เวลานานเกินไป — และคุณยอมรับได้ที่จะสูญเสียข้อความที่อยู่ในคิว — คุณสามารถล้างคิวได้:

kubectl exec -ncdrplatform -it RabbitMQ-server-0 -c RabbitMQ -- RabbitMQctl purge_queue engine-request-queue
โซลูชันนี้ได้รับการมอนิเตอร์และบำรุงรักษาอย่างไร?

เครื่องมือมอนิเตอร์ที่ผสานรวมกับ Kubernetes ให้ข้อมูลเชิงลึกเกี่ยวกับประสิทธิภาพ การใช้ทรัพยากร และสถานะการทำงาน การบำรุงรักษาและการอัปเดตดำเนินการผ่าน Kubernetes เพื่อคงไว้ซึ่งความปลอดภัยและเสถียรภาพ

มีมาตรการรักษาความปลอดภัยใดบ้างเพื่อปกป้องข้อมูลที่ประมวลผลโดย Glasswall Halo?

Glasswall Halo ใช้การเข้ารหัส โปรโตคอลการสื่อสารที่ปลอดภัย การควบคุมการเข้าถึงที่เข้มงวด และกระบวนการ CDR เอง เพื่อให้มั่นใจว่าไม่มีเนื้อหาที่เป็นอันตรายเล็ดรอดผ่านไปได้

มีการสนับสนุนและทรัพยากรใดบ้าง?

Glasswall จัดเตรียมเอกสาร บริการสนับสนุน และทรัพยากรการฝึกอบรมสำหรับการนำโซลูชันไปใช้และการจัดการ.
การสนับสนุนครอบคลุมทรัพยากรออนไลน์ การสนับสนุนลูกค้า และฟอรัมชุมชน

เวลาแฝงที่คาดหวังสำหรับการประมวลผลไฟล์คือเท่าใด?

เวลาแฝงขึ้นอยู่กับขนาด ประเภท และความซับซ้อนของไฟล์.
Glasswall Halo ได้รับการปรับแต่งให้ประมวลผลไฟล์ได้อย่างรวดเร็วเพื่อลดความล่าช้าให้น้อยที่สุด

มีการจัดการประสิทธิภาพและความสามารถในการขยายระบบอย่างไร?

Kubernetes ช่วยให้ Glasswall Halo ปรับขนาดโดยอัตโนมัติตามภาระงานได้
โดยใช้ KEDA ทำให้ Halo ปรับจำนวนอินสแตนซ์ของบริการ CDR แบบไดนามิกตามปริมาณทราฟฟิกไฟล์

เรียนรู้เพิ่มเติมเกี่ยวกับ Keda