INDVIS / PRACTICE 02

企业内网部署说明

IndVis 是网页 B/S 架构的企业软件。应用服务、数据库、文件或对象存储和 GPU 训练节点可以部署在客户指定的内网、私有云或隔离环境中。

交付形态 B/S 企业软件部署位置 企业内网 / 私有云实施方式 评估、配置、验证、培训与验收

系统组成与数据边界

浏览器负责交互,服务端集中处理账号、组织、项目、任务、标注、训练调度和操作日志。结构化业务数据进入数据库,图片、视频、点云、标注和模型产物进入文件系统或对象存储,GPU 节点按项目需要接入。

组件职责部署与安全关注点
浏览器登录、标注编辑、任务和训练操作使用企业批准的浏览器与网络入口
应用服务权限、任务、作业、训练调度、日志限制管理端口,按角色控制访问
数据库账号、项目、标签、状态和配置备份、账号权限和保留周期由方案确定
文件 / 对象存储媒体、标注、权重和导出文件在企业边界内规划路径、桶权限和备份
GPU 节点模型训练和批量推理核对驱动、CUDA、显存和运行时兼容性
数据不因官网展示素材而公开

官网只展示脱敏或演示素材。企业真实图片、标注和模型数据应存放在双方确认的企业网络边界内,具体保留、备份和远程支持规则以项目方案和合同为准。

实施前后的安全检查

01

确认网络边界

明确内网、私有云、VPN、堡垒机和公网访问的边界,列出允许的服务端口和访问来源。

02

确认数据和备份

确定媒体、标注、数据库和模型的存储位置、备份方式、保留周期以及恢复责任。

03

确认账号和审计

初始化组织、角色和项目权限,限制生产环境账号,保留关键操作与请求日志。

04

确认上线验收

用代表性数据验证导入、标注、训练、模型登记、导出和备份恢复,不以“服务启动”替代验收。

专业实施范围

项目通常包括需求澄清、环境评估、应用安装、存储与计算资源连接、权限初始化、业务适配、验证培训和验收交付。服务器、GPU、存储、网络设备、安全扫描、第三方许可和定制接口是否包含,应在报价和技术协议中明确。

  • 需要客户提供满足规模要求的服务器、存储、网络、域名证书及必要管理员权限。
  • 涉及 GPU 时,需要提供兼容显卡、驱动、CUDA 和容器或运行时环境。
  • 生产环境访问必须取得客户授权,实施过程按客户账号审批和操作留痕制度执行。