系统组成与数据边界
浏览器负责交互,服务端集中处理账号、组织、项目、任务、标注、训练调度和操作日志。结构化业务数据进入数据库,图片、视频、点云、标注和模型产物进入文件系统或对象存储,GPU 节点按项目需要接入。
| 组件 | 职责 | 部署与安全关注点 |
|---|---|---|
| 浏览器 | 登录、标注编辑、任务和训练操作 | 使用企业批准的浏览器与网络入口 |
| 应用服务 | 权限、任务、作业、训练调度、日志 | 限制管理端口,按角色控制访问 |
| 数据库 | 账号、项目、标签、状态和配置 | 备份、账号权限和保留周期由方案确定 |
| 文件 / 对象存储 | 媒体、标注、权重和导出文件 | 在企业边界内规划路径、桶权限和备份 |
| GPU 节点 | 模型训练和批量推理 | 核对驱动、CUDA、显存和运行时兼容性 |
数据不因官网展示素材而公开
官网只展示脱敏或演示素材。企业真实图片、标注和模型数据应存放在双方确认的企业网络边界内,具体保留、备份和远程支持规则以项目方案和合同为准。
实施前后的安全检查
01
确认网络边界
明确内网、私有云、VPN、堡垒机和公网访问的边界,列出允许的服务端口和访问来源。
02
确认数据和备份
确定媒体、标注、数据库和模型的存储位置、备份方式、保留周期以及恢复责任。
03
确认账号和审计
初始化组织、角色和项目权限,限制生产环境账号,保留关键操作与请求日志。
04
确认上线验收
用代表性数据验证导入、标注、训练、模型登记、导出和备份恢复,不以“服务启动”替代验收。
专业实施范围
项目通常包括需求澄清、环境评估、应用安装、存储与计算资源连接、权限初始化、业务适配、验证培训和验收交付。服务器、GPU、存储、网络设备、安全扫描、第三方许可和定制接口是否包含,应在报价和技术协议中明确。
- 需要客户提供满足规模要求的服务器、存储、网络、域名证书及必要管理员权限。
- 涉及 GPU 时,需要提供兼容显卡、驱动、CUDA 和容器或运行时环境。
- 生产环境访问必须取得客户授权,实施过程按客户账号审批和操作留痕制度执行。