On-Prem (Self-Hosted)

Полная платформа Oopps.ai, развёрнутая в вашем собственном кластере Kubernetes. Данные хранятся в вашей БД. В Yandex Cloud доступен авто-коннектор через metadata-сервис; в других средах подключение настраивается вручную.

Что такое On-Prem редакция

On-Prem (Self-Hosted) — это та же платформа Oopps.ai, что работает в SaaS-версии, но развёрнутая в вашем кластере Kubernetes. Вы получаете полный контроль над данными, сетевой изоляцией и интеграциями.

Установка выполняется Helm-чартом. Точные registry, tag, лицензионный ключ, параметры БД и сетевой доступ задаются в values конкретной поставки.

Отличия от SaaS

ХарактеристикаSaaSOn-Prem
Размещение Серверы Oopps.ai Ваш кластер Kubernetes
Коннектор Cloud credentials или in-cluster агент В Yandex Cloud возможен авто-коннектор через metadata-сервис; в других средах коннектор настраивается вручную
Данные Хранятся в облаке Oopps.ai Хранятся в вашей БД; обращения к API подключённых облаков выполняются из вашей инсталляции
Лицензия Подписка (SaaS) Лицензионный ключ (JWT, RS256)
Обновления Автоматически helm upgrade
Маркетплейс Не применимо Доступна установка через Yandex Cloud Marketplace

Авто-коннектор

При развёртывании на нодах Yandex Cloud платформа может автоматически определить folder_id и получает IAM-токен через metadata-сервис ноды (169.254.169.254). Коннектор создаётся автоматически при регистрации первого пользователя — без ручного ввода credentials.

Billing account платформа пытается определить через API. Если сервисному аккаунту недоступен список биллинг-аккаунтов, явно укажите autoConnector.billingAccountID в Helm values.

Рекомендация

Metadata-аутентификация использует сервисный аккаунт ноды. Выдайте ему только необходимые роли или создайте отдельный сервисный аккаунт и перенастройте коннектор вручную. Не назначайте широкие права без проверки сценариев.

Требования

Что вы получаете

Мульти-кластер

Для мониторинга дополнительных кластеров установите Helm-чарт oopps-agent в каждый кластер:

helm install oopps-agent oci://cr.yandex/crpmb7aia1nose81sno1/oopps/platform/agent \
  --namespace oopps-system --create-namespace \
  --set config.apiUrl=https://oopps.example.com \
  --set agentToken=<TOKEN> \
  --set rbacLevel=monitor

Создайте токен в разделе Агенты → Новый агент и выполняйте команду в контексте целевого кластера. Агент передаёт snapshot ресурсов; usage-метрики доступны при наличии Metrics Server. Backend Prometheus — отдельный источник для прямого подключения и не входит в агент.

Что дальше?