CHRONOOPS
TRUST CENTER · 可信交付

ChronoOps 信任中心

把安全边界、部署方式、兼容范围和验收路径公开讲清楚。以下内容是评估入口,最终能力以对应版本的验证证据与双方确认范围为准。

01 · 代表性应用场景

以上为产品代表性场景,不构成真实客户案例或效果保证。主页中的产品界面使用演示数据,预约演示可查看与实际版本一致的交互流程。

  • 混合云生产变更:主机、Kubernetes 与发布操作统一审批、重验、执行、回读和审计。
  • 强监管行业运维:四眼审批、最小权限、会话留痕和不可变证据,支持逐项验收。
  • 离线与信创环境:在隔离网络完成部署、授权、升级、回滚和兼容性验证。
  • AI 辅助修复:结论分层、人工审核、正式审批和结果反馈,不为 AI 建立特权通道。

02 · 安全白皮书(网页 1.0)

  • 身份与权限:MFA/OIDC、角色和资源范围约束、四眼原则、单次审批消费。
  • 受控执行:动作意图不可变、执行前重验、超时与重试边界、失败补偿和结果回读。
  • 凭证边界:平台核心只保存凭证引用,隔离适配器按最小权限使用,浏览器不持有生产凭证。
  • 审计证据:关键决策、批准、执行、验证与拒绝均写入追加式 Evidence Trail。
  • 数据安全:敏感原文与通用审计分离,传输加密、数据最小化、备份与恢复演练。
  • 供应链:交付制品校验与签名、版本清单、升级前备份、失败回滚和离线包完整性校验。

03 · 部署与验收指南

  • 轻量 PoC:1 台 Linux 测试节点和 Docker,验证 Agent 注册、作业、审批、执行与审计。
  • 生产部署:以 Helm 部署平台服务,按可用性目标配置存储、备份、入口、监控与容量。
  • 离线部署:准备镜像与制品清单、校验文件、离线依赖、License、升级及回滚包。
  • 验收方法:每项能力绑定声明、前置条件、操作步骤、证据引用、责任人复核和客户签收。

04 · 兼容性评估矩阵

类别评估范围验收方式
操作系统openEuler、银河麒麟、统信 UOS;其他主流 Linux按具体版本与内核逐项验证
架构x86_64、ARM64安装、Agent、升级与回滚验证
容器平台标准 Kubernetes 与主流兼容发行版API、RBAC、受控动作与补偿验证
可观测Prometheus、Alertmanager、Loki、OpenTelemetry、云监控数据接入、告警路由与时间线验证
身份OIDC、企业 SSO、MFA登录、角色映射和权限边界验证
交付模式联网、内网、完全离线安装、授权、升级、备份恢复演练

05 · 联系与服务

  • 业务与演示:官网预约表单或 contact@chrono.red。
  • 响应时间:工作日 09:00–18:00(北京时间)受理,通常在 1 个工作日内回复。
  • 实施与售后:支持范围、服务窗口、紧急联系人和升级路径在项目合同及交付手册中明确。
  • 运营主体:北京时序折叠科技有限公司;官网:www.aiops.red。