01 · 代表性应用场景
以上为产品代表性场景,不构成真实客户案例或效果保证。主页中的产品界面使用演示数据,预约演示可查看与实际版本一致的交互流程。
- 混合云生产变更:主机、Kubernetes 与发布操作统一审批、重验、执行、回读和审计。
- 强监管行业运维:四眼审批、最小权限、会话留痕和不可变证据,支持逐项验收。
- 离线与信创环境:在隔离网络完成部署、授权、升级、回滚和兼容性验证。
- AI 辅助修复:结论分层、人工审核、正式审批和结果反馈,不为 AI 建立特权通道。
02 · 安全白皮书(网页 1.0)
- 身份与权限:MFA/OIDC、角色和资源范围约束、四眼原则、单次审批消费。
- 受控执行:动作意图不可变、执行前重验、超时与重试边界、失败补偿和结果回读。
- 凭证边界:平台核心只保存凭证引用,隔离适配器按最小权限使用,浏览器不持有生产凭证。
- 审计证据:关键决策、批准、执行、验证与拒绝均写入追加式 Evidence Trail。
- 数据安全:敏感原文与通用审计分离,传输加密、数据最小化、备份与恢复演练。
- 供应链:交付制品校验与签名、版本清单、升级前备份、失败回滚和离线包完整性校验。
03 · 部署与验收指南
- 轻量 PoC:1 台 Linux 测试节点和 Docker,验证 Agent 注册、作业、审批、执行与审计。
- 生产部署:以 Helm 部署平台服务,按可用性目标配置存储、备份、入口、监控与容量。
- 离线部署:准备镜像与制品清单、校验文件、离线依赖、License、升级及回滚包。
- 验收方法:每项能力绑定声明、前置条件、操作步骤、证据引用、责任人复核和客户签收。
04 · 兼容性评估矩阵
| 类别 | 评估范围 | 验收方式 |
|---|---|---|
| 操作系统 | openEuler、银河麒麟、统信 UOS;其他主流 Linux | 按具体版本与内核逐项验证 |
| 架构 | x86_64、ARM64 | 安装、Agent、升级与回滚验证 |
| 容器平台 | 标准 Kubernetes 与主流兼容发行版 | API、RBAC、受控动作与补偿验证 |
| 可观测 | Prometheus、Alertmanager、Loki、OpenTelemetry、云监控 | 数据接入、告警路由与时间线验证 |
| 身份 | OIDC、企业 SSO、MFA | 登录、角色映射和权限边界验证 |
| 交付模式 | 联网、内网、完全离线 | 安装、授权、升级、备份恢复演练 |
05 · 联系与服务
- 业务与演示:官网预约表单或 contact@chrono.red。
- 响应时间:工作日 09:00–18:00(北京时间)受理,通常在 1 个工作日内回复。
- 实施与售后:支持范围、服务窗口、紧急联系人和升级路径在项目合同及交付手册中明确。
- 运营主体:北京时序折叠科技有限公司;官网:www.aiops.red。