배포 형태
에토스AI는 세 가지 형태로 배포해요. 어느 형태든 원본 데이터는 고객사 안에 있고, 조회는 읽기 전용입니다. 차이는 자격증명과 개인정보 처리가 어디서 일어나느냐입니다.
형태 비교
| ① SaaS | ② 하이브리드 (연결장치) | ③ 폐쇄망 |
|---|
| 구성 | 브라우저만으로 사용. DB는 에토스AI 서버가 직접 읽기 전용 접속 | 고객사 안 서버 1대에 연결장치(Edge Agent) 설치 — 밖으로 나가는 연결 1개로 동작 | 망 내 구성 협의 — 사용량 정산용 집계 카운터만 업링크 |
| DB 접속 계정 | 에토스AI 서버에 AES-256-GCM 봉인 저장 | 고객사 안에만 보관 — 밖으로 나가지 않음 | 망 내에만 존재 |
| 개인정보 처리 | 서버에서 마스킹·가명화 후 모델사 전달 | 고객사 안에서 마스킹·가명화 후 결과만 전달 | 망 내 처리 |
| 인바운드 개방 | 불필요 (DB 접속 허용만) | 0개 — 아웃바운드 HTTPS 1개 | 0개 |
| 적합한 곳 | 클라우드 DB 사용 기업, 빠른 시작 | 내부망 DB·ERP 보유 기업, 공공(S등급 권장) | 망분리·기밀 취급 기관 (C등급 협의) |
네트워크 요구사항
| 형태 | 필요한 연결 |
|---|
| ① SaaS | 사용자 브라우저 → 에토스AI (HTTPS 443). DB 직접 연결 시 에토스AI → 고객사 DB 접속 허용(고정 IP 제공) |
| ② 하이브리드 | 연결장치 → 에토스AI 도메인 (아웃바운드 HTTPS 443, 1개). AI 모델사 호출은 에토스AI 서버가 수행하므로 고객사 방화벽에서 모델사 도메인 허용 불필요 |
| ③ 폐쇄망 | 정산 카운터 업링크 경로 1개 (구성 협의 — 중계 서버·수동 반출 방식 선택 가능) |
연결장치(Edge Agent) 설치 사양
- 서버 — 가상서버 1대 (CPU 2코어 · 메모리 4GB 권장). GPU 불필요 — AI 연산은 장치에서 일어나지 않아요.
- 실행 — 컨테이너(Docker) 또는 Node.js 단독 실행. 오프라인 반입 절차(이미지 파일 반입) 지원.
- 권한 — 대상 DB의 읽기 전용 계정 1개. 장치는 READ ONLY 트랜잭션으로만 조회해요.
- 동작 — 장치가 주기적으로 에토스AI에 안부 신호를 보내고(아웃바운드), 대기 중인 조회 요청을 가져가 실행한 뒤 결과만 올립니다. 밖에서 장치로 접속하는 경로는 없어요.
폐쇄망에서 되는 것 / 안 되는 것
| 돼요 | 안 돼요 (구조상) |
|---|
| 게이트웨이 API 경유 모델 호출(망 내 중계 구성 시) · 사용량 원화 정산(집계 카운터만 업링크) · 감사 로그 망 내 보관 | 외부 SaaS 실시간 연동(Slack 등 인터넷 서비스) · 모델 목록 실시간 갱신(주기 반입으로 대체) · 웹 검색류 기능 |
폐쇄망 구성은 기관 망 정책에 따라 달라지므로 사전 협의가 필요해요 — 도입 절차. 게이트웨이 API 명세는 게이트웨이 API 문서를 참고하세요.