에토스AI 문서v0.107.144

배포 형태

에토스AI는 세 가지 형태로 배포해요. 어느 형태든 원본 데이터는 고객사 안에 있고, 조회는 읽기 전용입니다. 차이는 자격증명과 개인정보 처리가 어디서 일어나느냐입니다.

형태 비교

① SaaS② 하이브리드 (연결장치)③ 폐쇄망
구성브라우저만으로 사용. DB는 에토스AI 서버가 직접 읽기 전용 접속고객사 안 서버 1대에 연결장치(Edge Agent) 설치 — 밖으로 나가는 연결 1개로 동작망 내 구성 협의 — 사용량 정산용 집계 카운터만 업링크
DB 접속 계정에토스AI 서버에 AES-256-GCM 봉인 저장고객사 안에만 보관 — 밖으로 나가지 않음망 내에만 존재
개인정보 처리서버에서 마스킹·가명화 후 모델사 전달고객사 안에서 마스킹·가명화 후 결과만 전달망 내 처리
인바운드 개방불필요 (DB 접속 허용만)0개 — 아웃바운드 HTTPS 1개0개
적합한 곳클라우드 DB 사용 기업, 빠른 시작내부망 DB·ERP 보유 기업, 공공(S등급 권장)망분리·기밀 취급 기관 (C등급 협의)

네트워크 요구사항

형태필요한 연결
① SaaS사용자 브라우저 → 에토스AI (HTTPS 443). DB 직접 연결 시 에토스AI → 고객사 DB 접속 허용(고정 IP 제공)
② 하이브리드연결장치 → 에토스AI 도메인 (아웃바운드 HTTPS 443, 1개). AI 모델사 호출은 에토스AI 서버가 수행하므로 고객사 방화벽에서 모델사 도메인 허용 불필요
③ 폐쇄망정산 카운터 업링크 경로 1개 (구성 협의 — 중계 서버·수동 반출 방식 선택 가능)

연결장치(Edge Agent) 설치 사양

  • 서버 — 가상서버 1대 (CPU 2코어 · 메모리 4GB 권장). GPU 불필요 — AI 연산은 장치에서 일어나지 않아요.
  • 실행 — 컨테이너(Docker) 또는 Node.js 단독 실행. 오프라인 반입 절차(이미지 파일 반입) 지원.
  • 권한 — 대상 DB의 읽기 전용 계정 1개. 장치는 READ ONLY 트랜잭션으로만 조회해요.
  • 동작 — 장치가 주기적으로 에토스AI에 안부 신호를 보내고(아웃바운드), 대기 중인 조회 요청을 가져가 실행한 뒤 결과만 올립니다. 밖에서 장치로 접속하는 경로는 없어요.

폐쇄망에서 되는 것 / 안 되는 것

돼요안 돼요 (구조상)
게이트웨이 API 경유 모델 호출(망 내 중계 구성 시) · 사용량 원화 정산(집계 카운터만 업링크) · 감사 로그 망 내 보관외부 SaaS 실시간 연동(Slack 등 인터넷 서비스) · 모델 목록 실시간 갱신(주기 반입으로 대체) · 웹 검색류 기능
폐쇄망 구성은 기관 망 정책에 따라 달라지므로 사전 협의가 필요해요 — 도입 절차. 게이트웨이 API 명세는 게이트웨이 API 문서를 참고하세요.
에토스AI | 문서 · 배포 형태