企业客户的部署要求(AWS VM,高安全性Linux环境)

2025-05-28

Energent.ai 提供基于AI的代理,自动化跨浏览器、PDF、Excel、Word和PowerPoint的重复计算机工作流程,无需任何代码或系统集成。针对企业环境设计,Energent可以在您的AWS基础设施中安全部署,确保严格的数据隔离和完全的管理控制。


1. 部署模式:AWS虚拟机(私有云)

Energent.ai 支持在您的AWS EC2实例上使用强化的Linux环境进行单租户部署。所有AI处理均在您控制的基础设施内进行,无需外部数据出口。


2. VM规格

每个工作代理的最低VM配置

  • 操作系统:Ubuntu 20.04 LTS或Amazon Linux 2(64位)
  • 实例类型c6i.xlarge或更高(4 vCPUs,8–16 GB RAM)
  • 存储:100 GB EBS(gp3或io2,加密)
  • GPU:可选,除非需要大规模启用文档OCR

软件栈

  • Docker Engine 20.10+
  • Python 3.9+环境(venv或基于Poetry)
  • Chrome浏览器(无头模式)
  • LibreOffice 7.x(用于Office文档解析和渲染)
  • X虚拟帧缓冲区(xvfb)用于GUI仿真(浏览器/桌面应用)

3. 文档与应用支持

Energent支持安全自动化:

  • 网页浏览器:Chrome(带自定义代理UI覆盖)
  • PDF文档:文本、表格和表单提取,保留布局的OCR
  • Microsoft Office文件
    • Excel(.xlsx,.xls)— 多工作表,公式感知
    • Word(.docx)— 结构化数据提取与编辑
    • PowerPoint(.pptx)— 标题、项目符号和文本检测

4. 安全要求

Energent满足严格的企业安全和数据隐私期望:

  • 网络隔离
    • 部署在您的私有VPC或私有子网内
    • 不需要公共IP
    • 所有出站流量可以通过NAT网关或代理路由
  • TLS加密:仅与内部客户端的HTTPS通信
  • 数据驻留:所有客户数据保留在您的AWS账户内
  • 密钥管理:使用AWS Secrets Manager或基于环境的注入
  • 无外部遥测:默认情况下禁用遥测,除非明确启用
  • 审计日志:可通过本地文件或syslog流获取

5. 访问与认证

  • 管理仪表板:本地部署,具有基于角色的访问控制(RBAC)
  • 认证:SSO(通过SAML2或OIDC/OAuth2)或内部IAM
  • API访问:基于令牌,支持IP白名单

6. 网络与防火墙配置

  • 入站规则
    • 443端口(HTTPS)— 可选用于Web UI访问
    • 22端口(SSH)— 访问限制在内部跳转箱或管理员IP范围内
  • 出站规则
    • 可选访问:
      • https://update.energent.ai(用于版本更新)
      • https://license.energent.ai(用于许可证验证,支持气隙模式)

7. 监控与日志(可选)

  • 与您的企业栈集成:
    • 日志:FluentBit,CloudWatch Logs或自定义syslog
    • 指标:与Prometheus兼容的端点,用于CPU、内存、工作流状态
    • 警报:可选集成PagerDuty、Slack或电子邮件

8. 部署过程

步骤描述
1. 配置EC2 VM使用批准的AMI(强化Linux)
2. 配置IAM与密钥设置角色、S3访问、如有需要则配置Secrets Manager
3. 安装Energent代理通过Docker CLI或预构建的设置脚本
4. 激活AI工作流通过管理UI或基于YAML的任务加载器
5. 运行测试作业验证浏览器、PDF和Excel自动化

典型部署时间:1–2个工作日


9. 可选增强功能

  • 离线模式:完全气隙部署,带本地许可证验证
  • 自定义工作流SDK:构建并注册您自己的自动化模板
  • 私有LLM选项:自带模型进行离线自然语言处理

支持联系方式

如需部署协助,请联系企业团队:

📧 enterprise-support@energent.ai

🔐 PGP密钥和架构图可根据请求提供

让我们聊聊!

办公室:

阿布扎比办公室:

阿布扎比玛丽亚岛Al Khatem大厦

硅谷办公室:

加州帕洛阿尔托Park Blvd 3101号