Deploy On-Premise: La Documentazione dell'Architettura Che Vive Dove Vive il Tuo Codice
C'è una conversazione che avviene in ogni processo di acquisto enterprise. Lo strumento sembra fantastico. Il team lo vuole. Le funzionalità soddisfano ogni requisito. Poi qualcuno della sicurezza o della compliance chiede: "Dove risiedono i dati?"
E se la risposta è "sui server di qualcun altro", la conversazione diventa molto più lunga — o finisce.
Questa non è paranoia. È realtà. Le istituzioni finanziarie hanno regolatori che dettano dove i dati adiacenti ai clienti possono essere memorizzati. Le organizzazioni sanitarie operano sotto vincoli HIPAA che rendono la residenza dei dati di terze parti una questione legale, non una preferenza. Le agenzie governative hanno requisiti di classificazione che escludono completamente il SaaS per certi carichi di lavoro. E molte aziende senza mandati regolamentari hanno semplicemente una policy: i sistemi sensibili restano dentro il perimetro.
La documentazione dell'architettura è uno di quei sistemi sensibili. I tuoi diagrammi C4 descrivono l'intera infrastruttura software — quali servizi esistono, come si collegano, quali protocolli parlano, quali database memorizzano quali dati. È una mappa della tua superficie d'attacco, della tua topologia infrastrutturale e della tua struttura organizzativa tutto in una volta. Per molte organizzazioni, quella mappa è sensibile quanto i sistemi che descrive.
Abbiamo costruito il deploy on-premise per Archyl perché quelle organizzazioni meritano strumenti di documentazione architetturale.
Cosa Ottieni
La versione on-premise di Archyl è lo stesso prodotto della versione cloud. Non una variante "enterprise lite" ridotta. Non un codebase diverso con un sottoinsieme di funzionalità. La stessa applicazione, pacchettizzata per funzionare all'interno della tua infrastruttura.
Questo significa:
- Modellazione C4 completa su tutti e quattro i livelli — sistemi, container, componenti, elementi di codice
- Discovery con AI che analizza i tuoi repository e genera documentazione architetturale automaticamente
- Collaborazione in tempo reale con cursori live, indicatori di presenza ed editing concorrente
- Architecture Decision Record, documentazione, flussi utente e insight
- API contract collegati ai tuoi elementi architetturali
- Gestione delle release per tracciare i deployment tra ambienti
- Integrazioni Marketplace con Datadog, Prometheus, GitHub, GitLab, SonarQube, ArgoCD e PagerDuty
- Server MCP per collegare la tua architettura agli assistenti AI
- Richieste di Modifica dell'Architettura per l'evoluzione architetturale governata
- Autenticazione SSO via SAML 2.0 e OpenID Connect
Tutto. In esecuzione su hardware che controlli, in una rete che gestisci, dietro un firewall che possiedi.
Perché l'On-Premise è Importante
I benefici vanno oltre il spuntare una casella di compliance. Eseguire Archyl all'interno della propria infrastruttura cambia fondamentalmente il modello di sicurezza e operativo.
I Tuoi Dati Non Lasciano Mai la Tua Rete
Ogni pezzo di dato architetturale — sistemi, relazioni, diagrammi, ADR, documentazione, risultati dell'analisi AI — resta sui tuoi server. Nessun dato transita verso il nostro cloud. Nessuna infrastruttura di terze parti memorizza i tuoi metadati architetturali. Se la tua policy di rete dice "niente lascia il VPC", Archyl rispetta completamente.
Non si tratta solo di archiviazione. Si tratta di transito. Quando il tuo team apre un diagramma, i dati viaggiano dal tuo database al tuo application server al browser del tuo team — tutto all'interno della tua rete. Quando la discovery AI analizza un repository, il contenuto del codice si sposta dal tuo server Git alla tua istanza Archyl al tuo provider AI (che può anche essere self-hosted con Ollama). L'intero percorso dei dati è sotto il tuo controllo.
La Tua AI, i Tuoi Modelli
La discovery con AI è una delle funzionalità più potenti di Archyl. Legge il tuo codebase e genera documentazione architetturale C4 automaticamente. Per molte organizzazioni, l'idea di inviare codice sorgente a un provider AI esterno è fuori discussione.
Con Archyl on-premise, scegli il tuo provider AI:
- Ollama per setup completamente air-gapped — esegui modelli open-source come Mistral, Llama o CodeLlama sulle tue GPU. Zero dati lasciano la tua infrastruttura.
- OpenAI o altri provider cloud se la tua policy lo permette — la connessione va direttamente dalla tua istanza Archyl, non attraverso i nostri server.
Il provider AI è una scelta di configurazione, non un vincolo architetturale. Cambia provider senza modificare nient'altro.
Compliance Senza Compromessi
Le industrie regolamentate hanno requisiti specifici su residenza dei dati, controllo degli accessi e tracce di audit. Il deploy on-premise li affronta strutturalmente:
- Residenza dei dati: I tuoi dati architetturali risiedono nella regione geografica e nel data center che scegli. Punto.
- Controllo degli accessi: Integra con il tuo provider di identità esistente via SAML o OIDC. La tua directory, i tuoi gruppi, le tue policy.
- Isolamento di rete: Esegui Archyl in una sottorete privata senza accesso a internet se necessario. L'applicazione funziona completamente offline dopo la configurazione iniziale.
- Logging di audit: Tutti gli accessi e le modifiche fluiscono attraverso la tua infrastruttura, visibili ai tuoi strumenti di monitoraggio e SIEM.
Per i team che operano sotto SOC 2, ISO 27001, HIPAA, FedRAMP o framework simili, il deploy on-premise significa che lo strumento di architettura si inserisce nel tuo perimetro di compliance esistente piuttosto che creare una nuova eccezione da gestire.
Flessibilità dei Provider Git
Archyl supporta un'ampia gamma di provider Git, e diversi di essi sono progettati specificamente per ambienti self-hosted:
- GitHub Enterprise sui tuoi server
- GitLab Self-Hosted dietro il tuo firewall
- Gitea per Git self-hosted leggero
- Azure DevOps per organizzazioni dell'ecosistema Microsoft
Quando sia il tuo server Git che la tua istanza Archyl funzionano all'interno della stessa rete, l'analisi dei repository è veloce, sicura e non tocca internet pubblico in nessun punto.
Come Funziona
Il deploy on-premise di Archyl funziona come un insieme di container:
- Backend API — L'application server Go che gestisce tutta la logica di business, l'autenticazione e gli endpoint API
- Frontend — L'applicazione React che serve l'interfaccia utente
- PostgreSQL — Storage primario per tutti i dati architetturali
Un setup standard docker-compose ti fa partire in pochi minuti. Per ambienti di produzione, gli stessi container si deployano su Kubernetes, ECS, Nomad o qualsiasi piattaforma di orchestrazione che il tuo team gestisce.
La configurazione è guidata da variabili d'ambiente. Credenziali del database, impostazioni del provider AI, configurazione SSO, OAuth del provider Git — tutto si imposta tramite variabili d'ambiente o file di configurazione. Nessun phone-home, nessun server di licenza, nessuna dipendenza esterna oltre a quelle che scegli di collegare.
Per Chi È
Il deploy on-premise è disponibile sul piano Custom ed è progettato per organizzazioni dove il cloud non è un'opzione — o non è l'opzione preferita:
- Team di servizi finanziari che operano sotto requisiti regolamentari di residenza dei dati
- Organizzazioni sanitarie dove HIPAA governa come i metadati di sistema vengono gestiti
- Agenzie governative con vincoli di classificazione o sovranità
- Aziende di difesa e aerospaziale con ambienti air-gapped o controllati ITAR
- Grandi aziende con policy interne che impongono strumenti on-premise per dati relativi all'infrastruttura
- Startup attente alla sicurezza che semplicemente preferiscono controllare l'intero stack
Se la risposta predefinita del tuo team di sicurezza a "possiamo usare questo strumento SaaS?" è "parliamo prima di self-hosting", allora Archyl on-premise è costruito per te.
Cosa Non Cambia
Il modello di deploy è diverso. Il prodotto no.
Il tuo team ottiene le stesse funzionalità, la stessa UI, la stessa discovery AI, gli stessi strumenti di collaborazione. La documentazione e le guide sono le stesse. Il server MCP funziona allo stesso modo. Gli API contract, la gestione delle release, le integrazioni marketplace — tutto identico.
L'unica differenza è dove il software gira. E quella differenza è interamente tua da definire.
Per Iniziare
Se la tua organizzazione ha bisogno di strumenti di documentazione architetturale on-premise, contatta il nostro team a sales@archyl.com. Lavoreremo con te su deploy, configurazione e per assicurarci che Archyl si adatti alla tua infrastruttura e ai tuoi requisiti di sicurezza.
La tua documentazione architetturale dovrebbe vivere dove vive la tua architettura — dentro le tue mura, sotto il tuo controllo, alle tue condizioni.
Scopri di più sulle capacità enterprise di Archyl: SSO Aziendale per l'autenticazione centralizzata, o Integrazioni Marketplace per collegare i tuoi strumenti di monitoraggio e CI/CD direttamente alla tua architettura.