온프레미스 배포: 코드가 있는 곳에 사는 아키텍처 문서

모든 엔터프라이즈 구매 과정에서 일어나는 대화가 있습니다. 도구는 훌륭해 보입니다. 팀이 원합니다. 기능이 모든 조건을 충족합니다. 그러면 보안이나 컴플라이언스 담당자가 묻습니다: "데이터는 어디에 저장되나요?"

그리고 답이 "다른 사람의 서버에"라면, 대화가 훨씬 길어지거나 — 끝납니다.

이것은 편집증이 아닙니다. 현실입니다. 금융 기관에는 고객 관련 데이터가 어디에 저장될 수 있는지 규정하는 규제 기관이 있습니다. 의료 기관은 제3자 데이터 거주를 법적 문제로 만드는 HIPAA 제약 하에 운영됩니다. 정부 기관에는 특정 워크로드에 대해 SaaS를 완전히 배제하는 분류 요건이 있습니다. 그리고 규제 의무 없이도 단순히 정책이 있는 많은 기업이 있습니다: 민감한 시스템은 경계 내에 유지합니다.

아키텍처 문서는 그러한 민감한 시스템 중 하나입니다. C4 다이어그램은 전체 소프트웨어 자산을 설명합니다 — 어떤 서비스가 존재하고, 어떻게 연결되며, 어떤 프로토콜을 사용하고, 어떤 데이터베이스가 무슨 데이터를 저장하는지. 공격 표면, 인프라 토폴로지, 조직 구조의 지도가 동시에 담겨 있습니다. 많은 조직에게 그 지도는 설명하는 시스템만큼 민감합니다.

그러한 조직도 아키텍처 문서 도구를 가질 자격이 있기 때문에 Archyl의 온프레미스 배포를 만들었습니다.

받게 되는 것

Archyl의 온프레미스 버전은 클라우드 버전과 동일한 제품입니다. 축소된 "엔터프라이즈 라이트" 변종이 아닙니다. 기능의 부분 집합을 가진 다른 코드베이스가 아닙니다. 동일한 애플리케이션이 인프라 내에서 실행되도록 패키징되었습니다.

이는 다음을 의미합니다:

  • 4개 레벨 모두에서 완전한 C4 모델링 — 시스템, 컨테이너, 컴포넌트, 코드 요소
  • 리포지토리를 분석하고 아키텍처 문서를 자동 생성하는 AI 기반 디스커버리
  • 라이브 커서, 존재 표시기, 동시 편집이 가능한 실시간 협업
  • Architecture Decision Records, 문서, 사용자 플로우, 인사이트
  • 아키텍처 요소에 연결된 API 계약
  • 환경 간 배포를 추적하는 릴리스 관리
  • Datadog, Prometheus, GitHub, GitLab, SonarQube, ArgoCD, PagerDuty와의 마켓플레이스 통합
  • 아키텍처를 AI 어시스턴트에 연결하는 MCP 서버
  • 거버넌스가 적용된 아키텍처 진화를 위한 아키텍처 변경 요청
  • SAML 2.0과 OpenID Connect를 통한 SSO 인증

모든 것. 당신이 제어하는 하드웨어에서, 당신이 관리하는 네트워크에서, 당신이 소유한 방화벽 뒤에서 실행됩니다.

온프레미스가 중요한 이유

이점은 컴플라이언스 체크박스를 넘어섭니다. 자체 인프라 내에서 Archyl을 실행하면 보안 및 운영 모델이 근본적으로 변합니다.

데이터가 네트워크를 절대 떠나지 않습니다

모든 아키텍처 데이터 — 시스템, 관계, 다이어그램, ADR, 문서, AI 분석 결과 — 가 당신의 서버에 머뭅니다. 우리 클라우드로 전송되는 데이터가 없습니다. 제3자 인프라가 아키텍처 메타데이터를 저장하지 않습니다. 네트워크 정책이 "VPC를 떠나는 것은 없다"고 하면, Archyl은 이를 완전히 존중합니다.

이것은 저장만의 문제가 아닙니다. 전송의 문제입니다. 팀이 다이어그램을 열면, 데이터는 데이터베이스에서 애플리케이션 서버로, 팀의 브라우저로 이동합니다 — 모두 네트워크 내에서. AI 디스커버리가 리포지토리를 분석할 때, 코드 콘텐츠는 Git 서버에서 Archyl 인스턴스로, AI 제공자로 이동합니다 (Ollama로 자체 호스팅도 가능). 전체 데이터 경로가 당신의 제어 하에 있습니다.

당신의 AI, 당신의 모델

AI 기반 디스커버리는 Archyl의 가장 강력한 기능 중 하나입니다. 코드베이스를 읽고 C4 아키텍처 문서를 자동으로 생성합니다. 많은 조직에게 소스 코드를 외부 AI 제공자에게 보내는 것은 시작도 할 수 없는 일입니다.

온프레미스 Archyl에서는 AI 제공자를 선택합니다:

  • Ollama로 완전히 에어갭된 설정 — 자체 GPU에서 Mistral, Llama, CodeLlama 같은 오픈소스 모델을 실행합니다. 인프라를 떠나는 데이터가 제로입니다.
  • 정책이 허용하면 OpenAI 또는 다른 클라우드 제공자 — 연결은 Archyl 인스턴스에서 직접 가며, 우리 서버를 경유하지 않습니다.

AI 제공자는 구성 선택이지, 아키텍처 제약이 아닙니다. 다른 것을 변경하지 않고 제공자를 전환하세요.

타협 없는 컴플라이언스

규제 산업에는 데이터 거주, 접근 제어, 감사 추적에 대한 특정 요구사항이 있습니다. 온프레미스 배포는 이를 구조적으로 해결합니다:

  • 데이터 거주: 아키텍처 데이터가 선택한 지리적 지역과 데이터 센터에 상주합니다. 끝.
  • 접근 제어: SAML 또는 OIDC를 통해 기존 ID 제공자와 통합합니다. 당신의 디렉토리, 당신의 그룹, 당신의 정책.
  • 네트워크 격리: 필요하다면 인터넷 접근 없는 프라이빗 서브넷에서 Archyl을 실행합니다. 초기 설정 후 완전히 오프라인으로 작동합니다.
  • 감사 로깅: 모든 접근과 수정이 당신의 인프라를 통해 흐르며, 모니터링 및 SIEM 도구에서 볼 수 있습니다.

SOC 2, ISO 27001, HIPAA, FedRAMP 또는 유사한 프레임워크 하에 운영하는 팀에게, 온프레미스 배포는 아키텍처 도구가 관리할 새로운 예외를 만드는 대신 기존 컴플라이언스 경계 내에 맞는다는 것을 의미합니다.

Git 제공자 유연성

Archyl은 다양한 Git 제공자를 지원하며, 그 중 여러 개는 자체 호스팅 환경을 위해 특별히 설계되었습니다:

  • 자체 서버의 GitHub Enterprise
  • 방화벽 뒤의 GitLab Self-Hosted
  • 가벼운 자체 호스팅 Git을 위한 Gitea
  • Microsoft 에코시스템 조직을 위한 Azure DevOps

Git 서버와 Archyl 인스턴스가 같은 네트워크 내에서 실행되면, 리포지토리 분석이 빠르고, 안전하며, 어떤 지점에서도 공용 인터넷을 건드리지 않습니다.

작동 방식

Archyl의 온프레미스 배포는 컨테이너 세트로 실행됩니다:

  • 백엔드 API — 모든 비즈니스 로직, 인증, API 엔드포인트를 처리하는 Go 애플리케이션 서버
  • 프론트엔드 — UI를 제공하는 React 애플리케이션
  • PostgreSQL — 모든 아키텍처 데이터를 위한 기본 데이터 저장소

표준 docker-compose 설정으로 몇 분 만에 실행할 수 있습니다. 프로덕션 환경에서는 같은 컨테이너가 Kubernetes, ECS, Nomad 또는 팀이 운영하는 어떤 오케스트레이션 플랫폼에든 배포됩니다.

구성은 환경 변수로 이루어집니다. 데이터베이스 자격 증명, AI 제공자 설정, SSO 구성, Git 제공자 OAuth — 모든 것이 환경 변수나 구성 파일을 통해 설정됩니다. 전화 연결 없음, 라이선스 서버 없음, 연결하기로 선택한 것 이외의 외부 의존성 없음.

대상

온프레미스 배포는 Custom 플랜에서 사용할 수 있으며, 클라우드가 옵션이 아닌 — 또는 선호하는 옵션이 아닌 — 조직을 위해 설계되었습니다:

  • 규제 데이터 거주 요구사항 하에 운영하는 금융 서비스
  • HIPAA가 시스템 메타데이터 처리를 규제하는 의료 기관
  • 분류 또는 주권 제약이 있는 정부 기관
  • 에어갭 또는 ITAR 통제 환경의 방위 및 항공우주 기업
  • 인프라 관련 데이터에 대해 온프레미스 도구를 의무화하는 내부 정책의 대기업
  • 단순히 전체 스택을 제어하는 것을 선호하는 보안 중심 스타트업

보안 팀의 "이 SaaS 도구를 사용해도 되나요?"에 대한 기본 답변이 "먼저 자체 호스팅에 대해 이야기합시다"라면, 온프레미스 Archyl이 바로 당신을 위해 만들어졌습니다.

변하지 않는 것

배포 모델은 다릅니다. 제품은 다르지 않습니다.

팀은 같은 기능, 같은 UI, 같은 AI 디스커버리, 같은 협업 도구를 받습니다. 문서와 가이드는 동일합니다. MCP 서버도 같은 방식으로 작동합니다. API 계약, 릴리스 관리, 마켓플레이스 통합 — 모두 동일합니다.

유일한 차이는 소프트웨어가 어디서 실행되는가입니다. 그리고 그 차이는 전적으로 당신이 정의할 수 있습니다.

시작하기

조직에 온프레미스 아키텍처 문서 도구가 필요하다면, sales@archyl.com으로 팀에 문의하세요. 배포, 구성, Archyl이 인프라와 보안 요구사항에 맞도록 함께 작업하겠습니다.

아키텍처 문서는 아키텍처가 있는 곳에 살아야 합니다 — 당신의 벽 안에서, 당신의 제어 하에, 당신의 조건으로.


Archyl의 엔터프라이즈 기능에 대해 더 알아보세요: 중앙 집중식 인증을 위한 엔터프라이즈 SSO, 또는 모니터링과 CI/CD 도구를 아키텍처에 직접 연결하는 마켓플레이스 통합.