Az E2B ügyfélkörnyezetben futó sandboxokat kínál az Embeddel

Az E2B Embed az E2B sandboxjait és vezérlőpultját egy, a szolgáltató által ellenőrzött gépre csomagolja, amely az ügyfél saját környezetében fut. A megoldást elsősorban olyan szervezeteknek szánják, amelyeknek az adataikat saját infrastruktúrájukon belül kell tartaniuk.
- Az E2B Embed az E2B Runtime-ot és a vezérlőpultot egy gépen futtatja.
- A sandboxok Firecracker mikrogépekben, az ügyfél saját környezetében működnek.
- A megoldás Docker Compose, Terraform és Kubernetes segítségével telepíthető.
- Az Embed Apache-2.0 licenc alatt, E2B-fiók és licenckulcs nélkül érhető el.
- A termék egyetlen gépre készült, többgépes telepítéshez az E2B Bring Your Own Cloud szolgáltatást ajánlják.
Egy gépen fut az ügyfél környezetében
Az E2B szeptember 30-i bejelentése szerint az E2B Embed az E2B Runtime-ot és annak vezérlőpultját egyetlen, a szolgáltató által felügyelt gépre telepíti. A sandboxok az ügyfél környezetében futnak, miközben az üzemeltetést maga a szolgáltató végzi.
A cég szerint erre azért volt szükség, mert az ügynökalapú szoftverek fejlesztőinek olyan ügyfeleket is ki kell szolgálniuk, akiknél az adatoknak a saját környezetükben kell maradniuk. Ez gyakori követelmény kormányzati szervezeteknél, valamint szabályozott iparágakban, például a pénzügyi és az egészségügyi szektorban.
Az Embed az E2B Cloud és az E2B Bring Your Own Cloud mellett érhető el. A megoldás egyetlen gépre épül, ezért azoknak szól, akik az E2B sandboxjait a saját ügyfeleik infrastruktúrájába szeretnék beilleszteni.
Firecracker sandboxok és saját sablonok
Az E2B Embed az E2B sandboxjait működtető nyílt forráskódú E2B Runtime-ot futtatja. Az adatbázisok a telepítéshez használt gépen működnek, a létrehozott sablonok és a sandboxok naplói pedig annak lemezén tárolódnak.
Minden sandbox Firecracker mikrogépben fut, ugyanazt a virtuálisgép-izolációt használva, mint az E2B Cloud. A fejlesztők a Python- vagy JavaScript-SDK-t használhatják a telepítés csapat-API-kulcsával és SDK-URL-jeivel. Saját sablonokat is készíthetnek a Template.build segítségével, majd ezekből indíthatnak sandboxokat. A sablonok elkészítése szintén egy Firecracker virtuális gépen történik.
A csomag része a vezérlőpult is. Ebben a felhasználók böngészhetik a sandboxokat és a sablonokat, továbbá minden sandboxhoz terminál és fájlböngésző tartozik. Az E2B szolgáltatásainak metrikái, nyomkövetései és naplói egyetlen beállítással továbbíthatók a választott OpenTelemetry-gyűjtőbe.
Az E2B Embed jelenlegi változata nem tartalmaz titkokat, köteteket, munkaterhelési identitást és saját proxy használatát.
Négy telepítési lehetőség
Az E2B Embed az E2B Runtime tárolójából érhető el, és mind a négy telepítési mód ugyanazt a stacket futtatja egyetlen gépen. Docker Compose esetén Linux-gépre, KVM-re és Dockerre van szükség. Google Cloudon Terraformhoz GCP-projekt és hitelesítő adatok kellenek, AWS-en pedig AWS-fiók és hitelesítő adatok. A negyedik lehetőség a Kubernetes, ehhez olyan fürt szükséges, amelyben előkészített KVM-csomópont található.
Docker Compose használatakor a telepítés két fájlból és egy parancsból áll. Az első indítás ellenőrzi és előkészíti a gépet, letölti a Firecracker összetevőit, lekéri a rögzített lemezképeket, végrehajtja az adatbázisok migrációját, majd elkészíti az alapértelmezett sablont. A folyamat akkor jelez sikert, amikor ez a sablon elkészült.
A docker compose logs ready paranccsal megjeleníthető a csapat API-kulcsa, az SDK-k URL-je és a vezérlőpult URL-je. Az Embed a hálózaton belül egyszerű HTTP-kapcsolatot szolgál ki, ezért a hozzáférés beállításához a hálózati útmutatót kell követni, miközben a belső szolgáltatási portokat zárva kell tartani.
Nyílt forráskódú, licenckulcs nélkül használható
Az E2B Embed Apache-2.0 licenc alatt, az E2B Runtime-hoz hasonlóan nyílt forráskódú. A használatához nincs szükség E2B-fiókra vagy licenckulcsra, a projekt készítői pedig várják a hozzájárulásokat.
Az E2B szerint a kódot futtató és fájlokkal dolgozó ügynökök számára világos korlátokra van szükség, mivel a vállalatok nem építhetnek arra, hogy egy ügynök mindig helyesen viselkedik. A szolgáltató úgy látja, hogy az elkülönített virtuális gépek az ügynökök biztonságosabb futtatásának egyik elemét jelentik, a hálózati és hozzáférési kontrollok mellett.
Az E2B Embed azoknak a fejlesztőknek ad új telepítési lehetőséget, akik az ügyfél által megkövetelt infrastruktúrán szeretnék futtatni az E2B sandboxjait. Több gép közötti skálázáshoz, illetve ahhoz, hogy az E2B üzemeltesse a telepítést az ügyfél felhőfiókjában, az E2B Bring Your Own Cloud használatát javasolják.
E2B: Introducing E2B Embed


