Az E2B Embed az ügyfelek saját környezetébe viszi a kódot futtató sandboxokat

Az E2B bemutatta az E2B Embedet, amely az E2B sandboxjait az ügyfelek saját környezetében futtatja. A megoldás egyetlen, a használó által felügyelt gépre telepíti az E2B Runtime-ot és a kezelőfelületet.
- Az E2B Embed egyetlen, az ügyfél környezetében lévő gépen futtatja az E2B Runtime-ot.
- Minden sandbox Firecracker mikrogépben, virtuális gépes elkülönítéssel működik.
- A csomag Python- és JavaScript-SDK-t, saját sablonokat és kezelőfelületet kínál.
- Docker Compose, Terraform GCP-n és AWS-en, valamint Kubernetes használható a telepítéshez.
- Az Embed nyílt forráskódú, Apache-2.0 licencű, és nem igényel E2B-fiókot vagy licenckulcsot.
Szabályozott környezetekhez készült
Az E2B szeptember 30-i bejelentése szerint az E2B Embed azoknak az ügynökalapú szoftvereket fejlesztő cégeknek készült, amelyek olyan ügyfeleket szolgálnak ki, akiknek az adataiknak a saját környezetükben kell maradniuk. Ez gyakori elvárás kormányzati szervezeteknél, valamint olyan szabályozott iparágakban, mint a pénzügy és az egészségügy.
A sandboxstack az ügyfél környezetében lévő egyetlen gépen fut, az üzemeltetését pedig a szolgáltató végzi. Az E2B szerint az Embed az E2B Cloud és az E2B Bring Your Own Cloud mellett illeszkedik a vállalat kínálatába.
Firecracker mikrogépek és saját sablonok
Az E2B Embed a nyílt forráskódú E2B Runtime-ot futtatja, amely az E2B sandboxjait működteti. Az adatbázisok a telepítéshez használt gépen maradnak, ugyanitt tárolódnak a létrehozott sablonok és a sandboxok naplói is.
Minden sandbox Firecracker mikrogépben fut, az E2B Cloudban használt virtuális gépes elkülönítéssel. A fejlesztők a Python- vagy JavaScript-SDK-t használhatják a telepítés csapat-API-kulcsával és SDK-URL-jeivel. Egyéni sablonokat is létrehozhatnak a Template.build használatával, a buildek pedig a gépen futó Firecracker virtuális gépen készülnek el.
A csomag része egy kezelőfelület is, ahol a sandboxok és a sablonok böngészhetők. Minden sandboxhoz terminál és fájlböngésző tartozik. Az E2B-szolgáltatások metrikái, nyomkövetési adatai és naplói egyetlen beállítással továbbíthatók a választott OpenTelemetry-gyűjtőbe.
Négy telepítési lehetőség, egy gépes működés
Az E2B Embed az E2B Runtime repositoryjában érhető el, és Apache-2.0 licenc alatt nyílt forráskódú. A vállalat szerint használatához nem kell E2B-fiók vagy licenckulcs.
A telepítéshez négy lehetőség közül lehet választani. Docker Compose esetén Linux-gépre, KVM-re és Dockerre van szükség. A Terraform GCP-n Google Cloud-projektet és hitelesítő adatokat igényel, AWS-en pedig AWS-fiókot és hitelesítő adatokat. Kubernetes esetén fürt és előkészített KVM-csomópont szükséges. Mind a négy beállítás ugyanazt a stacket futtatja egyetlen gépen.
Docker Compose használatakor a telepítés két fájl letöltése és egy parancs futtatása után indul. Az első futtatás ellenőrzi és előkészíti a gépet, letölti a Firecracker összetevőit, telepíti a rögzített verziójú képeket, végrehajtja az adatbázisok migrációját, majd elkészíti az alapsablont. A folyamat akkor fejeződik be sikeresen, amikor ez a sablon elkészült. A csapat-API-kulcs, az SDK-URL-ek és a kezelőfelület címe a docker compose logs ready paranccsal kérhető le.
A megoldás határai és jelentősége
Az E2B Embed a hálózaton belül egyszerű HTTP-kapcsolaton keresztül szolgál ki. Az API-hoz és a kezelőfelülethez való hozzáférés beállítását, valamint a belső szolgáltatási portok védelmét a hálózati útmutató alapján kell elvégezni.
A csomag nem tartalmaz titkokat, köteteket, munkaterhelés-identitást vagy saját proxy használatát. Egyetlen gépre korlátozott termék, ezért több gép közötti skálázáshoz, illetve az E2B által az ügyfél felhőfiókjában üzemeltetett telepítéshez az E2B Bring Your Own Cloudot ajánlja a vállalat.
Az E2B indoklása szerint a kódot futtató és fájlokkal dolgozó ügynököknek világos hozzáférési korlátokra van szükségük. Az elkülönített virtuális gépek ennek egyik elemét adják, a hálózati és hozzáférési vezérlések mellett. Az Embed ezt az elkülönítést olyan környezetbe viszi, amelyet az ügyfél előír, így a fejlesztők saját infrastruktúrájukon telepíthetik az E2B sandboxjait.
E2B: Introducing E2B Embed


