Patrones de Despliegue de DG + AssetCore (Conceptual)
Topología de Referencia
- El servidor DG MCP se ejecuta como su propio servicio de plano de control.
- El daemon de lectura de ASC se ejecuta como un servicio de estado del mundo separado.
- La capa de integración maneja la autenticación de ASC y mapea los principios a los permisos de la herramienta DG.
Notas de Despliegue
- Separación de preocupaciones: DG controla decisiones; ASC controla el estado del mundo.
- Integración de fallo cerrado: Las comprobaciones de espacio de nombres y autenticación deben fallar cerradas.
- Determinismo primero: Asegúrese de que las respuestas de lectura de ASC incluyan anclajes para la repetición.
Adiciones Planificadas
Las recetas de implementación validadas y las guías de endurecimiento aún no se han publicado para OSS. Siga el estado en F:Docs/roadmap/README.md L73-L81.
- Proporcionar recetas de implementación validadas una vez que existan implementaciones de referencia.
- Incluir guías de endurecimiento de seguridad (mTLS, envío de registros de auditoría, límites de tasa).
- Publicar diagramas de HA/control-plane listos para producción.