多租户
单一控制平面在相互隔离的 Kubernetes 命名空间中为每个客户运行独立的 SOC 技术栈,并以 Postgres RLS 作为数据隔离的兜底保障。
1. 评估 —— 演示虚拟机。 单一镜像、浏览器向导,5 分钟即可获得一个带演示租户的运行实例。提供 QCOW2、VMDK、VHDX、VHD 及 raw 格式,详见下载页面。这是在笔记本电脑上端到端体验 AI SOC 分析师回答真实 Wazuh 查询的最佳方式。
2. 试点 —— MSSP 试点部署。 推荐的下一步:两个本地环境(MSSP 控制平面 + 1-3 个租户),通过对防火墙友好的网状 VPN 连接,使用真实客户数据运行完整的多租户流程。最终状态:一个 AI SOC 分析师可以跨你的首批试点客户回答问题,并生成可供利益相关方查看的截图。
3. 生产 —— 安装指南。 K3s + Cilium + cert-manager + Helm。花上一小时,最终得到一套面向客户群、经过加固的多租户安装。
源码:github.com/soctalk/soctalk。Apache 2.0。