Déploiement

Installée sur votre infrastructure. En quelques commandes.

graal s’installe par un chart Helm sur votre Kubernetes ou votre OpenShift, sans droit d’administration du cluster ni ressource personnalisée. Vous choisissez où la plateforme tourne, et vous gardez la main sur chaque mise à jour.

Trois options

Là où sont déjà vos données

La même plateforme, le même chart, trois façons de l’héberger.

Sur site

Votre datacenter, votre Kubernetes ou votre OpenShift, derrière vos pare-feu. Les traitements et les données restent dans votre réseau.

Cloud privé

Votre cloud, votre compte, vos règles réseau. graal s’installe sur votre cluster managé comme une application de plus.

Hébergeur qualifié

Déployable chez un hébergeur qualifié SecNumCloud ou certifié HDS. L’hébergeur porte le label de son offre ; graal s’installe sur son Kubernetes.

Architecture

Ce qui s’installe dans votre cluster

Un plan de contrôle, une couche d’exécution pour les traitements, et vos ressources existantes. Vos équipes entrent par votre SSO, vos agents IA par MCP : tout reste chez vous.

Vos équipes · SSO

◆ Vos agents IA · MCP

graal · plan de contrôle

  • Console
  • API REST et MCP
  • Identité · Keycloak
  • Métadonnées · PostgreSQL

graal · exécution

  • Jobs et workflows
  • Notebooks
  • Spark distribué
  • Serving de modèles

Vos ressources

  • Stockage S3
  • Annuaire LDAP / AD
  • Registre d'images
  • Observabilité

Votre cluster Kubernetes · sur site, cloud privé ou hébergeur qualifié

Prérequis

Ce dont graal a besoin

Des composants standard, que votre équipe plateforme connaît déjà.

  • Un cluster Kubernetes ou OpenShift maintenu
  • Une base PostgreSQL, la vôtre ou celle fournie par le chart
  • Un stockage objet compatible S3
  • Un fournisseur d’identité OIDC ou SAML, ou un annuaire LDAP (Keycloak est fourni)
  • Un registre d’images, le vôtre pour une installation hors ligne
  • Un nom de domaine et un certificat TLS

Exploitation

Exploitée comme vos autres applications

Haute disponibilité

Composants répliqués et répartis sur plusieurs nœuds : une mise à jour ou la perte d’un nœud n’interrompt ni les traitements ni la planification.

Sauvegarde et restauration

Métadonnées, configuration et secrets chiffrés sauvegardés en continu ; la restauration est documentée et s’exerce.

Observabilité

Métriques Prometheus et traces OpenTelemetry, envoyées vers vos outils de supervision.

GitOps

Versions épinglées, valeurs dans votre dépôt, mises à jour appliquées par votre outil GitOps.

Hors ligne

Installée sans accès à Internet

Le chart, les images et leurs signatures se recopient dans votre registre. L’installation comme les mises à jour se font sans sortir de votre réseau.

installation hors ligne
# chart et images recopiés dans votre registre, empreintes et signatures comprises$ helm install graal oci://registre.interne/graal/graal \  --values values.yaml --set global.imageRegistry=registre.interne✓ graal installé — console : https://graal.interne

Votre environnement

OpenShift, plusieurs entités, vos couleurs

OpenShift

Les images tournent sous l’identifiant arbitraire qu’attribue OpenShift, sans contrainte de sécurité à assouplir.

Plusieurs entités

Filiales, directions ou sites sur une même installation, chacun avec son annuaire, ses projets et ses droits.

Marque blanche

Écran de connexion, couleurs et nom de domaine à vos couleurs, entité par entité.

Réversibilité

Partir reste possible

Ce que vous construisez dans graal reste lisible sans graal.

Le code vous appartient

Chaque pipeline s’exporte en code Pandas ou PySpark, exécutable hors de la plateforme.

Des formats ouverts

Tables Apache Iceberg et fichiers Parquet sur votre stockage S3, lisibles par tout moteur compatible.

Des interfaces documentées

API REST décrite en OpenAPI, API MLflow et serveur MCP : vos outils continuent de parler à vos données.

Voir la spécification technique

Questions fréquentes

Avant d’installer

Faut-il un cluster Kubernetes ?

Oui. graal s’installe sur votre Kubernetes ou votre OpenShift, sur site ou chez un hébergeur. Si le cluster reste à créer, les Services graal vous accompagnent.

Combien de temps prend une installation ?

Dans le pilote, l’installation occupe les semaines 2 et 3, raccordement au SSO et premières sources compris.

Qui applique les mises à jour ?

Vous, au rythme que vous choisissez : chaque version est publiée avec ses notes et s’applique par Helm ou par votre outil GitOps.

Quels droits graal demande-t-il sur le cluster ?

Aucun droit d’administration. La liste exacte des objets créés et des droits accordés figure dans la spécification technique.

Planifiez une installation pilote

Deux semaines pour installer graal sur votre infrastructure, avec votre équipe plateforme : c’est la première étape du pilote de 8 semaines.