Déploiement
Installée sur votre infrastructure. En quelques commandes.
graal s’installe par un chart Helm sur votre Kubernetes ou votre OpenShift, sans droit d’administration du cluster ni ressource personnalisée. Vous choisissez où la plateforme tourne, et vous gardez la main sur chaque mise à jour.
Trois options
Là où sont déjà vos données
La même plateforme, le même chart, trois façons de l’héberger.
Sur site
Votre datacenter, votre Kubernetes ou votre OpenShift, derrière vos pare-feu. Les traitements et les données restent dans votre réseau.
Cloud privé
Votre cloud, votre compte, vos règles réseau. graal s’installe sur votre cluster managé comme une application de plus.
Hébergeur qualifié
Déployable chez un hébergeur qualifié SecNumCloud ou certifié HDS. L’hébergeur porte le label de son offre ; graal s’installe sur son Kubernetes.
Architecture
Ce qui s’installe dans votre cluster
Un plan de contrôle, une couche d’exécution pour les traitements, et vos ressources existantes. Vos équipes entrent par votre SSO, vos agents IA par MCP : tout reste chez vous.
Vos équipes · SSO
◆ Vos agents IA · MCP
graal · plan de contrôle
- Console
- API REST et MCP
- Identité · Keycloak
- Métadonnées · PostgreSQL
graal · exécution
- Jobs et workflows
- Notebooks
- Spark distribué
- Serving de modèles
Vos ressources
- Stockage S3
- Annuaire LDAP / AD
- Registre d'images
- Observabilité
Votre cluster Kubernetes · sur site, cloud privé ou hébergeur qualifié
Prérequis
Ce dont graal a besoin
Des composants standard, que votre équipe plateforme connaît déjà.
- Un cluster Kubernetes ou OpenShift maintenu
- Une base PostgreSQL, la vôtre ou celle fournie par le chart
- Un stockage objet compatible S3
- Un fournisseur d’identité OIDC ou SAML, ou un annuaire LDAP (Keycloak est fourni)
- Un registre d’images, le vôtre pour une installation hors ligne
- Un nom de domaine et un certificat TLS
Exploitation
Exploitée comme vos autres applications
Haute disponibilité
Composants répliqués et répartis sur plusieurs nœuds : une mise à jour ou la perte d’un nœud n’interrompt ni les traitements ni la planification.
Sauvegarde et restauration
Métadonnées, configuration et secrets chiffrés sauvegardés en continu ; la restauration est documentée et s’exerce.
Observabilité
Métriques Prometheus et traces OpenTelemetry, envoyées vers vos outils de supervision.
GitOps
Versions épinglées, valeurs dans votre dépôt, mises à jour appliquées par votre outil GitOps.
Hors ligne
Installée sans accès à Internet
Le chart, les images et leurs signatures se recopient dans votre registre. L’installation comme les mises à jour se font sans sortir de votre réseau.
# chart et images recopiés dans votre registre, empreintes et signatures comprises$ helm install graal oci://registre.interne/graal/graal \ --values values.yaml --set global.imageRegistry=registre.interne✓ graal installé — console : https://graal.interneVotre environnement
OpenShift, plusieurs entités, vos couleurs
OpenShift
Les images tournent sous l’identifiant arbitraire qu’attribue OpenShift, sans contrainte de sécurité à assouplir.
Plusieurs entités
Filiales, directions ou sites sur une même installation, chacun avec son annuaire, ses projets et ses droits.
Marque blanche
Écran de connexion, couleurs et nom de domaine à vos couleurs, entité par entité.
Réversibilité
Partir reste possible
Ce que vous construisez dans graal reste lisible sans graal.
Le code vous appartient
Chaque pipeline s’exporte en code Pandas ou PySpark, exécutable hors de la plateforme.
Des formats ouverts
Tables Apache Iceberg et fichiers Parquet sur votre stockage S3, lisibles par tout moteur compatible.
Des interfaces documentées
API REST décrite en OpenAPI, API MLflow et serveur MCP : vos outils continuent de parler à vos données.
Voir la spécification techniqueQuestions fréquentes
Avant d’installer
Faut-il un cluster Kubernetes ?
Oui. graal s’installe sur votre Kubernetes ou votre OpenShift, sur site ou chez un hébergeur. Si le cluster reste à créer, les Services graal vous accompagnent.
Combien de temps prend une installation ?
Dans le pilote, l’installation occupe les semaines 2 et 3, raccordement au SSO et premières sources compris.
Qui applique les mises à jour ?
Vous, au rythme que vous choisissez : chaque version est publiée avec ses notes et s’applique par Helm ou par votre outil GitOps.
Quels droits graal demande-t-il sur le cluster ?
Aucun droit d’administration. La liste exacte des objets créés et des droits accordés figure dans la spécification technique.
Planifiez une installation pilote
Deux semaines pour installer graal sur votre infrastructure, avec votre équipe plateforme : c’est la première étape du pilote de 8 semaines.