绿盟SecXOps安全智能分析技术白皮书 安全分析模型核心服务部署

news2024/11/16 23:55:47

安全分析模型核心服务部署

ModelOps 对所有的人工智能
模型(图形模型、语言模型、基于规则的模型)以及决策模型的整个生命周期
进行管理,确保对生产中的所有模型进行独立验证和问责,其核心功能涵盖了模型存储、模型测试、模型回滚和跨生产环境的 CI/CD 集成。
尽管在核心功能上 ModelOps 与 MLOps 类似,但 ModelOps 能够为专家提供自主权来解
释结果和验证生产中人工智能模型的KPI。而在不完全依赖数据科学家和ML工程师
的情况下,ModelOps 使模型推理变得可行。

ModelOps 在生产过程中管理 AI 模型的部署、治理和监控,协助企业在实际生产环境中
扩大人工智能模型的应用规模,为企业的所有生产模型提供全面的运营能力和治理能力。在这里插入图片描述

模型推理

定义内涵

模型推理是指使用训练完成的 AI 模型,通过输入数据,获取经过模型处理后产生结果的
过程。

技术背景

在经过模型训练、模型封装、模型部署上线过程后,ModelOps 能够将模型部署为模型推
理服务。
推理服务的常见部署方式有三种 [21]:

  1. 在物理机上部署。使用 Flask、Tensorflow Serving 等技术将训练好的模型文件和对应
    的推理代码封装为服务包,拷贝到物理机上实施部署,最后将服务接口和调用方法提
    供给模型推理服务。
  2. 在虚拟机上部署。将物理机划分成多个虚拟机,使用 Flask、Tensorflow Serving 等技
    术将训练好的模型文件和对应的推理代码封装为服务包,部署在虚拟机上(为避免资

源冲突,一般一个虚拟机上部署一个模型服务)。考虑到大规模并发请求可以引入负
载均衡进行流量分发。最后将对外的服务接口和调用方法提供给模型推理服务。
3. 基于容器技术部署。通过 Docker 封装、打包模型推理任务,并隔离不同模型服务的运
行环境,构建 Kubernetes 集群对推理服务进行编排,对基础资源进行合理分配和调度,
保障服务的分布式容灾和资源的弹性伸缩功能。
另外,针对不同的推理任务,用户需要在 ModelOps 平台提供的多种模型之间进行选择,
ModelOps 平台通过提供模型筛选建议或自动化筛选策略,协助用户选择最优模型并简化后
续模型更新和测试服务。
Tensorflow Serving 是针对机器学习模型灵活且高性能的服务系统,专为生产环境而
生。Tensorflow Serving 基于 Docker 快速部署模型,方便地进行版本迭代和容器管理,此外
Tensorflow Serving 基于 C++ 构建,摒弃了一些模型训练之中的冗余参数和设计,让模型可
以高性能地运行在 CPU/GPU 服务器上。处理机器学习的推理方面,Tensorflow Serving 在训
练和管理生命周期之后进行建模,并通过高性能的参考计数查找表为客户提供版本化的访问。
Tensorflow Serving 提供与 Tensorflow 模型的现成集成,但可以轻松扩展,以便服务于其他
类型的模型和数据。
Tensorflow 的 Serving 功能有很多特点:
● 可以同时服务多个模型或相同模型的多个版本
● 允许部署新模型版本,而无需更改任何客户端代码
● 支持金丝雀发布和 A/B 测试
● 高性能、低消耗、最小化推理时间
● 内置调度程序,能分批处理各个推理请求,以便在 GPU 上联合执行,并具有可配置
的延迟控制
尽管 Tensorflow 的官方 Serving 服务有着极高的性能,却无法对未经向量化的数据进
行运算。因此在使用 Tensorflow 的 Serving 功能时需要配置额外的数据预处理和数据后处
理服务。

思路方案

SecXOps 支持用户在平台上部署 Tensorflow 的 Serving 功能,当用户有其它模型推理需

求时也支持用户封装自定义模块进行推理。通过预设 Dockerfile 能够实现模块的封装,与模
型进行一对一绑定后,即可部署一个完整的模型推理服务。
用户创建模型推理服务时可以指定模型,SecXOps 将自动找到对应的模型推理模块,按
照该模块内包含的 Dockerfile 创建一个 Pod,该 Pod 被包含在一个 Job 中。Kubernetes 中的
Job 和上文中提到的 ReplicaSet 相同,是一类 Pod 控制器,它会创建一个或者多个 Pod,并
将继续重试 Pod 的执行,直到指定数量的 Pod 成功终止。随着 Pod 成功结束,Job 跟踪记
录成功完成的 Pod 个数。当数量达到指定的成功个数阈值时,任务才结束。删除 Job 的操作
会清除所创建的全部 Pod。
模型推理任务完成后,SecXOps 平台会自动采集 Job 中的 Pod 日志,将最终的输出或错
误信息打印给用户

参考资料

绿盟SecXOps安全智能分析技术白皮书

友情链接

GB-T 28450-2012 信息安全技术 信息安全管理体系审核指南

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/107820.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

28. 如何使用 SAP OData 服务向 ABAP 服务器上传文件

文章目录 1. 创建对应的自定义数据库表和 ABAP DDIC 结构2. 完成 SEGW 事物码里模型的增强3. 完成必要的 ABAP 编码本教程到目前为止开发的 OData 图书管理服务,可以在 ABAP 系统里对图书数据进行增删改查。 本步骤我们继续介绍如何通过 SAP OData 服务,实现向 ABAP 系统上传…

0.96寸OLED显示屏介绍

OLED显示屏简介 OLED,即有机发光二极管(Organic Light Emitting Diode)。OLED 由于同时具备自发光,不需背光源、对比度高、厚度薄、视角广、反应速度快、可用于挠曲性面板、使用温度范围广、构造及制程较简单等优异之特性&#x…

【C语言】常见字符函数和字符串函数

1.1strlen size_t strlen(const char* str); 字符串已经\0作为结束标志,strlen函数返回的是在字符串中\0前面出现的字符个数(不包含\0)。 参数指向的字符串必须以\0结束。 注意函数的返回值为size_t,是无符号整形(…

五、Vector底层源码详解

文章目录特点底层源码分析有参构造器public Vector(int initialCapacity, int capacityIncrement)有参构造器public Vector(int initialCapacity)有参构造器public Vector(Collection<? extends E> c)无参构造器public Vector()扩容机制特点 底层是elementDate数组线程…

自学Python真的可以吗?

自学当然可以学成功python了&#xff0c;但是前提是你需要认真去学&#xff0c;而不是三天打渔两天晒网的&#xff0c;因为python初学很容易&#xff0c;稍微过几天忘记也很容易&#xff0c;所以一定要坚持学习&#xff0c;并且通过平时多加练习来熟练掌握各个知识点。 一、学…

非零基础自学Golang 第15章 Go命令行工具 15.4 注释文档(doc)

非零基础自学Golang 文章目录非零基础自学Golang第15章 Go命令行工具15.4 注释文档(doc)第15章 Go命令行工具 15.4 注释文档(doc) Go语言文档工具go doc和go fmt一样&#xff0c;也是对godoc的简单封装。 我们通常使用go doc查看指定包的文档。 例如我们查看函数fmt.Println…

焕然一新的 Vue 3 中文文档要来了

前言 大家好&#xff0c;我是LBJ&#xff0c;最近参与了 Vue 3新文档的翻译和校验工作 (vuejs/docs contributor 和 docs-zh-cn contributor) 我们知道 Vue 3 新文档 ( vuejs.org ) 已经发布一个多月了&#xff0c;但那是英文版的&#xff0c;不知道你看了没&#xff1f; 没…

恒业微晶冲刺深交所:年营收4.3亿 戴联平控制73.8%表决权

雷递网 雷建平 12月20日上海恒业微晶材料科技股份有限公司&#xff08;简称&#xff1a;“恒业微晶”&#xff09;日前递交招股书&#xff0c;准备在深交所创业板上市。恒业微晶计划募资8亿元&#xff0c;用于恒业新型分子筛项目。年营收4.31亿恒业微晶创建于1992年&#xff0c…

Vue3 Proxy代理为什么要用 Reflect映射

瞅一眼Vue3源码 地址&#xff1a;https://github.com/vuejs/core/blob/main/packages/reactivity/src/baseHandlers.ts 可以看到Proxy响应式代理 依赖 createGetter与createSetter方法&#xff1a; &#x1f6a5; createGetter function createGetter(isReadonly false, s…

Go并发大坑:inconsistent mutex state 解决及心得体会

文章目录前言首次排查&#xff08;未重视&#xff09;问题逐渐严重加大排查力度增加锁日志race detector一次意外的复现写在最后解决问题所必需的品格前言 大概在这篇文章发布数个月之前&#xff0c;某天&#xff0c;线上稳定运行的Go服务突然毫无征兆的发生了一次重启&#x…

MyBatis的相应API与传统和代理开发的Dao层实现

MyBatis的相应API 1、SqlSession工厂构建器SqlSessionFactoryBuilder 常用API&#xff1a;SqlSessionFactory build(InputStream inputStream) 通过加载mybatis的核心文件的输入流的形式构建一个SqlSessionFactory对象 其中&#xff0c;mybatis-config.xml是类加载器的路径&…

为什么要学编程?为什么是Python?怎么学?

今天我们聊了为什么要去学编程&#xff0c;学编程为什么要选择Python。上大学的时候我学的信息管理&#xff0c;毕业后选择了和网络相关的网络安全公司做售后。 从上学的时候自己就想过去学学编程&#xff0c;感觉他们敲代码都敲的那么酷&#xff0c;看着满屏的代码还有命令行…

2022广航蓝桥杯选拔赛压轴题:取数博弈游戏

原题链接 对于这种「判断先手后手的必胜必败」的题目&#xff0c;博弈论方向是一个优先考虑的方向。 博弈论的重要思想就是决策者都要做出全局最优的决策而非局部最优&#xff0c;就好比专业的棋手走一步看五步&#xff0c;而博弈论则要求棋手走一步看无限步。 解题思路 凡…

[洛谷]P3613 【深基15.例2】寄包柜

[洛谷]P3613 【深基15.例2】寄包柜一、问题描述题目描述输入格式输出格式样例 #1样例输入 #1样例输出 #1提示二、思路分析1、算法标签2、算法思路三、代码实现一、问题描述 [洛谷]P3613 【深基15.例2】寄包柜 题目描述 超市里有 n(1≤n≤105)n(1\le n\le10^5)n(1≤n≤105) 个…

《Quarkus实战》总结

《Quarkus实战》总结 目录 一、优势二、搭建脚手架三、Rest 1)启用跨源资源共享2)拦截HTTP请求3)使用SSL进行安全连接 四、配置 1)以程序化的方式访问配置属性2)在外部覆盖配置值3)修改日志配置 五、编程模型 1)校验输入值和输出值2)全局异常处理3)创建自定义校验4)以程序化的方…

荣耀加冕 大道可期 | WotoKOL卧兔荣获星球奖BrandStar Awards 2022服务创新奖

2022年11月&#xff0c;星球奖BrandStar Awards 2022获奖名单揭晓&#xff0c;WotoKOL卧兔荣获服务创新奖 &#xff01; 据了解&#xff0c;星球奖BrandStar Awards 是品牌星球于 2021 年发起的&#xff0c;以「品牌创新」为核心指标的奖项。星球奖系统囊括品牌建设的核心板块&…

【C语言】你知道程序是如何调用函数的吗?

目录 1.函数栈帧的含义 概念 要用到的汇编语言的知识 示例 2.理解栈帧 2.1 main函数栈帧的创建 2.2 局部变量的创建 2.3 函数传参 2.4 调用函数 2.5 函数返回 一个.c文件在调用函数的时候&#xff08;包括main 函数&#xff09;&#xff0c;其内存中的栈区有什么变…

祝贺誉天多位学员通过HCIE-Datacom,喜提誉天助跑奖学金

华为HCIE-Datacom自发布以来&#xff0c;就一直牵动着数通学员们的心。不论是版本之间的取舍&#xff0c;还是新增模块的学习&#xff0c;都一度引发热议。为了帮助各位小伙伴完成过渡顺利通过考试&#xff0c;誉天除了在师资、设备、教研等方面下足功夫之外&#xff0c;还专门…

12. 【gRPC系列学习】失败重试Retry原理

本节分析gRPC的失败重试机制,从原理、源码上进行深入分析,下节编写测试代码,验证Retry机制。 官方文档在失败重试方面的讲解比较透彻,下面内容是对官方文档的整理、归类、总结。 1. 两种重试策略简介 1)retry策略 retry策略:发送RPC,服务端应用层返回指定的异常码后,…

ES6--》了解并使用模块化规范

目录 ES6模块化规范 模块化的分类 ES6模块化的语法 ES6模块化规范 ES6模块化规范是浏览器端与服务器端通用的模块化开发规范。它的出现极大的降低了前端开发者的模块化学习成本&#xff0c;开发者不需要再额外的学习AMD、CMD或CommonJS等模块化规范。 ES6模块化规范定义&am…