Requisitos técnicos
Especificações de recursos e requisitos de rede para implantar o All ID.
Visão geral
O All ID requer infraestrutura de orquestração de contêineres, um banco de dados MySQL e conectividade de rede entre os componentes. Esta página define as especificações mínimas e recomendadas para cada componente.
Especificações de contêiner
Serviço Peer
O Serviço Peer é a API camada de gateway e orquestração.
CPU
0,25 vCPU (250m)
Memória
512 MB
Armazenamento
1 GB efêmero
Porta
8080 (HTTP)
Instâncias
mínimo de 1, 2+ recomendadas para produção
O Serviço Peer é stateless e escala horizontalmente. Adicione mais instâncias para lidar com volumes maiores de requisições.
Serviço Facematch
O Serviço Facematch executa reconhecimento facial e anonimização de imagens.
CPU
1 vCPU (1000m)
Memória
2 GB
Armazenamento
2 GB efêmero
Porta
8080 (HTTP)
Instâncias
mínimo de 1, 2+ recomendadas para produção
O Serviço Facematch requer um mínimo de 2 GB de memória para carregar os modelos de aprendizado de máquina. Não aloque menos do que isso.
Especificações do banco de dados
Banco de dados MySQL para armazenamento persistente de perfis, identificadores e transações.
Versão
MySQL 8.0+
Aurora MySQL 3.10.0+
CPU
2 vCPU
4+ vCPU
Memória
4 GB
8+ GB
Armazenamento
20 GB SSD
100+ GB SSD
IOPS
Melhor esforço
3000+ provisionados
Implantação
Instância única
Multi-AZ
Recomendamos o Aurora MySQL para implantações de produção na AWS devido aos seus recursos de escalabilidade automática, alta disponibilidade e desempenho.
Requisitos de rede
Endpoints expostos
O Serviço Peer deve expor publicamente o seguinte endpoint:
/v1/biometric-validation-responder
80 ou 443
HTTP/HTTPS
Comunicação da infraestrutura Certta
Crítico: O /v1/biometric-validation-responder endpoint deve estar acessível publicamente pois é usado pelo Certta Router Service para consultar o Serviço Peer em operações biométricas distribuídas entre regiões.
Configure seu balanceador de carga para expor esse endpoint com a segurança adequada (lista de permissões de IP, limitação de taxa etc.).
Conectividade interna
Os serviços se comunicam dentro da sua rede privada:
Configuração de firewall
Configure os firewalls para permitir apenas o tráfego necessário:
Entrada:
Porta 8080 do balanceador de carga ou dos clientes
Saída:
Porta 8080 para o Serviço Facematch
Porta 3306 para o Banco de dados MySQL
Porta 443 para o Router Service
Entrada:
Porta 8080 apenas do Serviço Peer
Saída:
Nenhuma necessária
Entrada:
Porta 3306 apenas do Serviço Peer
Saída:
Nenhuma necessária
Segurança: Implante o Facematch e o banco de dados em redes privadas, sem acesso direto à internet. Apenas o Serviço Peer (via balanceador de carga) deve estar acessível externamente.
Permissões IAM (AWS)
Serviço Peer
O Serviço Peer requer as seguintes permissões da AWS:
AWS Secrets Manager:
secretsmanager:GetSecretValue- Ler credenciais do banco de dados e certificados do Routersecretsmanager:DescribeSecret- Verificar metadados do segredo
AWS Systems Manager (SSM):
ssm:GetParameter- Ler parâmetros de configuraçãossm:GetParameters- Ler vários parâmetros
Importante: O contêiner do Serviço Peer deve ter uma função IAM anexada com essas permissões. Sem elas, o serviço falhará ao iniciar ou operar corretamente.
Serviço Facematch
O Serviço Facematch não requer permissões IAM da AWS. Ele opera de forma independente, sem acessar serviços da AWS.
Imagens de contêiner
A Certta fornece imagens Docker privadas para os componentes que você implanta.
Entre em contato com seu gerente técnico de conta da Certta para obter:
URL e credenciais do registro de contêineres
Versões atuais estáveis das imagens
Notificações de atualização de imagens
Compatibilidade da plataforma
O All ID foi testado e validado em:
AWS ECS Fargate ✅ Totalmente compatível
Amazon EKS ✅ Totalmente compatível
Outras plataformas de orquestração de contêineres podem funcionar, mas não foram testadas oficialmente.
Expectativas de desempenho (a definir)
Serviço Peer
Latência: 50-200 ms por requisição (excluindo o processamento do Facematch)
Taxa de transferência: 50-100 requisições/segundo por instância
Escalabilidade: Horizontal (adicione mais instâncias para maior taxa de transferência)
Serviço Facematch
Latência: 100-500 ms por operação de correspondência facial
Taxa de transferência: 10-50 operações/segundo por instância
Escalabilidade: Horizontal (adicione mais instâncias para processamento paralelo)
Banco de dados
Latência de consulta: 5-50 ms para consultas típicas
Conexões: 10-50 conexões por instância do Peer
Conexões simultâneas: 100+ compatíveis
Dimensionamento da implantação
Peer: 2-4 instâncias (0,5-1 vCPU, 1-2 GB no total)
Facematch: 2-4 instâncias (2-4 vCPU, 4-8 GB no total)
Banco de dados: Multi-AZ (4+ vCPU, 16+ GB, 100+ GB)
Total: ~6,5+ vCPU, ~21+ GB de RAM
Próximos passos
Revise Visão Geral da Arquitetura para entender como os componentes interagem
Revise Orientações para Produção para exemplos de implantação
Revise Configuração para configuração de variáveis de ambiente
Atualizado

