WHITEPAPER · 白皮书

把金融级 AI 装进客户机房:一体机架构白皮书

LYG Ark 一体机如何在客户机房内部署一套完整的 AI 推理 + 治理 + 审计栈, 同时满足等保三级、数据物理隔离、国产化的硬约束。含完整架构图与部署 SOP。

2026 · 03 · 15 · 15 MIN READ
目录 · ON THIS PAGE
  1. 谁该读这份白皮书
  2. 一、定位
  3. 二、硬件形态
  4. 三、软件栈
  5. 四、网络拓扑
  6. 五、安全工程默认值
  7. 六、部署 SOP
  8. Phase 1 · 现场勘察 (Day 1)
  9. Phase 2 · 安装上电 (Day 2-3)
  10. Phase 3 · 业务接入 (Week 1-2)
  11. Phase 4 · 转入运营 (Week 3+)
  12. 七、合规对照
  13. 八、价格与供应

谁该读这份白皮书

这份白皮书写给企业 CTO / CIO 与他们的 IT 团队 / 安全合规团队。如果你正在评估 LYG.AI 的 Ark 一体机, 这是一份比销售 deck 更深入的"工程对照表"。

读完你能回答 3 个问题:

  1. Ark 在我的机房里到底跑什么?
  2. Ark 跟我的现有 SOC、监控、备份、CMDB 怎么对接?
  3. 这套架构能不能通过我所在行业的合规审查?

一、定位

Ark 是一台封装好的 AI 推理一体机, 不是通用服务器。它的设计目标:

二、硬件形态

HARDWARE SPEC · 硬 件 规 格
LYG Ark 2U / 4U 配置对比
规格
2U 版本
4U 版本
推理算力
1-2 张专业推理卡中型工作负载
4-8 张专业推理卡关键负载 / 多模型混部
内存
256-512 GB
1-2 TB
存储
2 × 1.92 TB NVMe (RAID-1) + 4 × 7.68 TB NVMe (RAID-10)
同, 容量加倍
网卡
2 × 10 GbE 业务 + 1 GbE 管理
2 × 25 GbE 业务 + 1 GbE 管理
电源 (冗余)
1+1 × 800W
1+1 × 2000W
国产化平台
鲲鹏 920 / 海光 C86 / 飞腾 S5000C
同上 (按客户合规要求一对一选)
典型配置参考 · 具体型号按客户负载 / 机柜限制 / 供应链一对一定制

注: 具体型号根据客户负载、机柜限制、供应链情况一对一定制, 上表为典型配置参考。

三、软件栈

┌──────────────────────────────────────────┐
│   客户业务层 (Customer Application)        │
├──────────────────────────────────────────┤
│   LYG · Agent Runtime                    │  ← 行业 Agent 接入点
│   LYG · Inference API (gRPC + REST)      │  ← 推理服务暴露
├──────────────────────────────────────────┤
│   LYG · Model Registry / Versioning      │
│   LYG · Audit Log (immutable, WORM)      │
├──────────────────────────────────────────┤
│   推理引擎 (vLLM / TensorRT / 自研内核)     │
│   模型权重 (加密存储, 客户授权解锁)         │
├──────────────────────────────────────────┤
│   操作系统 (KylinOS / OpenEuler)          │
│   硬件 (鲲鹏 / 海光 / 飞腾)               │
└──────────────────────────────────────────┘

四、网络拓扑

Ark 的网络隔离原则: 只接客户内网, 不连外网

[客户业务 VLAN]      [Ark 管理 VLAN]
       │                    │
       ▼                    ▼
   [Ark 业务网卡]       [Ark 管理网卡 (BMC)]
       │
       ▼
   [Ark 推理服务]
       │
       ▼
   [客户 SIEM] ←─────── 审计日志推送
   [客户 CMDB] ←─────── 资产信息同步

注意:

五、安全工程默认值

5.1 数据加密

5.2 审计

5.3 网络威胁

六、部署 SOP

Phase 1 · 现场勘察 (Day 1)

LYG.AI 工程师到客户机房:

  1. 机柜电力与制冷确认
  2. 网络拓扑确认 (VLAN, 防火墙策略)
  3. 与客户 IT 团队对齐审计日志对接方案
  4. 与客户安全团队对齐应急响应流程

Phase 2 · 安装上电 (Day 2-3)

  1. 设备开箱、机柜上架
  2. 网络接入 (业务网 + 管理网)
  3. 初始化向导 (设置 root 凭证、生成根 CA、首次密钥)
  4. 跑自检套件 (硬件、网络、安全配置)

Phase 3 · 业务接入 (Week 1-2)

  1. 客户业务系统通过 LYG Inference API 接入
  2. 灰度发布 (1% → 10% → 50% → 100%)
  3. 客户监控 / SIEM / CMDB 联调
  4. 客户安全团队验收 (红蓝演练 / 渗透测试)

Phase 4 · 转入运营 (Week 3+)

  1. 7×24 客户 IT 主运维, LYG.AI 二线支持
  2. 月度健康巡检
  3. 季度模型 / 软件更新评估

七、合规对照

合规要求 Ark 默认满足度 备注
等保三级 满足 第三方测评通过
国产化适配 满足 国密 SM2/3/4 集成
数据出境合规 不涉及 数据物理不出场
金融数据安全规范 满足 银保监 / 证监 AI 应用合规
关键信息基础设施 可适配 视客户具体行业要求

八、价格与供应

详细价格因配置与服务包不同 — 联系销售: sales@lyg.ai


本白皮书为 LYG.AI 对外公开版本, 含技术架构概览。具体到客户场景的部署方案、安全适配、运维 SOP 请通过销售或安全团队对接定制。

architecture   on-premises   security

想跟进 LYG.AI 在这一议题的最新进展? 联系销售或订阅 Resources