Ingress + TLS
Домены, nginx-маршруты, ACME, внутренняя PKI, политики доступа и health checks.
Good Gateway
Control plane для инфраструктуры
Good Gateway объединяет ingress, workloads, сертификаты, базы данных, мониторинг и автоматизацию в одном control plane — не забирая у вас контроль.
Узлы подключаются только исходящими соединениями
AI опционален. Операции полноценны.
Сервисы работают и без Gateway
Единая операционная поверхность
Не переносите одно изменение вручную между конфигами, shell-сессиями, дашбордами и папками сертификатов. Gateway связывает весь операционный путь и делает его проверяемым.
Контроль всего маршрута
Домены, nginx-маршруты, ACME, внутренняя PKI, политики доступа и health checks.
Контейнеры, Compose Projects, Pages, registry, сборки, миграции, логи, файлы и rollback.
PostgreSQL, Redis и ClickHouse: подключения, health, scoped-консоли и приватные bindings.
Метрики хостов, состояние сервисов, GPU, live-логи, structured logging и status pages.
Scoped API-токены, OAuth, CI/CD webhooks и remote MCP для контролируемых операций.
Опциональные сценарии и plan mode с учетом прав и явным подтверждением выполнения.
Выберите, кто обслуживает control plane
Установите Gateway на изолированный Linux-хост. Учетные данные, топология и операционные данные останутся в вашей среде.
Поддерживаемый Good Gateway с включёнными VM, inference usage и hosted build capacity согласно тарифу.
Self-hosted установка
curl -sSL https://thesqlabs.com/gateway/install.sh | bash
01Проверяем Docker runtime…
02Создаём сеть Gateway…
03Запускаем control plane…
04Health check пройден.
Явные действия по умолчанию
Работайте напрямую в Operations Console или опишите результат в AI Workspace. В обоих случаях действуют одинаковые права, подтверждения и аудит.
Начните со сценария, API-запроса или Operations Console. Сформулируйте результат, а Gateway определит затронутые сервисы, зависимости и необходимые права.
Изучите сформированный план до внесения изменений. Все ресурсы, разрешения, зависимости и потенциально опасные действия собраны в одну понятную последовательность.
Явно подтвердите изменения и следите за каждой операцией в реальном времени. Gateway сохраняет контекст между этапами и останавливается, если требуется новое подтверждение.
Завершите цикл проверкой health checks, состояния deployment, логов и аудируемого результата. Подтвердите реальный итог, а не просто успешное выполнение команды.
Тарифы
Переключайтесь между self-hosted лицензией и managed cloud. Никаких доплат за узел или пользователя внутри опубликованных лимитов.
Основная платформа для некоммерческого использования.
Коммерческое использование без тарифных квот.
Сборка, доставка и наблюдаемость production workloads.
Расширенное доверие, экспорт и помощь в эксплуатации.
Компактная managed-среда для небольшой команды.
Production capacity, сборки и расширенный контекст для агентов.
Настраиваемая среда для более крупных инфраструктур.
Архитектура доверия
Gateway обладает широкими полномочиями, поэтому границы идентичности, транспорта и выполнения заданы явно с момента подключения узла.
Управляемые хосты сами создают зашифрованные соединения. Входящие management-порты не нужны.
Одноразовый токен связан с fingerprint сертификата Gateway до выдачи идентичности узлу.
Каждый узел получает привязанный к нему сертификат, который проверяется в управляющих потоках.
Существующие маршруты и workloads продолжают работать при временной недоступности control plane.
Managed cloud access
Укажите размер команды и инфраструктуры. Мы предложим подходящий cloud-тариф Good Gateway и сценарий подключения.
[email protected]