우리는 벤더 종속(vendor lock-in)을 만들지 않습니다. 우리가 배포하는 모든 서버 — 가상이든 물리적이든 — 는 고객 소유입니다. 관계가 끝나더라도 여러분은 모든 것을 유지합니다. 우리는 전체 관리자 권한을 제공하고 모든 시스템에서 우리의 접근을 제거하며, 인프라가 우리 없이도 계속 운영되도록 보장합니다.
우리는 의도적으로 널리 쓰이고 잘 문서화된 오픈 소스 기술을 기반으로 구축합니다. 독점 하이퍼바이저 추상화가 아닌 Proxmox. 블랙박스 스토리지 어플라이언스가 아닌 ZFS. 벤더에 종속된 VPN 프로토콜이 아닌 WireGuard. 유능한 시스템 관리자라면 누구든 우리가 배포한 인프라를 읽고 이해하고 관리할 수 있습니다. 난해한 기술 선택이나 문서화되지 않은 커스텀 구성에 갇히는 일은 결코 없습니다.
우리가 배포하는 모든 핵심 구성 요소는 오픈 소스이며 공개적으로 문서화되어 있습니다. 독점 에이전트도, 커스텀 커널도, 우리만 이해하는 비밀 기술도 없습니다. 여러분의 다음 관리자는 우리가 멈춘 지점에서 바로 이어받을 수 있습니다.
우리는 업계 표준 도구와 구성을 사용합니다. 독점 원격 접근 에이전트가 아닌 SSH. 블랙박스 오케스트레이션 플랫폼이 아닌 Ansible 플레이북. 커스텀 이미지가 아닌 표준 Linux 배포판. 모든 것은 공개 문서만으로 재현 가능합니다.
협업을 종료하기로 결정하셨다면, 정확히 이렇게 진행됩니다 — 모호함도, 게이트키핑(gatekeeping)도, “마이그레이션 수수료.”도 없습니다.
우리는 데이터센터 파트너에 여러분의 계정을 만들고 모든 서버를 있는 그대로 이전합니다. 아무것도 지워지지 않고, 재구성되지도 않습니다. 이전 후 모든 것이 정상 작동함을 보장합니다. 이후 유지보수는 하지 않지만, 이전이 완료되는 순간부터 전체 관리 권한을 갖게 됩니다.
물리적 서버는 이미 여러분의 시설 또는 여러분이 통제하는 설비에 있습니다. 우리는 모든 관리자 비밀번호와 문서를 제공합니다. 모든 시스템에서 우리의 접근 권한을 제거합니다. 하드웨어는 여러분의 것입니다 — 처음부터 여러분의 것이었습니다.
우리는 모든 가능한 접근 지점에서 우리의 접근을 제거합니다 — SSH 키, VPN 인증서, 하이퍼바이저 계정, 방화벽 규칙, 모니터링 에이전트. Vavelio 직원 중 어느 누구도 어떤 시스템에 접근 권한을 보유하지 않았다는 서명된 확인서를 제공합니다. 여러분은 이를 독립적으로 검증할 수 있습니다.
Kratos는 전적으로 Vavelio가 구축했습니다 — 제품이나 서비스가 아니라, Vavelio의 서비스, 플랫폼, 데이터센터에 대한 모든 임시 접근을 통제하는 플랫폼입니다. 군사용 접근 시스템을 재현하며 케이스(case)와 등급(rank) 체계를 갖추고 있고, 우리가 여러분과 협업하는 동안에만 작동합니다. 우리 엔지니어조차 명시적 승인 없이는 아무것에도 접근할 수 없습니다: 모든 연결은 고객이 지정한 담당자의 사전 승인을 요구하며, 모든 자격 증명은 사용 후 만료되는 일회용 비밀번호입니다.
Vavelio 엔지니어가 여러분의 인프라에 연결하기 전에, 고객이 지정한 담당자가 접근 요청을 승인해야 합니다. 사전 승인된 세션도, 상시 접근도 없습니다. 모든 연결은 개별적으로 승인됩니다.
Kratos는 단 한 번 사용하면 만료되는 일회용 자격 증명을 발급합니다. 엔지니어가 연결을 끊으면 다시 연결하려면 새로운 승인과 새로운 자격 증명이 필요합니다. 자격 증명은 재사용하거나 공유하거나 저장할 수 없습니다.
Kratos는 Vavelio의 내부 플랫폼입니다 — 계약 종료 시 고객에게 이전되지 않습니다. 고객이 전체 관리 권한을 확보하면 더 이상 필요하지 않기 때문입니다. Kratos의 유일한 목적은 우리가 여러분의 인프라를 관리하는 동안 모든 접근 이벤트가 승인되고, 감사되며, 임시적임을 보장하는 것입니다.