Edison Watch

Despliegue

Guía para desplegar Edison Watch en entornos empresariales.

Los despliegues de Edison Watch varían según el entorno (on-premise, VPC o air-gapped). Esta guía se centra en las decisiones de despliegue que necesitas tomar. Los nombres de host, puertos y reglas de firewall exactos se configuran como parte de tu rollout.

Qué despliegas

  • Servicio Edison Watch: El control plane que aplica la política y sirve el panel del administrador.
  • Conectividad del cliente: Tus clientes de IA (Cursor, Claude Code, etc.) se conectan a Edison Watch a través de tu punto de entrada HTTPS estándar.

Lista de despliegue

  • Terminación de TLS: Termina TLS en tu reverse proxy / ingress.
  • Autenticación: Configura la autenticación de tu organización (SSO) y el acceso de administradores.
  • Persistencia: Asegúrate de que el estado de Edison Watch (configuración + datos de auditoría) se almacene en almacenamiento duradero.
  • Egress saliente: Permite el acceso saliente solo a:
    • Servidores MCP aprobados (internos o externos), y
    • Tu endpoint SIEM si la transmisión a SIEM está habilitada (p. ej. Splunk HEC).
  • Logging: Reenvía los logs de Edison Watch a tu pipeline de logs estándar.

¿Necesitas asistencia de despliegue empresarial? Contacta a nuestro equipo.

On this page