Despliegue
Guía para desplegar Edison Watch en entornos empresariales.
Los despliegues de Edison Watch varían según el entorno (on-premise, VPC o air-gapped). Esta guía se centra en las decisiones de despliegue que necesitas tomar. Los nombres de host, puertos y reglas de firewall exactos se configuran como parte de tu rollout.
Qué despliegas
- Servicio Edison Watch: El control plane que aplica la política y sirve el panel del administrador.
- Conectividad del cliente: Tus clientes de IA (Cursor, Claude Code, etc.) se conectan a Edison Watch a través de tu punto de entrada HTTPS estándar.
Lista de despliegue
- Terminación de TLS: Termina TLS en tu reverse proxy / ingress.
- Autenticación: Configura la autenticación de tu organización (SSO) y el acceso de administradores.
- Persistencia: Asegúrate de que el estado de Edison Watch (configuración + datos de auditoría) se almacene en almacenamiento duradero.
- Egress saliente: Permite el acceso saliente solo a:
- Servidores MCP aprobados (internos o externos), y
- Tu endpoint SIEM si la transmisión a SIEM está habilitada (p. ej. Splunk HEC).
- Logging: Reenvía los logs de Edison Watch a tu pipeline de logs estándar.
¿Necesitas asistencia de despliegue empresarial? Contacta a nuestro equipo.

