Сдача своих GPU
Безопасность узла
Как устроена изоляция задач и что хостер обязан обеспечить со своей стороны.
Платформа Qudata.ai работает по принципу минимального доверия к среде хостера. Критичные операции выполняются внутри VM — хост не имеет доступа к содержимому задачи, ключам и данным пользователя.
Изоляция со стороны платформы
- GPU полностью передаётся в VM на время задачи и возвращается хосту после её завершения.
- Инстансы запускаются из проверенных образов.
- При сбое Agent автоматически освобождает ресурсы и восстанавливает состояние узла.
- Хостер не имеет доступа к содержимому запущенных VM через штатные интерфейсы.
Обязанности хостера
Для сохранения статуса доверенного узла хостер обязан:
- Поддерживать IOMMU (VT-d / AMD-Vi) активным в BIOS/UEFI.
- Не устанавливать NVIDIA-драйверы на хосте — только внутри VM.
- Не вмешиваться в работу Agent и запущенных VM.
- Не запускать сторонние нагрузки на GPU-устройствах, выделенных под задачи платформы.
- Планировать обновления ОС и ядра только в периоды отсутствия активных задач.