Сдача своих GPU

Безопасность узла

Как устроена изоляция задач и что хостер обязан обеспечить со своей стороны.

Платформа Qudata.ai работает по принципу минимального доверия к среде хостера. Критичные операции выполняются внутри VM — хост не имеет доступа к содержимому задачи, ключам и данным пользователя.

Изоляция со стороны платформы

  • GPU полностью передаётся в VM на время задачи и возвращается хосту после её завершения.
  • Инстансы запускаются из проверенных образов.
  • При сбое Agent автоматически освобождает ресурсы и восстанавливает состояние узла.
  • Хостер не имеет доступа к содержимому запущенных VM через штатные интерфейсы.

Обязанности хостера

Для сохранения статуса доверенного узла хостер обязан:

  • Поддерживать IOMMU (VT-d / AMD-Vi) активным в BIOS/UEFI.
  • Не устанавливать NVIDIA-драйверы на хосте — только внутри VM.
  • Не вмешиваться в работу Agent и запущенных VM.
  • Не запускать сторонние нагрузки на GPU-устройствах, выделенных под задачи платформы.
  • Планировать обновления ОС и ядра только в периоды отсутствия активных задач.

On this page