014Infrastructure blockchain en tant que service

Infrastructure blockchain en tant que service

Webisoft conçoit, déploie et opère la couche de nœuds, d'indexation et d'API sur laquelle repose votre produit blockchain. Vous livrez le produit, nous gardons l'infrastructure de chaîne rapide et disponible.

Blkch002

001/

Ce que nous opérons

Une infrastructure blockchain gérée, construite pour la production

Tout ce qui se trouve entre votre application et la chaîne elle-même, conçu par une équipe qui a exploité cette pile en production plutôt que de revendre le tableau de bord de quelqu'un d'autre.
  1. Déploiement de nœuds

    Nœuds complets, d'archive et de validation sur Ethereum, les L2 et d'autres chaînes majeures. Provisionnés sur votre cloud ou le nôtre, réglés pour la vitesse de synchronisation et la stabilité.
  2. Couche RPC et API

    Des endpoints RPC à charge équilibrée avec basculement, limitation de débit et mise en cache pour que votre application ne tombe pas quand un seul nœud ou fournisseur flanche.
  3. Indexation et données

    Des indexeurs sur mesure et des pipelines de style subgraph qui transforment les données brutes de la chaîne en API interrogeables, façonnées autour des lectures réelles de votre produit.
  4. Surveillance et alertes

    Le retard de blocs, le nombre de pairs, le disque et la latence des endpoints surveillés en continu, avec alertes et procédures pour que les incidents soient gérés, pas découverts par les utilisateurs.
  5. Sécurité et gestion des clés

    Hôtes durcis, isolation réseau et gestion des clés disciplinée pour les validateurs et les services de signature. L'infrastructure est traitée comme une surface d'attaque dès le premier jour.
  6. Mises à niveau et forks

    Mises à jour de clients, hard forks et mises à niveau de protocole testées et déployées selon le calendrier, pour qu'une mise à niveau réseau ne devienne jamais votre panne.

Notre méthode de travail

Des exigences à une infrastructure à laquelle vous ne pensez plus

(4)
  1. 1

    Exigences et audit de chaîne

    Nous cartographions quelles chaînes, quel débit, quels schémas d'accès aux données et quelles contraintes de conformité votre produit a réellement, et revoyons toute infrastructure existante.
  2. 2

    Architecture et modèle de coût

    Vous obtenez une architecture concrète avec topologie de nœuds, fournisseurs, plan de redondance et un modèle de coût mensuel transparent avant que quoi que ce soit ne soit déployé.
  3. 3

    Déploiement et migration

    Nous montons l'environnement avec de l'infrastructure as code, migrons le trafic depuis vos fournisseurs actuels progressivement, et vérifions la parité avant la bascule.
  4. 4

    Opérer et évoluer

    Gestion continue avec surveillance, mises à niveau et planification de capacité. À mesure que votre trafic croît, l'infrastructure évolue en avance, pas en retard.
003/

Pourquoi Webisoft

Une infrastructure opérée par des ingénieurs blockchain, pas une file de tickets

La plupart des fournisseurs d'infrastructure vendent des endpoints. Nous sommes un atelier d'ingénierie qui a construit des produits blockchain, donc nous opérons l'infrastructure comme l'exige l'application qui repose dessus.
  1. Des opérations pilotées par l'ingénierie

    Les personnes qui opèrent vos nœuds sont des ingénieurs seniors qui comprennent les clients de consensus, les mempools et les reorgs, donc le diagnostic se fait au niveau du protocole.
  2. Votre cloud, vos clés

    Nous pouvons déployer dans vos propres comptes AWS, GCP ou bare-metal avec de l'infrastructure as code, pour que vous gardiez la propriété et ne soyez jamais enfermé chez nous.
  3. Une conception consciente du produit

    Comme nous construisons aussi des dApps et des protocoles, nous façonnons la couche RPC et d'indexation autour de vos schémas de requête au lieu de vendre des endpoints génériques.
  4. Une discipline de sécurité

    Configurations durcies, accès au moindre privilège, et processus de changement audités. Les clés de validateur et les services de signature reçoivent la paranoïa qu'ils méritent.

FAQ

Questions que se posent les équipes avant de confier leur infrastructure

(4)
  1. Le prix dépend des chaînes, des types de nœuds, de la redondance et du trafic. Les nœuds d'archive et les validateurs coûtent plus cher à exploiter qu'une infrastructure RPC légère. Après l'audit des exigences, vous obtenez un modèle de coût mensuel fixe avec les coûts de calcul sous-jacents détaillés, sans dépassements surprises.
  2. Les fournisseurs publics sont un bon point de départ, mais les endpoints partagés apportent des limites de débit, une latence incohérente et aucun contrôle en cas d'incident. Une infrastructure dédiée devient pertinente une fois que votre produit a de vrais utilisateurs, a besoin d'une indexation sur mesure, ou ne peut pas se permettre d'hériter de la panne d'une autre entreprise.
  3. Ethereum et ses principaux L2 comme Arbitrum, Optimism et Base, plus d'autres réseaux de production comme Polygon, Solana et les chaînes basées sur Cosmos. Si votre chaîne a un client maintenu, nous pouvons évaluer son exploitation pendant l'audit.
  4. Cela commence par un audit des exigences de votre produit et de votre configuration actuelle, typiquement une à deux semaines. Monter une nouvelle infrastructure prend généralement quelques semaines selon les temps de synchronisation des chaînes concernées, et nous migrons le trafic progressivement pour qu'il n'y ait aucun risque de bascule.
005/

Infrastructure blockchain gérée

Où nous apportons de la valeur dans l'infrastructure blockchain

Bien opérer une infrastructure blockchain est une discipline opérationnelle : les nœuds se désynchronisent, les fournisseurs RPC limitent votre débit au pire moment, et les mises à niveau arrivent selon leur calendrier, pas le vôtre. Nous prenons ce fardeau pour que vos ingénieurs restent sur le travail produit.
  1. Nœuds complets et d'archive gérés

    Nous déployons et opérons des nœuds complets et d'archive pour Ethereum, les principaux L2 et d'autres réseaux dont dépend votre produit, dimensionnés pour vos schémas de requête. La diversité des clients, la planification de croissance du disque et la surveillance de synchronisation sont gérées comme des opérations de routine. Les nœuds d'archive en particulier coûtent cher à exploiter sans discipline, donc nous ajustons le stockage et l'élagage à ce que votre application lit réellement.
  2. Endpoints RPC dédiés

    Les fournisseurs RPC publics partagés limitent le débit, abandonnent des requêtes sous charge, et changent de comportement sans préavis. Nous fournissons des endpoints dédiés avec authentification, des politiques de débit par clé que vous contrôlez, et des tableaux de bord de latence et d'erreurs. Pour les applications à forte lecture, nous ajoutons des couches de cache et un équilibrage de charge sur plusieurs nœuds pour qu'une seule panne ne fasse jamais tomber votre produit.
  3. Opérations de validation et de staking

    Nous opérons des validateurs avec les détails qui protègent le capital : infrastructure redondante sans risque de double signature, bases de données de protection contre le slashing, gestion des clés appuyée sur du matériel ou des HSM, et surveillance de la performance d'attestation. Les procédures de basculement sont écrites et répétées, car sur les réseaux à preuve d'enjeu, une erreur opérationnelle a un coût financier direct.
  4. Pipelines d'indexation et de données

    Les nœuds bruts répondent à des requêtes isolées, mais les produits ont besoin de données indexées : soldes dans le temps, historiques d'événements, état de contrat décodé. Nous construisons et opérons des indexeurs, des subgraphs et des pipelines ETL qui transforment les données de chaîne en API interrogeables et en tables d'entrepôt de données. La gestion des reorgs et l'exactitude du backfill sont conçues explicitement, car une donnée silencieusement fausse est pire qu'une donnée lente.
  5. Surveillance et réponse aux incidents

    Chaque nœud, endpoint et pipeline est couvert par des métriques, l'agrégation de journaux et des alertes avec des niveaux de gravité et des procédures de réponse définis. Nous surveillons aussi les événements au niveau de la chaîne : vulnérabilités des clients, calendriers de hard fork, et échéances de mise à niveau qui surprendraient sinon votre équipe. Vous obtenez une visibilité de statut et un chemin d'escalade nommé plutôt que de découvrir les pannes par les rapports d'utilisateurs.
  6. Flexibilité de déploiement et voie de sortie

    L'infrastructure fonctionne sur cloud, bare-metal ou vos propres comptes selon vos exigences de coût, de latence et de souveraineté, tout étant défini dans Terraform et Ansible plutôt que par configuration manuelle. Comme c'est de l'infrastructure as code dans des comptes que vous pouvez posséder, vous gardez une vraie voie de sortie : prendre la configuration et l'exploiter vous-même quand vous le choisissez.

Notre approche

Comment se déroule un mandat d'infrastructure gérée

(4)
  1. 1

    Évaluation des exigences et de l'architecture

    Nous commençons par profiler votre charge de travail : quelles chaînes, quel volume et quels schémas de requête, quelles cibles de latence, et quelles exigences de disponibilité, plus toute contrainte de juridiction ou de traitement de données. Le résultat est une proposition d'architecture avec topologie de nœuds, niveau de redondance et estimation de coût mensuel, incluant une comparaison avec vos dépenses de fournisseur actuel le cas échéant.
  2. 2

    Provisionnement et migration

    L'infrastructure est provisionnée entièrement par code, puis validée avec une vérification de synchronisation, des tests de charge sur votre mix de requêtes réel, et des exercices de basculement. Si vous migrez depuis un fournisseur RPC public ou des nœuds internes, nous exploitons les deux en parallèle et basculons le trafic progressivement pour que le changement soit invisible pour vos utilisateurs.
  3. 3

    Transfert opérationnel vers le régime permanent

    Nous établissons le rythme opérationnel : tableaux de bord partagés avec votre équipe, routage des alertes et définitions de gravité, un chemin d'escalade avec des engagements de temps de réponse, et des procédures pour les modes de défaillance que nous avons planifiés. Vous savez exactement qui est alerté quand un nœud arrête d'attester à 3 h du matin, et ce n'est pas vos ingénieurs produit.
  4. 4

    Opérations et revue continues

    Au quotidien, nous gérons les mises à niveau de clients, les hard forks, la gestion du disque et de la capacité, les correctifs de sécurité, et la réponse aux incidents. À cadence régulière, nous revoyons avec vous la performance, le coût et les changements réseau à venir, et ajustons l'architecture à mesure que votre trafic croît ou que de nouvelles chaînes entrent dans votre feuille de route.

FAQ

Questions que se posent les acheteurs sur l'infrastructure blockchain

(6)
  1. Pour les prototypes et les produits à faible volume, vous devriez, et nous le dirons. L'argument pour une infrastructure dédiée apparaît quand les limites de débit commencent à dicter votre architecture, quand la latence ou les coûts de données d'archive grimpent, quand vous avez besoin de garanties qu'un service partagé ne signera pas, ou quand la décentralisation et l'indépendance des fournisseurs comptent pour la crédibilité de votre protocole. Beaucoup de clients opèrent un modèle hybride : nœuds dédiés pour le trafic principal avec un fournisseur public en débordement et en secours, que nous concevons et opérons comme un seul système.
  2. Les facteurs sont le type et le nombre de nœuds, les nœuds d'archive coûtant plusieurs fois plus qu'un nœud complet en stockage, les chaînes concernées, le niveau de redondance, et la quantité d'indexation et d'outillage sur mesure superposée. Une configuration à une chaîne avec des nœuds complets redondants et de la surveillance représente un engagement mensuel modeste, tandis qu'une infrastructure d'archive multi-chaînes avec pipelines d'indexation en est un plus important. Nous chiffrons des frais mensuels fixes après l'évaluation, et pour les charges à fort volume, cela s'avère souvent moins cher que la facture équivalente d'un fournisseur à l'usage.
  3. Nous concevons une redondance adaptée à votre palier : plusieurs nœuds derrière un équilibrage de charge, une séparation géographique là où c'est justifié, et un basculement automatisé, puis nous l'appuyons par de la surveillance et un engagement de réponse défini plutôt qu'un chiffre marketing. Pendant les incidents, vous obtenez un contact d'escalade nommé, des mises à jour de statut, et ensuite une revue post-incident écrite avec des actions correctives. Les pannes au niveau de la chaîne, qui arrivent, sont gérées par un routage de secours où un autre fournisseur ou une autre région peut servir le trafic.
  4. C'est négociable par conception, et la réponse compte le plus pour les validateurs. Les clés de retrait restent toujours chez vous. Les clés de signature peuvent être détenues dans vos HSM avec un accès opérationnel de notre part, ou entièrement de votre côté avec nous qui opérons autour. Les comptes cloud peuvent être les vôtres avec un accès limité accordé à notre équipe, ce qui garde la transparence de facturation et vous donne une révocation unilatérale. Tout est infrastructure as code, donc la propriété est une question de permissions, pas de reconstruction.
  5. Oui. Les schémas opérationnels, c'est-à-dire le provisionnement, la surveillance, les mises à niveau et la réponse aux incidents, se transposent d'un réseau à l'autre, et nous évaluons une nouvelle chaîne selon la maturité de son logiciel client, ses exigences matérielles et sa cadence de mise à niveau avant de nous engager sur des niveaux de service. Pour les réseaux très récents, nous sommes francs sur le fait que la stabilité dépend en partie des équipes clientes, et nous structurons la surveillance et les attentes en conséquence. Les configurations multi-chaînes fonctionnent sous un seul tableau de bord et un seul chemin d'escalade plutôt qu'en silos par chaîne.
  6. Nous commençons par une évaluation de votre configuration et de votre trafic actuels, généralement complétée en une à deux semaines, qui produit une architecture et un devis fixe. La migration est conçue pour être sans surprise : la nouvelle infrastructure fonctionne en parallèle de votre fournisseur actuel, nous miroitons le trafic pour valider le comportement, puis basculons progressivement avec un retour en arrière instantané disponible. Le code de votre application change typiquement par une seule URL d'endpoint, et il n'y a pas de bascule brutale sauf si vous en voulez une.