Aller au contenu

Plateforme

Tout ce que fait un cloud. Une console.

Machines, réseaux, disques, bases de données, clusters, déploiements et agents — créés depuis une seule API et une seule console. Dessous, une même colonne vertébrale : des tenants, des rôles, des quotas, et chaque ressource mesurée sur une facture unique.

Ouvrir la console Voir l'infrastructure

01 / 07 Déployer

Du dépôt à l'adresse

Une plateforme applicative managée, bâtie sur Coolify et exploitée pour vous. Poussez un dépôt ou décrivez l'app — dans les deux cas, vous obtenez un build, un processus en marche et une URL.

Serveurs de déploiement
Votre propre instance Coolify managée, provisionnée et maintenue en marche par la plateforme.
Déployer depuis Git
Désignez un dépôt et choisissez un runtime. Interlaken le clone, le construit et l'exécute.
Variables de configuration
Modifiez les variables d'environnement dans la console et appliquez-les à l'app en marche.
Bases attachées
Reliez une base managée à une app ; la plateforme y câble les informations de connexion.
App Builder
Décrivez une app, regardez des agents la construire dans un dépôt, obtenez une URL en ligne — et annulez un mauvais déploiement.
Sites WordPress
WordPress managé, provisionné et exploité comme n'importe quelle autre application.
bakery — deploy healthy

git push interlaken main

  1. runtime détecté — node 22
  2. build — npm ci && npm run build
  3. image 9f3c1a2 poussée
  4. rollout — 1/1 healthy

en ligne sur https://bakery.apps.interlaken.ai

02 / 07 Calcul

Exécutez-le comme il le demande

Quatre façons d'exécuter une charge de travail, toutes créées depuis la même console : une machine entière où vous vous connectez, une microVM lancée pour une seule tâche, un conteneur qui n'est que son image, ou un pool qui se dimensionne tout seul. Quel que soit votre choix, il atterrit sur vos réseaux et vos disques.

Machines virtuelles
Lancées depuis des images cloud avec cloud-init : votre clé SSH et votre configuration de premier démarrage sont déjà en place.
microVM
Bâties sur Firecracker, un jailer par invité, lancées depuis une image rootfs que vous avez préparée.
Conteneurs
Des images OCI sur les mêmes réseaux et volumes que toutes les autres charges de travail.
Groupes d'autoscaling
Agrandissez et réduisez un pool de machines ou de conteneurs selon des métriques CPU et mémoire.
Attachement à chaud
Ajoutez ou retirez disques et interfaces réseau sur une machine virtuelle en marche.
Consoles
VNC pour les machines graphiques, série pour les microVM — dans le navigateur, sans bastion.
  • 01

    Machine virtuelle

    Un système d'exploitation entier, monté avec cloud-init, à vous d'y ouvrir une session.

  • 02

    microVM

    Un invité Firecracker démarré pour une tâche, puis relâché.

  • 03

    Conteneur

    Une image OCI, exécutée telle quelle, sur le même réseau que tout le reste.

  • 04

    Groupe d'autoscaling

    Un pool de n'importe lequel des précédents, agrandi et réduit selon une métrique.

En commun : réseaux · disques · images · métriques · console

03 / 07 Réseau

Un réseau qui se configure vraiment

Chaque tenant reçoit des clouds privés virtuels isolés, avec leur propre espace d'adressage. Sortez par une passerelle, mettez un répartiteur de charge devant, et distribuez des adresses publiques depuis un pool managé.

VPC et sous-réseaux
Un espace d'adressage isolé par tenant, segmenté en sous-réseaux que vous définissez.
Passerelles et IP publiques
Sortie NAT 1:1 par VPC, avec des adresses publiques allouées depuis un pool managé et liées à une interface.
Répartiteurs de charge
Passe-through niveau 4, terminaison TLS, routage HTTP et HTTP/3 sur QUIC — avec contrôles de santé.
Peering VPC
Reliez deux réseaux privés l'un à l'autre sans passer par l'internet.
DHCP et DNS
Des jeux d'options attachés aux VPC et aux sous-réseaux, et des enregistrements par VPC servis par la passerelle.
Limites de bande passante
Un plafond de débit par interface réseau, appliqué dans le chemin de données plutôt que dans l'invité.
vpc-main · ingress santé contrôlée
Internet passerelle · NAT 1:1 203.0.113.10 répartiteur de charge ‎:443 vpc-main · 10.0.0.0/16 dhcp · dns subnet-a · 10.0.1.0/24 web-01 10.0.1.11:8080 web-02 10.0.1.12:8080 VPC appairé plafond de débit

04 / 07 Stockage

Des volumes, jamais le problème d'une seule machine

Le stockage bloc est répliqué entre hôtes avec LINSTOR et DRBD : un volume vit sur plus d'une machine dès l'instant où il existe. Les snapshots deviennent des images démarrables ; les données non structurées vont dans des buckets compatibles S3, à côté.

Volumes bloc répliqués
Chaque volume est placé sur plusieurs hôtes, et chaque écriture est répercutée sur les répliques.
Snapshots
Des copies d'un disque à un instant donné, restaurables dans un nouveau volume.
Golden images
Publiez un snapshot comme image démarrable et lancez de nouvelles machines à partir de lui.
Stockage objet
Des buckets compatibles S3 sur MinIO, avec des clés d'accès limitées à un seul bucket et un gestionnaire de fichiers dans la console.
Extension à chaud
Agrandissez un volume et son système de fichiers pendant que la charge qui l'utilise continue de tourner.
vol-8f2a1c · 100 Gio synchronisé
host-01 primaire
host-02 réplique
host-03 réplique
écriture Un volume, plus d'une machine. Volume donné en exemple.

05 / 07 Bases de données

Moteurs managés, stockage répliqué

Cinq moteurs de bases de données, provisionnés et continuellement réconciliés par KubeBlocks sur le Kubernetes de la plateforme, avec leurs données sur les mêmes volumes bloc répliqués que tout le reste. Vous recevez un point de terminaison et des identifiants.

Cinq moteurs
PostgreSQL, MySQL, MongoDB, Redis et Elasticsearch.
Exploités, pas seulement installés
Les clusters sont provisionnés et continuellement réconciliés — vous n'écrivez jamais de manifeste.
Stockage répliqué
Les volumes des bases sont les volumes bloc répliqués de la plateforme, avec le même support des snapshots.
Privées par défaut
Joignables depuis l'intérieur de votre VPC ; toute exposition au-delà se demande explicitement.
Attachables
Reliez une base à une application déployée et arrêtez de recopier des identifiants à la main.
Moteurs KubeBlocks · réconcilié
  1. 01 PostgreSQL Relationnel
  2. 02 MySQL Relationnel
  3. 03 MongoDB Document
  4. 04 Redis Clé-valeur
  5. 05 Elasticsearch Recherche
volume bloc répliqué

endpoint + identifiants

06 / 07 Kubernetes

Un vrai cluster sur des machines que vous voyez

Des clusters k3s managés dont les nœuds sont vos propres machines virtuelles, dans votre propre VPC. Le réseau, le pilote de stockage et la répartition de charge sont câblés avant même que le kubeconfig vous soit remis.

votre VPC
kubectl

kubectl get nodes

NAME STATUS ROLES AGE VERSION

cluster-1-cp-1 Ready control-plane,master 12d v1.31.4+k3s1

cluster-1-w-1 Ready <none> 12d v1.31.4+k3s1

cluster-1-w-2 Ready <none> 12d v1.31.4+k3s1

  • CNI
  • CSI
  • LB
Clusters k3s managés
Un plan de contrôle et un pool de workers, provisionnés comme machines virtuelles dans votre réseau.
Câblé à l'arrivée
Le CNI, le CSI et la répartition de charge de la plateforme sont configurés pendant le provisionnement, pas après.
Volumes CSI
Des volumes persistants sur stockage bloc répliqué, extensibles pendant que les pods s'en servent.
Téléchargement du kubeconfig
Prenez le kubeconfig dans la console et pointez kubectl directement sur le cluster.
Addons tenus à jour
Les addons du cluster sont réconciliés depuis les manifestes de la plateforme : la dérive est corrigée pour vous.

07 / 07 Agents

Des agents qui ont où travailler

Sur Interlaken, un agent reçoit un vrai bac à sable — une machine avec un système de fichiers, un terminal et un accès réseau — plutôt qu'une fenêtre de chat. Donnez-lui un rôle, des compétences et des outils, et laissez une équipe d'agents traiter une tâche ensemble.

Runtimes en bac à sable
Une exécution est un fork suspendable et reprenable d'un environnement scellé que vous avez construit et versionné vous-même.
Équipes et rôles
Un agent principal délègue à des agents porteurs d'un rôle, chaque message est enregistré, et vous pouvez lui parler pendant qu'il travaille.
Compétences et outils
Les capacités s'accordent explicitement. Un agent a ce que vous lui avez donné, et rien d'autre.
Connecteurs Claude et Codex
Stockez vos propres identifiants CLI par tenant, pour que les agents tournent sous des comptes que vous contrôlez.
Serveur MCP et OAuth 2.1
Interlaken expose sa propre API sous forme d'outils MCP derrière un fournisseur d'identité OAuth 2.1 : un agent extérieur peut piloter la plateforme sous vos rôles.
run · fix-checkout-total sandbox · vm-xsmall
  1. plan Localiser le test en échec et le handler derrière lui
  2. read api/checkout — 3 fichiers
  3. edit 2 fichiers modifiés
  4. shell go test ./... — 41 réussis
  5. done Branche fix/checkout-total poussée

08 Exploitation

Exploité comme une seule plateforme

Chaque ressource de cette page appartient à un tenant, est créée par un utilisateur porteur d'un rôle, compte dans un quota et est mesurée sur une facture. C'est cette colonne vertébrale qui en fait un cloud plutôt qu'un tas de services.

01 / 06

Tenants

Une isolation entre organisations, sur le réseau, le stockage, l'identité et la facturation.

02 / 06

Utilisateurs et rôles

Un contrôle d'accès par rôles sur ce que chaque utilisateur peut faire avec chaque type de ressource.

03 / 06

Quotas

Des limites par tenant, vérifiées avant tout provisionnement plutôt qu'à l'arrivée de la facture.

04 / 06

Mesure de l'usage

Les ressources en marche sont mesurées en continu et cumulées en relevés de consommation.

05 / 06

Une seule facture

L'usage devient une facture. Avoirs, moyens de paiement et factures passées vivent dans la console.

06 / 06

Contrôles de suspension

Un tenant peut être suspendu : son accès réseau est coupé d'abord, les questions viennent ensuite.

Console

Voyez-le par vous-même

Chaque section de cette page est une page de la console. Créez un compte et toute la plateforme est à un clic.