IAM.Hosting
Serverless runtime и жизненный цикл hosted-агентов в Kubernetes.
Ключевые возможности
- Scale-to-zero запуск agent workloads
- Изоляция исполнения и scoped credentials
- Wake, reap, quota и runtime health lifecycle
Пошаговые инструкции
Сценарии
Начинайте с результата: откройте сценарий, подготовьте prerequisites, выполните шаги и проверьте признаки успеха.
01 Найти и запустить serverless-агентаСпящий deployment переходит в waking/running, а оператор видит latency и состояние replica.
- Для кого
- Оператор платформы
- Результат
- Спящий deployment переходит в waking/running, а оператор видит latency и состояние replica.
Перед началом
- Доступ к операторской консоли
- Deployment id
- Свободная capacity
Шаги
- Проверьте средуВ header выберите staging или production и сверяйте namespace перед каждым действием.
- Откройте РазвёртыванияНайдите deployment по id, агенту или tenant и убедитесь, что класс serverless.
- Нажмите WakeКоманда создаёт запрос на запуск; повторный клик не нужен.
- Проверьте фазуДождитесь waking → running и проверьте repl/avail, session count и recent wake.
Скриншоты по шагам
Видеоинструкция
Кадры повторяют последовательность выше; под каждым скриншотом указано проверяемое состояние.
Источник кадров: Снято 6 августа 2026 в встроенном demo-режиме операторской консоли; команды не меняли Kubernetes.
Фаза running, available replicas больше нуля, wake latency входит в SLO.
При timeout проверьте Capacity, Events, image trust и node selector до повторного Wake.
02 Разобрать ошибку запуска hosted-агентаОшибка классифицирована до повторного запуска и не маскируется бесконечными retry.
- Для кого
- SRE или оператор
- Результат
- Ошибка классифицирована до повторного запуска и не маскируется бесконечными retry.
Перед началом
- Deployment id и correlation id
- Доступ к Events/Logs
- Ожидаемый image digest
Шаги
- Зафиксируйте фазу и reasonСохраните failed state, timestamp, desired class и digest до изменения deployment.
- Проверьте EventsОтличите capacity, image pull, policy, crash и readiness failures.
- Проверьте Trust и NetworkСверьте подпись image, runtime policy, egress allowlist и credential refs.
- Исправьте причину и повторите один разПосле изменения выполните Wake и сравните новый correlation id с исходным.
Deployment running, readiness green, а исходный incident связан с remediation.
Не делайте undeploy до сохранения evidence, иначе потеряется контекст первопричины.
Открыть подробное руководство
Для каждого экрана приложения подготовлена отдельная страница с кнопками, безопасными примерами значений, CLI/API и восстановлением по кодам ошибок.
Роль в экосистеме
IAM.Hosting превращает опубликованный AgentPackage в управляемую runtime-сессию
на базе Rust-движка iam-agent и Kubernetes. Сервис отвечает за запуск,
изоляцию, health, квоты, остановку idle workloads и передачу результата обратно
в Marketplace.
Жизненный цикл исполнения
install → wake → hydrate scoped config → execute → persist result → reap
Запрос пользователя будит workload или создаёт новый instance. Runtime получает необходимую версию пакета и ссылки на разрешённые credentials, публикует состояние выполнения, а после периода бездействия масштабируется до нуля.
Изоляция и данные
- отдельная identity и resource envelope для запуска;
- запрет неописанных capabilities и сетевых направлений;
- секреты монтируются только на время выполнения;
- логи не должны содержать credential material;
- пользовательские артефакты сохраняются отдельно от ephemeral container.
Наблюдаемость
Операционный минимум включает очередь запусков, wake latency, время исполнения, OOM/timeout, количество повторов, состояние reaper и стоимость на tenant. Correlation id связывает действие Marketplace с pod/runtime событием и доставленным результатом.
Граница ответственности
IAM.Hosting не является самостоятельным каталогом или визуальным builder. Публичная управляющая поверхность размещена в IAM Marketplace, а capability contracts могут разрешаться через IAM.Core.
Проверенные точки входа
- Приложение
- https://iam.market/
- Портфель
- https://iamgroup.ru/


