Salta ai contenuti

OSS vs Enterprise

OpenDome è open-core. Il motore che esegui e consumi è open source sotto Apache-2.0. Il tier gestito/Enterprise aggiunge orchestrazione centrale, una console, pack curati e tooling di compliance sopra esattamente gli stessi chart della cella — niente nell’open core è limitato per vendere l’upgrade.

Capacità OSS Apache-2.0Enterprise Commerciale
Cella (data plane per-tenant, Helm)
Motore OSL — i 13 endpoint /osl/*
Spec OSL, JSON Schema, conformità
Connettori — Postgres, MySQL, Salesforce, tap Singer custom
Embedder + retrieval ibrido Lance
Applicazione delle policy (SQL allowlist, row filters, projection) — fail-closed
Emettitore di token locale (HS256 per tenant)
Self-hosted sul tuo Kubernetes
Console — UI del domain-map, modeler semantico, anteprime governate
Control-plane — provisioning multi-tenant, ciclo di vita, rotazione dei JWT
BYO-OIDC — anteponi il tuo IdP al motore, fidati di X-Actor-Roles
Pack verticali — modelli e metriche curati Finance / Legal / HR
Connettori premium — SAP, Workday, ERP bancari
Pack di compliance — catena di audit, artefatti AI Act / DORA / GDPR
Agent pack — manifest MCP preconfigurati
Cloud gestito + SLA + supporto

La cella è lo stesso artefatto in entrambe le edizioni. Ciò che cambia è quello che gira attorno:

OSS — cella standalone

Installi charts/standard-tenant + charts/tenant-semantic-api. La cella emette i propri token HS256, applica le policy in-process e serve OSL sul proprio Ingress. Il namespace del control-plane non esiste mai.

Enterprise — flotta gestita

Un control-plane centrale fa il provisioning e ruota molte celle, emette i JWT, fa da proxy alle chiamate della console (inoltrando X-Actor-Roles perché la cella applichi comunque l’ACL del chiamante) e aggiunge pack, compliance e supporto.

Alcune capacità sono documentate nella spec OSS ma vengono rilasciate dietro il tier Enterprise o stanno ancora atterrando — la documentazione lo dice inline invece di lasciar intendere una copertura completa:

  • La risoluzione MetricFlow in POST /osl/query è pianificata; oggi l’endpoint serve uno slice SQL governato. Vedi il riferimento di query.
  • Il CLI osl e la suite di test di conformità sono epiche imminenti.
  • I join cross-model / il motore di metriche per gli attributi di JointEntity sono differiti — quegli attributi risolvono a null nello slice attuale.