Plane telah meluncurkan opsi deployment yang sepenuhnya air-gapped untuk perangkat lunak manajemen proyek mereka, menargetkan industri yang diatur seperti pertahanan, kesehatan, dan keuangan. Pengembangan ini dipicu oleh umpan balik dari kontraktor federal AS yang menyukai platform tersebut tetapi tidak dapat menggunakannya karena persyaratan International Traffic in Arms Regulations ( ITAR ). Setelah enam bulan pengembangan, Plane kini menawarkan isolasi jaringan lengkap tanpa koneksi eksternal, license ping, atau telemetri.
Peningkatan Performa Melalui Isolasi Jaringan
Penemuan paling mengejutkan adalah bahwa versi air-gapped sebenarnya berjalan lebih cepat daripada penawaran SaaS Plane . Dengan menghilangkan semua latensi jaringan, deployment yang terisolasi memberikan waktu respons yang lebih cepat. Ini mencerminkan pengalaman yang dibagikan oleh pengguna alat enterprise lainnya, di mana instalasi on-premises secara konsisten mengungguli rekan cloud mereka karena berkurangnya overhead jaringan.
Diskusi komunitas mengungkapkan bahwa ini tidak unik untuk Plane . Pengguna melaporkan peningkatan performa serupa dengan versi self-hosted dari alat populer seperti Jira , di mana deployment lokal secara signifikan mengungguli versi cloud yang menderita dari latensi jaringan dan penundaan loading.
Tantangan Teknis dan Solusi
Membangun solusi yang benar-benar air-gapped memerlukan pemikiran ulang setiap komponen arsitektur Plane . Tim mengatasi tiga tantangan kritis: kepercayaan supply-chain, integrasi eksternal, dan manajemen ukuran paket.
Untuk keamanan supply-chain, Plane mengimplementasikan reproducible builds dengan penandatanganan kriptografi dan pelacakan provenance artefak yang komprehensif. Setiap paket menyertakan manifes SHA-256 yang ditandatangani secara kriptografi selama proses CI , memastikan integritas selama transfer dan penyimpanan.
Paket akhir memiliki berat yang dapat dikelola sebesar 2 GB dolar AS, dicapai melalui multi-stage Docker builds, optimisasi layer, dan pemangkasan simbol debug. Ini menjaga transfer fisik tetap praktis baik melalui perangkat USB yang disetujui atau repositori internal.
Kepercayaan supply-chain: Proses memastikan komponen perangkat lunak tidak dirusak dari pengembangan hingga deployment Provenance artefak: Catatan terperinci yang mendokumentasikan setiap langkah dalam proses build perangkat lunak
Konten Paket Air-Gapped Plane:
- 9 Docker image khusus layanan (admin, backend, email, five, monitor, proxy, silo, space, web)
- 4 Docker image dependensi ( PostgreSQL , RabbitMQ , MinIO , Valkey )
- Template konfigurasi (docker-compose.yml dan plane.env)
- Skrip instalasi dengan verifikasi integritas
- Total ukuran paket: 2GB
Posisi Pasar Melawan Pemain yang Mapan
Penawaran air-gapped memposisikan Plane sebagai alternatif untuk solusi enterprise yang mahal. Sementara Jira Data Center milik Atlassian tetap tersedia untuk lingkungan air-gapped, ini datang dengan label harga yang berat mulai dari 51.000 dolar AS untuk minimum 500 pengguna. Plane mengambil pendekatan yang berbeda, mengevaluasi pelanggan berdasarkan kasus penggunaan dan persyaratan domain daripada memaksakan jumlah pengguna minimum.
Timingnya strategis, karena Atlassian menghentikan produk Server mereka yang lebih terjangkau pada Februari 2024, memaksa organisasi kecil menuju solusi cloud atau lisensi Data Center yang mahal. Ini menciptakan peluang untuk alternatif yang dapat melayani industri yang diatur tanpa hambatan harga tingkat enterprise.
Perbandingan Harga:
- Plane Air-Gapped: Harga tier bisnis, tanpa persyaratan minimum pengguna
- Atlassian Jira Data Center: Minimum $51,000 USD untuk 500 pengguna
- Plane Open Source: Tersedia Community Edition gratis untuk self-hosting
Validasi Pelanggan dan Pengembangan Masa Depan
Deployment pertama dengan kontraktor pertahanan di bawah pembatasan ITAR hanya membutuhkan 45 menit dari menerima paket hingga login pertama. Tim keamanan pelanggan mengkonfirmasi bahwa itu memenuhi aturan enclave ITAR dengan nol perubahan kode yang diperlukan, memvalidasi pendekatan desain.
Roadmap Plane mencakup updater semi-otomatis untuk update USB atau proxy internal, marketplace yang ramah air-gap dengan bundle plugin yang ditandatangani, dan validasi FIPS 140-2/3 untuk pelanggan pemerintah yang memerlukan standar keamanan tertinggi.
Solusi air-gapped melengkapi trilogi deployment Plane bersama dengan opsi cloud SaaS dan self-hosted mereka, membuka akses ke kesepakatan enam digit yang sebelumnya diblokir oleh persyaratan keamanan sambil menetapkan baseline keamanan yang diperkuat yang menguntungkan seluruh portofolio produk mereka.
Referensi: Everything you need to know about Plane air-gapped