Skip to content

PointSav Documentation

The engineering library for the PointSav platform — operating systems and services for regulated businesses that own their data, their AI, and their record-keeping outright. Where the monorepo holds the code, this wiki holds the reasoning: architecture, services, security, and the governance commitments that bind future development.

Tiempo de ejecución sin contenedores

Todo despliegue de PointSav — en todos los anillos de servicio, todos los niveles de cómputo y todos los contextos de despliegue desde la implementación de referencia hasta un futuro despliegue en appliance — se ejecuta como un binario ELF de Linux supervisado por systemd en una máquina virtual simple o un host bare-metal. Sin tiempo de ejecución de contenedores. Sin orquestador. Sin plataforma de tiempo de ejecución gestionada.

Este es un compromiso estructural, no una elección pragmática de primera fase.

Por qué es estructural

Inspectabilidad en texto plano. Las imágenes de contenedores son artefactos binarios procesados por tiempos de ejecución de contenedores. Ambos añaden opacidad sobre el sistema de archivos. Un archivo de unidad systemd y un binario Linux en un sistema de archivos son completamente inspeccionables con herramientas estándar: la tabla de procesos muestra qué está ejecutándose, el journal muestra qué ocurrió, el archivo de unidad muestra cómo está configurado el proceso.

Soberanía del cliente. Un cliente que ejecuta software dentro de un contenedor que no construyó, en un tiempo de ejecución que no controla, está a una decisión de plataforma de una interrupción. Las plataformas de tiempo de ejecución de contenedores pueden cambiar precios, políticas o disponibilidad sin la participación del cliente. Un binario gestionado por systemd en una máquina virtual Linux es portable a cualquier host Linux — cualquier proveedor de nube, infraestructura local del cliente o appliance — sin modificación.

Legibilidad a largo plazo. Los binarios ELF y los archivos de unidad systemd han sido el estándar en Linux desde los años 1990 y 2010 respectivamente. Los ecosistemas de tiempo de ejecución de contenedores dependen de especificaciones de formato de imagen e infraestructura de registro que han sufrido cambios sustanciales incluso en una década.

Economía para PYMEs. Las pequeñas y medianas empresas — el cliente objetivo de los despliegues de PointSav — no pueden mantener razonablemente infraestructura de contenedores. Un operador puede ejecutar systemctl status y leer la respuesta en texto plano. Depurar una orquestación de contenedores exige un conocimiento especializado que la mayoría de los operadores de PYME no tiene y no debería necesitar.

Integridad del bucle de composición. El sustrato que genera la señal de entrenamiento a partir de las interacciones del cliente debe recorrer la ruta completa desde el borde hasta el centro y de vuelta sin cruzar fronteras de plataforma que oscurezcan la procedencia. Las capas de contenedores introducen una opacidad de procedencia incompatible con la disciplina de auditoría que exige el sustrato.

Lo que esto excluye

Ninguna ruta de despliegue de PointSav utiliza: Docker ni Docker Compose en ninguna forma, incluso para desarrollo local; Podman; Cloud Run en su variante estándar o con GPU; AWS ECS y Fargate; Kubernetes en cualquier variante, incluidas las gestionadas; Modal; registros de contenedores; ni formatos de imagen OCI, ya sean construidos o consumidos.

Lo que se usa en su lugar

La supervisión de procesos se maneja con unidades systemd. Los binarios Linux ELF se empaquetan para distribución como binarios nativos, opcionalmente instalados mediante paquetes Debian o el gestor de paquetes nativo del lenguaje cuando corresponde. El descubrimiento de servicios utiliza DNS y direccionamiento estático con dependencias de destino systemd. La configuración vive en archivos de texto plano bajo /etc/ o en archivos de entorno systemd. Los secretos se obtienen del gestor de secretos en la nube al arranque y se conservan en un sistema de archivos respaldado por memoria en lugar de escribirse en disco. El registro se enruta a través de journald y opcionalmente hacia la recolección de logs en la nube. La aceleración por GPU utiliza el controlador CUDA instalado mediante el gestor de paquetes del sistema; el binario de inferencia se comunica con el controlador directamente.

Para el cómputo de ráfaga del Nivel B — las instancias GPU interrumpibles usadas para inferencia de modelos grandes —, el servicio Doorman inicia la máquina virtual antes de una carga de trabajo anticipada y la apaga tras una ventana de inactividad. La latencia entre el arranque y la primera inferencia en esta ruta es de sesenta a ciento veinte segundos, más larga que el tiempo de arranque en frío de una plataforma de contenedores gestionada. Esta latencia es aceptable para canalizaciones de ingesta asíncronas; para flujos de trabajo síncronos, un modo de máquina virtual "caliente" mantiene la instancia en ejecución entre solicitudes dentro de una ventana configurable.

La compensación declarada

El compromiso acepta un tiempo de inicio en frío más largo para el cómputo de ráfaga en comparación con las plataformas de contenedores gestionadas, y acepta que la orquestación declarativa de clústeres con actualizaciones progresivas requiera OpenTofu aplicado a unidades systemd en lugar de un plano de control de orquestación construido a medida.

A cambio: cada proceso en ejecución en cada despliegue es visible para el cliente con herramientas estándar de administración del sistema, y el mismo binario y archivo de unidad se ejecuta en cualquier host Linux sin modificación. No hay una capa de contenedor que despegar al responder preguntas sobre qué se estaba ejecutando en un momento específico. La facturación es directa: el precio de la máquina virtual es por segundo, y la instancia no cuesta nada más allá del disco y la IP reservada cuando está detenida.

Preparación para el futuro

El principio se aplica sin límite de tiempo. Si una revisión técnica futura, bajo el proceso de enmienda constitucional del marco, demuestra que el principio ha producido una desventaja material que no puede resolverse dentro de sus propias restricciones, puede presentarse una propuesta formal. Hasta que dicha propuesta se presente y ratifique, el principio es la regla vigente.

Véase también

Cite this record: /wiki/zero-container-runtime — revision 4da1e770, last updated 31 July 2026.

Important Information

Estructura corporativa. PointSav Digital Systems ("PointSav") es actualmente un nombre comercial de Woodfine Capital Projects Inc. ("Woodfine"), con previsión de convertirse en una subsidiaria de propiedad absoluta de Woodfine tras su incorporación. PointSav no ofrece, vende ni solicita por sí mismo valor alguno. Toda oferta de valores asociada a las soluciones inmobiliarias de tenencia directa de Woodfine se realiza exclusivamente por parte de Woodfine, y únicamente por medio del Memorando de Colocación Privada aplicable.

Sin asesoramiento de inversión. El contenido de este wiki se ofrece con fines de ingeniería, operativos, de investigación y de desarrollo. Nada de lo que figura en este wiki constituye asesoramiento de inversión ni una solicitud para invertir en ninguna sociedad o solución de tenencia directa de Woodfine.

Propiedad intelectual. El nombre, el nombre comercial, el logotipo y las marcas de PointSav, junto con todos los productos, servicios y ofertas actuales y futuros de las marcas PointSav y Totebox — así como el software, el código fuente, la documentación, el sistema de diseño y todos los materiales relacionados — son propiedad de Woodfine y sus filiales, salvo los componentes identificados como de código abierto. No se otorga ningún derecho salvo el expresamente establecido en una licencia o acuerdo por escrito. El aviso de marcas completo aparece en el pie de página de cada página de este sitio.

Componentes de código abierto. Algunas partes de la plataforma se ofrecen bajo licencias de código abierto permisivas identificadas en el repositorio correspondiente. El uso de esos componentes se rige por los términos de sus respectivas licencias.

Sin garantía; uso informativo. El contenido de este wiki se ofrece únicamente con fines informativos generales y no constituye una declaración, garantía ni compromiso respecto de la funcionalidad, disponibilidad, precio o hoja de ruta de ningún producto. Algunos artículos describen características, capacidades e hitos planificados o previstos — el lenguaje como "planificado", "previsto", "objetivo", "puede" y "esperado" marca este contenido prospectivo, que está sujeto a cambios y no constituye un compromiso respecto del rendimiento futuro.

Confidencialidad. Cuando un artículo describiría un detalle operativo o de implementación no destinado a divulgación pública, ese artículo no se publica en este wiki. El contenido aquí es documentación de ingeniería de uso general, no configuración específica de clientes.

Jurisdicción. Woodfine Capital Projects Inc. está constituida en Columbia Británica, Canadá. Las referencias a la Sovereign Data Foundation en este wiki describen una iniciativa planificada o prevista únicamente, no una titular de capital actual ni un órgano de gobierno activo.

Cambios a este aviso. PointSav podrá actualizar este aviso periódicamente; rige la versión publicada en esta página.

No es un sistema de presentación de documentos. Este wiki no es un sistema de presentación de valores, un repositorio de divulgación electrónica ni un sustituto de SEDAR+ ni de ningún otro sistema de presentación regulatorio. Las presentaciones formales de valores se realizan a través del sistema de presentación regulatorio correspondiente, no a través de este wiki.

Descargo completo. Este aviso complementa, y no sustituye, el artículo completo de Avisos Legales. En caso de cualquier conflicto, prevalece el artículo de Avisos Legales.

Read the full disclaimer →