Pris
Dimensionera ditt kluster, se priset
Varje kluster börjar med en lastbalanserare (IPv6 som standard, med block av IPv4-adresser som tillval). Välj sedan en, tre eller fem controllers. Lägg till workers, krypterad NVMe, bulk-HDD och GPU:er efter din arbetslast. Månadspriset uppdateras direkt.
Controllers
Adressering
Worker-storlek
GPU-workers
Din konfiguration
- Lastbalanserare, IPv6, drift
- 240,00 €
- 3 controllers (HA) · S (2 vCPU, 8 GB)
- 324,00 €
- 3 × S (2 vCPU, 8 GB)
- 324,00 €
- NVMe 120 GB
- 10,80 €
Priset är vägledande. Slutlig offert efter ett kort dimensioneringssamtal.
Prislista
Priser för klusterresurser
Alla klusterresurser faktureras per enhet, till samma priser som konfiguratorn ovan använder. IPv6 ingår som standard och utgående datatrafik är gratis.
Juridik
En jurisdiktion, ingen tredjepartsexponering
När modeller, applikationer och data kör i samma svenska datacenter blir listan över underbiträden kort och riskbedömningarna enkla. Cybersäkerhet, legal granskning, konsekvensbedömning. En miljö att utvärdera, en jurisdiktion att resonera kring.
Vi kör inga molntjänster under ytan. Allt hanteras på vår egen hårdvara i Sverige, inom EU, utan tredjelandsexponering eller räckvidd för US CLOUD Act. Många team kommer till oss efter att ha bedömt att deras data är för känslig för det publika molnet. De väljer vår inferens och undrar sedan var applikationen, vektordatabasen och dokumentlagret ska bo. Klustret är svaret på den frågan. Allt på samma plats, under samma bedömning.
Färre underbiträden att bedöma och granska
Sverige inom EU, utan exponering mot US CLOUD Act
Inferens, applikationer och data under en bedömning
Allt en produktionsmiljö behöver
Lastbalanserare ingår
Varje kluster levereras med egen lastbalanserare (IPv6-native, med dedikerade IPv4-block vid behov) samt Envoy Gateway-ingress med automatiska Let's Encrypt-certifikat mot din DNS.
Krypterad NVMe-lagring
Blocklagring på NVMe, replikerad till minst tre fysiskt skilda diskar. AES-256 i vila, TLS 1.3 under transport. Berget AI-nycklar som standard, kundhanterade nycklar om du föredrar det.
Vår egen hårdvara, i Sverige
Ingen hyperscaler-återförsäljning. Ditt kluster kör på maskiner vi äger, i två svenska datacenter, på skrivskyddade, härdade nodoperativsystem utan lokalt tillstånd.
Nätverksisolering som standard
Varje kund får egna VLAN. Inne i klustret ärver namespaces en deny-all NetworkPolicy-baslinje, med NeuVector som bevakar runtime-beteendet.
Ett register som skannar
Det inbyggda Harbor-registret CVE-skannar varje image med Trivy vid push, och deployments pinnas till digests. Non-root-containrar och restricted pod security standards är standardmönstret.
Objektlagring på insidan
S3-kompatibel rustfs, nåbar bara inifrån klusternätverket. Modeller, dataset och backuper passerar aldrig det publika internet.
Vanliga frågor
Frågor och svar
Tagna ur de upphandlingsgenomgångar vi gör tillsammans med offentliga och reglerade kunder.
Var körs vår data, och kan någon utanför EU komma åt den?
Våra datacenter ligger i Sverige och hårdvaran ägs av Berget AI. Ingen tredjelandsöverföring eller tredjelandsåtkomst sker. Ingen supportpersonal, inga underleverantörer och inget moderbolag utanför Europa. Ingen exponering mot US CLOUD Act eller FISA 702. Bolaget är 100 % europeiskt ägt. Vi tränar aldrig på kunddata. Prompts och svar sparas aldrig (noll dataretention), och tekniska loggar sparas i 30 dagar.
Kan vi teckna personuppgiftsbiträdesavtal med en listad underbiträdeskedja?
Ja. Aktuell DPA finns på berget.ai/en/dpa. Den stödjer standardkonstruktionen där ni agerar biträde och Berget AI som underbiträde. Den kan tecknas även för en sandlåda/testmiljö. Våra underbiträden är namngivna och kan listas och godkännas av er, och vår DPO (dpo@berget.ai) finns tillgänglig vid due diligence-granskning. Kunder har även revisionsrättigheter, en gång per 12 månader med 30 dagars varsel.
Vilka certifieringar har ni (ISO 27001, 9001, FR2000)?
Vi arbetar aktivt mot ISO 27001. Intern granskning är nästa steg, och det mesta är redan implementerat i praktiken. ISO 9001/14001/FR2000 är inte aktuellt. Tillgängligt vid due diligence idag är DPA, 18-sektioners TOMs security annex, Records of Processing Activities samt ISO 27001 scope statement och statement of applicability (utkast).
Är Kubernetes managed? Hur skapas kluster och namespaces?
Ja. Vi opererar Kubernetes med GitOps (FluxCD). Vi sköter control plane och uppdateringar. Kluster och namespaces skapas och rivs via Kubernetes API eller GitOps, med Terraform-stöd. Alla produktionsändringar går genom pull request med automatiserad säkerhetsreview.
Vilken Kubernetes får vi egentligen?
Ett rent, upstream RKE2-kluster som driftas via Rancher, på minimala härdade SLES-värdar med isolerade VLAN. Inga forks och inga proprietära inlåsningslager. Allt som kör på Kubernetes kör här, och ni hanterar era workloads precis som ni vill, med kubectl, Helm, Terraform, CI eller vårt rekommenderade GitOps-flöde.
Vem driftar vad? Var slutar Berget AI och var börjar vi?
Vi sköter provisionering, uppgraderingar, patching, säkerhet och övervakning av själva klustren. Ditt team deployar och driftar sina egna workloads, via Kubernetes-API:t, Rancher UI eller GitOps, med självbetjäning på namespace-nivå och Terraform-stöd för livscykelhantering. Ni rör aldrig noderna och vi rör aldrig era applikationer.
Hur isoleras våra instanser från andra kunder, och hur isolerar vi internt?
Isolering per kund/projekt sker via separata VLAN som standard, och lagring per kund ligger i separata logiska volymer med kryptering. Hur ni separerar era egna namespaces i klustret styr ni själva. Kubernetes network policies begränsar både trafik och konton, utformade av ert team.
Kan plattformen hantera Let's Encrypt-certifikat för våra domäner?
Ja. Varje kluster levereras med en Envoy Gateway-ingress som hanterar automatisk Let's Encrypt-certifiering via cert-manager mot era publika DNS-namn. Samma mönster som vi själva använder för våra tjänster.
Stöds non-root-containrar, secrets-hantering och pinnade images?
Fullt stöd. Pod security standards (restricted) kan appliceras och non-root-containrar är normen. Secrets ligger i OpenBao (HashiCorp Vault-fork) med least-privilege-policies per kluster och hämtas via Vault Secrets Operator. Plaintext i Git, config eller miljöfiler är uttryckligen förbjudet. Images pinnas per digest genom Harbor med Trivy CVE-scanning.
Vi har redan ett containerregister. Varför ska vi använda ert?
Det behöver ni inte, men varje kluster inkluderar ett Harbor-register som CVE-skannar images med Trivy vid push, så skannade images redan finns inne i klusternätverket. Deployments pinnas per digest, så det som skannats är exakt det som körs.
Erbjuder ni hanterade databaser (MongoDB, PostgreSQL eller liknande), och kan vi köra egen i klustret?
Vi driver inga hanterade databastjänster. Ni kör egna containers (MongoDB, PostgreSQL, TimescaleDB eller något annat) i ert kluster. Data lagras på krypterade PVC:er (NVMe) som automatiskt replikeras till tre fysiskt separerade diskar. Keycloak körs fint i samma kluster med egen dedikerad databas. Det är produktionsmönstret i vår egen stack.
Hur fungerar backup, snapshots, retention och objektlåsning?
Backup är kundens ansvar. Vi tillhandahåller lagringen. Dagliga backups (CNPG base backups, Velero och volym-snapshots) går till krypterad objektlagring som ni själva kontrollerar, och vi rekommenderar 3-2-1-mönstret, med vår S3 som primärt backupmål plus en extra kopia hos annan leverantör med egna credentials, så ni har kvar datan även om vår tjänst skulle vara onåbar. Snapshots kan hämtas ut och schemalagd export konfigureras. Retention är konfigurerbar, 30 dagar eller färre stöds, och återkommande restore-övningar rekommenderas.
Ingår objektlagring?
Ja. S3-kompatibel rustfs kör i ditt kluster, nåbart bara inifrån klusternätverket. Dataset, modellartefakter och backuper håller sig av konstruktion borta från det publika internet.
Vilken kryptering används i vila och under transport, och kan vi hålla egna nycklar?
AES-256 i vila, TLS 1.3 under transport. PVC-volymer krypteras med customer-managed keys. Vi sätter upp nycklar automatiskt, och ni kan byta till helt egna (BYOK).
Vilken redundans och tillgänglighetszoner har ni?
Två fysiska platser (sthlm-1 och sthlm-2), nätverksseparerade men nära nog för etcd mellan dem. Kluster kan bestå av controllers och workers över båda. Fler siter och zoner planeras under Q1 2027.
Hur ser SLA och support ut?
SLA:n är kompensationsbaserad. Vid oplanerat driftstopp över 5 minuter får du 50× serviceavgiften för den avbrutna perioden, beräknat per påverkat kluster, med tak vid 30 dagars avgifter per avbrott och 2,5× den genomsnittliga månadsavgiften över en 12-månadersperiod. Ansökan inom 15 dagar, och kompensation betalas som krediter. Planerat underhåll meddelas minst 24 timmar i förväg. Status är publik på status.berget.ai. Vår historik finns att granska där.
Hur får vi ut vår data, och hur styrks radering?
Full export i standardformat, som PVC:er, objektlagring och databasdumpar, eller kubectl cp direkt från volymen helt utan vår inblandning. Radering styrs av namespace-deletion plus volym-radering, och ett formellt certifikat om radering kan utfärdas på begäran.
Har ni referenskunder i reglerade miljöer?
Ja. Vi arbetar med kunder med höga säkerhetskrav, bland annat i reglerad finans- och försvarssektor. Referenser finns på begäran, och vi hanterar dem individuellt efter respektive kunds godkännande.