Zilliz Cloud führt BYOC für mehr Datensouveränität und Compliance ein
Einführung von Zilliz Cloud BYOC
Vor zehn Monaten haben wir Zilliz Cloud eingeführt, einen verwalteten Milvus-Service, der bessere Leistung und niedrigere Gesamtbetriebskosten (TCO) versprach. Trotz seines großen Erfolgs stießen wir immer wieder auf eine wiederkehrende Anfrage, insbesondere von Interessenten aus Finanzinstituten, Gesundheitsorganisationen und anderen stark regulierten Branchen: die Notwendigkeit, dass Daten aufgrund strenger Sicherheits- und Compliance-Anforderungen innerhalb ihres eigenen Netzwerks verbleiben.
Wir haben zugehört – und heute freuen wir uns, Zilliz Cloud BYOC (Bring Your Own Cloud) vorzustellen. Diese Lösung ermöglicht es Ihnen, die verwalteten Services von Zilliz Cloud zu nutzen und gleichzeitig Ihre Daten innerhalb Ihres privaten Netzwerks zu halten. Sie wurde entwickelt, um Ihre Anforderungen an Sicherheit, Souveränität und Compliance zu erfüllen, ohne dabei Leistungseinbußen in Kauf nehmen zu müssen.
Was ist Zilliz Cloud BYOC?
Die Architektur von Zilliz Cloud basiert auf zwei Hauptsäulen: der Data Plane und der Control Plane.
Data Plane: umfasst alle wesentlichen Komponenten für Datenerfassung, Datenverwaltung und Abfrageverarbeitung und bildet das Rückgrat der Leistung und Skalierbarkeit unseres Services. Alle Kundendaten werden hier gespeichert.
Control Plane: ist für Bereitstellung, Verwaltung und nahtlose Koordination über alle Instanzen der Zilliz Data Plane hinweg zuständig und sorgt für ein reibungsloses und effizientes Betriebserlebnis.
Im Zilliz Cloud SaaS-Modell werden sowohl die Data Plane als auch die Control Plane innerhalb der VPC von Zilliz gehostet. Diese Einrichtung vereinfacht Sicherheit und Verwaltung bei der Verwaltung von Vektordatenbanken.
Zilliz Cloud BYOC führt jedoch ein anderes Bereitstellungsmodell ein, das es Kunden ermöglicht, die Data Plane innerhalb ihrer eigenen Virtual Private Cloud (VPC) bereitzustellen, während die Control Plane weiterhin von Zilliz verwaltet wird.
Diese Konfiguration bietet mehrere wichtige Vorteile:
Datensicherheit und Compliance: Indem die Data Plane innerhalb Ihrer Sicherheitsgrenze verbleibt, stellt Zilliz Cloud BYOC sicher, dass Daten Ihre kontrollierte Umgebung nicht verlassen. Diese Einrichtung ermöglicht die strikte Einhaltung Ihrer Data-Governance- und regulatorischen Standards und gewährt vollständige Kontrolle über Datenzugriffsberechtigungen.
Feingranulare Kontrolle: Zilliz Cloud BYOC gibt Ihnen die Kontrolle über Datenbankkonfiguration und Service-Support und ermöglicht maßgeschneiderte Setups, die auf spezifische betriebliche Anforderungen zugeschnitten sind, sei es für die Verarbeitung großer Datenmengen oder für Echtzeitabfragen. Es lässt sich nahtlos in Ihre bestehenden Monitoring- und Sicherheitssysteme integrieren und bietet eine zusätzliche Ebene der Anpassung und Kontrolle.
Kosteneinsparung: Die Nutzung Ihrer bestehenden Beziehungen zu Cloud-Anbietern und Savings Plans wird mit Zilliz Cloud BYOC einfacher. Es ermöglicht eine kosteneffiziente Infrastrukturbereitstellung und nutzt gleichzeitig die Resource-Pooling-Lösungen von Zilliz Cloud, wodurch die Ressourcenauslastung verbessert und zusätzliche Kosteneinsparungen erschlossen werden.
Trotz dieser umfassenden Kontroll- und Anpassungsmöglichkeiten bleibt der Kern unseres SaaS-Angebots erhalten. Sie genießen weiterhin ein vollständiges SaaS-ähnliches Erlebnis, frei von der Komplexität spezialisierter interner Verwaltung. Bereitstellung, Upgrades und routinemäßige Cluster-Wartung werden von Zilliz verwaltet, sodass Ihr Betrieb reibungslos bleibt und Ihr Fokus auf dem liegen kann, was am wichtigsten ist – Innovation und Entwicklung.
Sicherheitsüberlegungen für BYOC
In Zilliz Cloud BYOC sind Sicherheit und Compliance von Grund auf in die Architektur integriert, sodass Ihre Daten innerhalb Ihrer VPC geschützt sind. Im Folgenden wird unser Ansatz zur Aufrechterhaltung strenger Sicherheitsprotokolle beschrieben:
Einhaltung des Prinzips der geringsten Privilegien (PoLP): Unser Zugriffsmanagement für das Zilliz Support-Team ist strikt am Prinzip der geringsten Privilegien ausgerichtet, wie in unserer Public Cloud Permission Policy beschrieben. Von Anfang an stellen wir sicher, dass nur die wesentlichen Berechtigungen bereitgestellt werden, die zur Ausführung erforderlicher Aufgaben notwendig sind, mit einem strukturierten Protokoll, um bei Bedarf sicher zusätzliche Berechtigungen anzufordern. Diese Einhaltung von PoLP ist ein Eckpfeiler unseres Sicherheitsframeworks und gewährleistet eine robuste Governance über Zugriffsrechte innerhalb von Zilliz Cloud BYOC.
Kontrollierter Zugriff für Software-Updates: Während Software-Updates ist der Zugriff des Zilliz-Teams auf die Data Plane des Kunden eng darauf beschränkt, Steuerbefehle auszuführen, ohne direkte Interaktion mit Daten. Dieser Zugriff ist von der ausdrücklichen Zustimmung des Kunden abhängig und stellt sicher, dass Kunden die Kontrolle über den Prozess behalten. IAM Policy/Role-Berechtigungen sind anpassbar und auf kundenspezifische Sicherheits- und Compliance-Anforderungen abgestimmt, um die Integrität der Betriebsumgebung zu schützen.
Zugriffsbeschränkungen auf die Data Plane: Zilliz-Mitarbeitern ist der Zugriff auf Kundendaten innerhalb der Data Plane nicht gestattet. Diese Richtlinie stellt sicher, dass Kundendaten vertraulich bleiben und ausschließlich autorisierten Benutzern zugänglich sind, wodurch die Integrität und der Datenschutz Ihrer Datenspeicherung gewahrt werden.
Zusätzlich zu den oben genannten Sicherheitspraktiken übernimmt Zilliz Cloud BYOC alle grundlegenden Sicherheitsfunktionen und Compliance-Standards der ursprünglichen Zilliz Cloud, einschließlich Datenverschlüsselung, granularem RBAC, OAuth 2.0 und Compliance mit SOC2 Type 2 und ISO 27001.
Nächste Schritte
Möchten Sie es ausprobieren? Zilliz Cloud BYOC ist derzeit auf AWS verfügbar und ermöglicht es Ihnen, die erweiterten Funktionen und den Support von Zilliz Cloud zu nutzen, während Ihre Daten innerhalb Ihres AWS-Sicherheits- und Kontrollframeworks verbleiben. Für weitere Informationen oder um mit BYOC auf AWS zu beginnen, kontaktieren Sie uns. Wir planen außerdem, unser BYOC-Angebot auf andere Cloud-Anbieter auszuweiten, halten Sie also Ausschau nach zukünftigen Updates.
Weiterlesen

The Real Bottlenecks in Autonomous Driving — And How AI Infrastructure Can Solve Them
Autonomous driving faces a data bottleneck. Learn how AI-native vector databases like Zilliz solve scale, cost, and insight challenges across AV pipelines.

Zilliz Named "Highest Performer" and "Easiest to Use" in G2's Summer 2025 Grid® Report for Vector Databases
Zilliz shines in G2's Summer 2025 Grid® Report as both "Highest Performer" and "Easiest to Use," solving the performance-usability dilemma.

Optimizing Embedding Model Selection with TDA Clustering: A Strategic Guide for Vector Databases
Discover how Topological Data Analysis (TDA) reveals hidden embedding model weaknesses and helps optimize vector database performance.


