Zilliz Cloud presenta BYOC para una mayor soberanía y cumplimiento normativo de los datos
Presentamos Zilliz Cloud BYOC
Hace diez meses, lanzamos Zilliz Cloud, ofreciendo un servicio gestionado de Milvus que prometía mejor rendimiento y un menor costo total de propiedad (TCO). A pesar de su enorme éxito, encontramos una solicitud recurrente, especialmente de clientes potenciales en instituciones financieras, organizaciones de atención médica y otras industrias altamente reguladas: la necesidad de que los datos residan dentro de su propia red debido a estrictos requisitos de seguridad y cumplimiento.
Hemos escuchado, y hoy nos complace presentar Zilliz Cloud BYOC (Bring Your Own Cloud). Esta solución te permite aprovechar los servicios gestionados de Zilliz Cloud mientras mantienes tus datos dentro de tu red privada. Está diseñada para satisfacer tus necesidades de seguridad, soberanía y cumplimiento sin sacrificar el rendimiento.
¿Qué es Zilliz Cloud BYOC?
La arquitectura de Zilliz Cloud se basa en dos pilares principales: el Plano de Datos y el Plano de Control.
Plano de Datos: abarca todos los componentes esenciales para la recopilación, gestión y procesamiento de consultas de datos, formando la columna vertebral del rendimiento y la escalabilidad de nuestro servicio. Todos los datos del cliente residirán aquí.
Plano de Control: encargado del despliegue, la gestión y la coordinación fluida en todas las instancias del Plano de Datos de Zilliz, garantizando una experiencia operativa fluida y eficiente.
En el modelo SaaS de Zilliz Cloud, tanto el Plano de Datos como el Plano de Control están alojados dentro de la VPC de Zilliz. Esta configuración simplifica la seguridad y la gestión para administrar bases de datos vectoriales.
Zilliz Cloud BYOC, sin embargo, introduce un modelo de despliegue diferente que permite a los clientes desplegar el Plano de Datos dentro de su propia nube privada virtual (VPC), mientras que el Plano de Control sigue siendo gestionado por Zilliz.
Esta configuración ofrece varios beneficios clave:
Seguridad y cumplimiento de los datos: Al mantener el Plano de Datos dentro de tu perímetro de seguridad, Zilliz Cloud BYOC garantiza que los datos no salgan de tu entorno controlado. Esta configuración permite una estricta adhesión a tus estándares de gobernanza de datos y normativas, otorgando control total sobre los permisos de acceso a los datos.
Control granular: Zilliz Cloud BYOC pone en tus manos las riendas de la configuración de la base de datos y el soporte del servicio, permitiendo configuraciones a medida adaptadas a requisitos operativos específicos, ya sea procesamiento de datos de alto volumen o consultas en tiempo real. Se integra sin problemas con tus sistemas de monitoreo y seguridad existentes, proporcionando una capa adicional de personalización y control.
Ahorro de costos: Aprovechar tus relaciones existentes con proveedores de nube y planes de ahorro se vuelve más fácil con Zilliz Cloud BYOC. Permite un despliegue de infraestructura rentable, al tiempo que aprovecha las soluciones de agrupación de recursos de Zilliz Cloud, mejorando la utilización de recursos y desbloqueando ahorros adicionales.
A pesar de estos controles y personalizaciones en profundidad, la esencia de nuestra oferta SaaS permanece intacta. Sigues disfrutando de una experiencia completa similar a SaaS, libre de las complejidades de una gestión interna especializada. El despliegue, las actualizaciones y el mantenimiento rutinario de clústeres son gestionados por Zilliz, garantizando que tus operaciones permanezcan sin complicaciones y que tu enfoque pueda mantenerse en lo que más importa: la innovación y el desarrollo.
Consideraciones de seguridad para BYOC
En Zilliz Cloud BYOC, la seguridad y el cumplimiento están integrados en la arquitectura desde cero, garantizando que tus datos estén protegidos dentro de tu VPC. A continuación, se describe nuestro enfoque para mantener protocolos de seguridad estrictos:
Adhesión al Principio de Privilegio Mínimo (PoLP): Nuestra gestión de acceso para el equipo de soporte de Zilliz está rigurosamente alineada con el Principio de Privilegio Mínimo, tal como se detalla en nuestra Política de Permisos de Public Cloud. Desde el principio, nos aseguramos de que solo se proporcionen los permisos esenciales para realizar las tareas requeridas, con un protocolo estructurado para solicitar de forma segura permisos adicionales según sea necesario. Esta adhesión al PoLP es una piedra angular de nuestro marco de seguridad, garantizando una gobernanza sólida sobre los derechos de acceso dentro de Zilliz Cloud BYOC.
Acceso controlado para actualizaciones de software: Durante las actualizaciones de software, el acceso del equipo de Zilliz al Data Plane del cliente se limita estrictamente a ejecutar comandos de control sin ninguna interacción directa con los datos. Este acceso está supeditado a la aprobación explícita del cliente, lo que garantiza que los clientes mantengan el control sobre el proceso. Los permisos de IAM Policy/Role son personalizables y se alinean con las necesidades de seguridad y cumplimiento específicas de cada cliente para salvaguardar la integridad del entorno operativo.
Restricciones de acceso al Data Plane: Los empleados de Zilliz no tienen permitido acceder a los datos del cliente dentro del Data Plane. Esta política garantiza que los datos del cliente permanezcan confidenciales y sean accesibles exclusivamente para usuarios autorizados, preservando la integridad y privacidad de su almacenamiento de datos.
Además de las prácticas de seguridad anteriores, Zilliz Cloud BYOC hereda todas las características de seguridad fundamentales y los estándares de cumplimiento del Zilliz Cloud original, incluidas el cifrado de datos, RBAC granular, OAuth 2.0 y el cumplimiento de SOC2 Type 2 e ISO 27001.
Próximos pasos
¿Le interesa probarlo? Zilliz Cloud BYOC está disponible actualmente en AWS, lo que le permite aprovechar las funciones avanzadas y el soporte de Zilliz Cloud mientras mantiene sus datos dentro del marco de seguridad y control de AWS. Para obtener información adicional o comenzar con BYOC en AWS, contáctenos. También planeamos ampliar nuestra oferta de BYOC a otros proveedores de nube, así que esté atento a futuras actualizaciones.
Sigue leyendo

How to Install and Run OpenClaw (Previously Clawdbot/Moltbot) on Mac
Turn your Mac into an AI gateway for WhatsApp, Telegram, Discord, iMessage, and more — in under 5 minutes.

Announcing VDBBench 1.0: Open-Source VectorDB Benchmarking with Your Real-World Production Workloads
Discover VDBBench 1.0, an open-source tool for benchmarking vector databases with real-world production data, streaming ingestion, and concurrent workloads.

Our Journey to 35K+ GitHub Stars: The Real Story of Building Milvus from Scratch
Join us in celebrating Milvus, the vector database that hit 35.5K stars on GitHub. Discover our story and how we’re making AI solutions easier for developers.


