Zilliz Cloud présente BYOC pour une plus grande souveraineté des données et une meilleure conformité
Présentation de Zilliz Cloud BYOC
Il y a dix mois, nous avons lancé Zilliz Cloud, en proposant un service Milvus géré qui promettait de meilleures performances et un coût total de possession (TCO) plus faible. Malgré son immense succès, nous avons rencontré une demande récurrente, en particulier de la part de prospects dans les institutions financières, les organisations de santé et d’autres secteurs hautement réglementés : la nécessité que les données résident au sein de leur propre réseau en raison d’exigences strictes en matière de sécurité et de conformité.
Nous vous avons écoutés — et aujourd’hui, nous sommes ravis de présenter Zilliz Cloud BYOC (Bring Your Own Cloud). Cette solution vous permet de tirer parti des services gérés de Zilliz Cloud tout en conservant vos données au sein de votre réseau privé. Elle est conçue pour répondre à vos besoins en matière de sécurité, de souveraineté et de conformité sans sacrifier les performances.
Qu’est-ce que Zilliz Cloud BYOC ?
L’architecture de Zilliz Cloud repose sur deux piliers principaux : le Data Plane et le Control Plane.
Data Plane : englobe tous les composants essentiels à la collecte, à la gestion et au traitement des requêtes de données, constituant l’épine dorsale des performances et de l’évolutivité de notre service. Toutes les données des clients y résideront.
Control Plane : chargé du déploiement, de la gestion et de la coordination fluide entre toutes les instances du Zilliz Data Plane, garantissant une expérience opérationnelle fluide et efficace.
Dans le modèle SaaS de Zilliz Cloud, le Data Plane et le Control Plane sont tous deux hébergés dans le VPC de Zilliz. Cette configuration simplifie la sécurité et la gestion pour l’administration des bases de données vectorielles.
Zilliz Cloud BYOC introduit toutefois un modèle de déploiement différent qui permet aux clients de déployer le Data Plane au sein de leur propre Virtual Private Cloud (VPC), tandis que le Control Plane reste géré par Zilliz.
Cette configuration offre plusieurs avantages clés :
Sécurité et conformité des données : En conservant le Data Plane dans votre périmètre de sécurité, Zilliz Cloud BYOC garantit que les données ne quittent pas votre environnement contrôlé. Cette configuration permet une stricte adhésion à vos normes de gouvernance des données et réglementaires, en accordant un contrôle complet sur les autorisations d’accès aux données.
Contrôle granulaire : Zilliz Cloud BYOC vous donne les rênes de la configuration de la base de données et du support du service, permettant des configurations sur mesure adaptées à des exigences opérationnelles spécifiques, qu’il s’agisse de traitement de données à grand volume ou de requêtes en temps réel. Il s’intègre parfaitement à vos systèmes de surveillance et de sécurité existants, offrant une couche supplémentaire de personnalisation et de contrôle.
Réduction des coûts : Tirer parti de vos relations existantes avec vos fournisseurs cloud et de vos plans d’économies devient plus facile avec Zilliz Cloud BYOC. Il permet un déploiement d’infrastructure rentable tout en profitant également des solutions de mutualisation des ressources de Zilliz Cloud, améliorant l’utilisation des ressources et débloquant des économies supplémentaires.
Malgré ces contrôles et personnalisations approfondis, l’essence de notre offre SaaS reste intacte. Vous continuez de bénéficier d’une expérience complète de type SaaS, libérée des complexités d’une gestion interne spécialisée. Le déploiement, les mises à niveau et la maintenance courante des clusters sont gérés par Zilliz, garantissant que vos opérations restent sans tracas et que vous puissiez rester concentré sur ce qui compte le plus — l’innovation et le développement.
Considérations de sécurité pour BYOC
Dans Zilliz Cloud BYOC, la sécurité et la conformité sont intégrées à l’architecture dès le départ, garantissant que vos données sont protégées au sein de votre VPC. Ce qui suit décrit notre approche pour maintenir des protocoles de sécurité stricts :
Respect du principe du moindre privilège (PoLP) : Notre gestion des accès pour l’équipe Zilliz Support est rigoureusement alignée sur le principe du moindre privilège, comme détaillé dans notre politique d’autorisations du cloud public. Dès le départ, nous veillons à ce que seules les autorisations essentielles soient accordées pour effectuer les tâches requises, avec un protocole structuré en place pour demander en toute sécurité des autorisations supplémentaires si nécessaire. Ce respect du PoLP est une pierre angulaire de notre cadre de sécurité, garantissant une gouvernance robuste des droits d’accès au sein de Zilliz Cloud BYOC.
Accès contrôlé pour les mises à jour logicielles : Lors des mises à jour logicielles, l’accès de l’équipe Zilliz au Data Plane du client est strictement limité à l’exécution de commandes de contrôle, sans aucune interaction directe avec les données. Cet accès est subordonné à l’approbation explicite du client, garantissant que les clients conservent la maîtrise du processus. Les autorisations IAM Policy/Role sont personnalisables, en accord avec les besoins de sécurité et de conformité propres à chaque client afin de préserver l’intégrité de l’environnement opérationnel.
Restrictions d’accès au Data Plane : Les employés de Zilliz ne sont pas autorisés à accéder aux données des clients au sein du Data Plane. Cette politique garantit que les données des clients restent confidentielles et exclusivement accessibles aux utilisateurs autorisés, préservant ainsi l’intégrité et la confidentialité de votre stockage de données.
Outre les pratiques de sécurité ci-dessus, Zilliz Cloud BYOC hérite de toutes les fonctionnalités de sécurité fondamentales et des normes de conformité du Zilliz Cloud d’origine, notamment le chiffrement des données, le RBAC granulaire, OAuth 2.0, ainsi que la conformité avec SOC2 Type 2 et ISO 27001.
Prochaines étapes
Vous souhaitez essayer ? Zilliz Cloud BYOC est actuellement disponible sur AWS, vous permettant de tirer parti des fonctionnalités avancées et du support de Zilliz Cloud tout en conservant vos données dans votre cadre de sécurité et de contrôle AWS. Pour obtenir des informations supplémentaires ou commencer avec BYOC sur AWS, veuillez nous contacter. Nous prévoyons également d’étendre notre offre BYOC à d’autres fournisseurs de cloud, alors restez à l’affût des prochaines mises à jour.
Continuer à lire

Zilliz Cloud On-Demand Compute: Pay Only for What You Use
The customer case behind Zilliz Cloud On-Demand: how a $10K vector search bill came down to under $500, and the engineering changes that made it possible.

From Vector Database to Vector Lakebase
Zilliz offers a fully managed Vector Lakebase powered by Milvus, unifying real-time vector search, lake-scale discovery, and Al data operations.

Will Amazon S3 Vectors Kill Vector Databases—or Save Them?
AWS S3 Vectors aims for 90% cost savings for vector storage. But will it kill vectordbs like Milvus? A deep dive into costs, limits, and the future of tiered storage.


