Zilliz Cloud introduce BYOC per una maggiore sovranità dei dati e conformità
Presentazione di Zilliz Cloud BYOC
Dieci mesi fa, abbiamo lanciato Zilliz Cloud, offrendo un servizio Milvus gestito che prometteva prestazioni migliori e un costo totale di proprietà (TCO) inferiore. Nonostante il suo enorme successo, abbiamo riscontrato una richiesta ricorrente, in particolare da potenziali clienti di istituzioni finanziarie, organizzazioni sanitarie e altri settori altamente regolamentati: la necessità che i dati risiedano all'interno della loro rete a causa di rigorosi requisiti di sicurezza e conformità.
Abbiamo ascoltato e oggi siamo entusiasti di presentare Zilliz Cloud BYOC (Bring Your Own Cloud). Questa soluzione ti consente di sfruttare i servizi gestiti di Zilliz Cloud mantenendo al contempo i tuoi dati all'interno della tua rete privata. È progettata per soddisfare le tue esigenze di sicurezza, sovranità e conformità senza sacrificare le prestazioni.
Che cos'è Zilliz Cloud BYOC?
L'architettura di Zilliz Cloud si basa su due pilastri principali: il Data Plane e il Control Plane.
Data Plane: comprende tutti i componenti essenziali per la raccolta, la gestione e l'elaborazione delle query sui dati, formando la spina dorsale delle prestazioni e della scalabilità del nostro servizio. Tutti i dati dei clienti risiederanno qui.
Control Plane: incaricato della distribuzione, gestione e coordinamento fluido tra tutte le istanze del Data Plane di Zilliz, garantendo un'esperienza operativa fluida ed efficiente.
Nel modello SaaS di Zilliz Cloud, sia il Data Plane sia il Control Plane sono ospitati all'interno della VPC di Zilliz. Questa configurazione semplifica la sicurezza e la gestione per la gestione dei database vettoriali.
Zilliz Cloud BYOC, tuttavia, introduce un diverso modello di distribuzione che consente ai clienti di distribuire il Data Plane all'interno del proprio Virtual Private Cloud (VPC), mentre il Control Plane rimane gestito da Zilliz.
Questa configurazione offre diversi vantaggi chiave:
Sicurezza dei dati e conformità: mantenendo il Data Plane entro il tuo perimetro di sicurezza, Zilliz Cloud BYOC garantisce che i dati non lascino il tuo ambiente controllato. Questa configurazione consente una stretta aderenza ai tuoi standard di governance dei dati e normativi, garantendo il controllo completo sulle autorizzazioni di accesso ai dati.
Controllo granulare: Zilliz Cloud BYOC mette nelle tue mani le redini della configurazione del database e del supporto del servizio, consentendo configurazioni su misura adatte a requisiti operativi specifici, che si tratti di elaborazione di dati ad alto volume o query in tempo reale. Si integra perfettamente con i tuoi sistemi di monitoraggio e sicurezza esistenti, fornendo un ulteriore livello di personalizzazione e controllo.
Risparmio sui costi: sfruttare i rapporti con i tuoi fornitori cloud esistenti e i piani di risparmio diventa più semplice con Zilliz Cloud BYOC. Consente una distribuzione dell'infrastruttura economicamente vantaggiosa, sfruttando al contempo le soluzioni di condivisione delle risorse di Zilliz Cloud, migliorando l'utilizzo delle risorse e sbloccando ulteriori risparmi sui costi.
Nonostante questi controlli e personalizzazioni approfonditi, l'essenza della nostra offerta SaaS rimane intatta. Continui a godere di un'esperienza completa simile a SaaS, libera dalle complessità della gestione interna specializzata. Distribuzione, aggiornamenti e manutenzione ordinaria dei cluster sono gestiti da Zilliz, garantendo che le tue operazioni rimangano senza problemi e che la tua attenzione possa restare su ciò che conta di più: innovazione e sviluppo.
Considerazioni sulla sicurezza per BYOC
In Zilliz Cloud BYOC, sicurezza e conformità sono integrate nell'architettura fin dalle fondamenta, garantendo che i tuoi dati siano protetti all'interno della tua VPC. Di seguito viene illustrato il nostro approccio al mantenimento di rigorosi protocolli di sicurezza:
Adesione al Principio del privilegio minimo (PoLP): La nostra gestione degli accessi per il team di Supporto Zilliz è rigorosamente allineata al Principio del privilegio minimo, come dettagliato nella nostra Public Cloud Permission Policy. Fin dall'inizio, garantiamo che vengano fornite solo le autorizzazioni essenziali per eseguire le attività richieste, con un protocollo strutturato in atto per richiedere in modo sicuro autorizzazioni aggiuntive quando necessario. Questa adesione al PoLP è un pilastro del nostro framework di sicurezza, garantendo una governance solida sui diritti di accesso all'interno di Zilliz Cloud BYOC.
Accesso controllato per gli aggiornamenti software: Durante gli aggiornamenti software, l'accesso del team Zilliz al Data Plane del cliente è strettamente limitato all'esecuzione di comandi di controllo senza alcuna interazione diretta con i dati. Questo accesso è subordinato all'approvazione esplicita del cliente, garantendo che i clienti mantengano il controllo sul processo. Le autorizzazioni di IAM Policy/Role sono personalizzabili, allineandosi alle esigenze di sicurezza e conformità specifiche del cliente per salvaguardare l'integrità dell'ambiente operativo.
Restrizioni di accesso al Data Plane: I dipendenti Zilliz non sono autorizzati ad accedere ai dati dei clienti all'interno del Data Plane. Questa policy garantisce che i dati dei clienti rimangano riservati e accessibili esclusivamente agli utenti autorizzati, preservando l'integrità e la privacy della tua archiviazione dei dati.
Oltre alle pratiche di sicurezza sopra indicate, Zilliz Cloud BYOC eredita tutte le funzionalità di sicurezza fondamentali e gli standard di conformità dell'originale Zilliz Cloud, inclusi la crittografia dei dati, RBAC granulare, OAuth 2.0 e la conformità a SOC2 Type 2 e ISO 27001.
Passi successivi
Ti interessa provarlo? Zilliz Cloud BYOC è attualmente disponibile su AWS, consentendoti di sfruttare le funzionalità avanzate e il supporto di Zilliz Cloud mantenendo al contempo i tuoi dati all'interno del tuo framework di sicurezza e controllo AWS. Per ulteriori informazioni o per iniziare con BYOC su AWS, contattaci. Stiamo inoltre pianificando di espandere la nostra offerta BYOC ad altri provider cloud, quindi tieni d'occhio i futuri aggiornamenti.
Continua a leggere

Context Engineering Strategies for AI Agents: A Developer’s Guide
Learn practical context engineering strategies for AI agents. Explore frameworks, tools, and techniques to improve reliability, efficiency, and cost.

Vector Databases vs. Time Series Databases
Use a vector database for similarity search and semantic relationships; use a time series database for tracking value changes over time.

DeepSeek Always Busy? Deploy It Locally with Milvus in Just 10 Minutes—No More Waiting!
Learn how to set up DeepSeek-R1 on your local machine using Ollama, AnythingLLM, and Milvus in just 10 minutes. Bypass busy servers and enhance AI responses with custom data.


