Zilliz Cloud, 더 강력한 데이터 주권과 규정 준수를 위한 BYOC 도입
Zilliz Cloud BYOC 소개
10개월 전, 우리는 더 나은 성능과 더 낮은 총소유비용(TCO)을 약속하는 관리형 Milvus 서비스를 제공하는 Zilliz Cloud를 출시했습니다. 큰 성공에도 불구하고, 특히 금융 기관, 의료 기관 및 기타 고도로 규제되는 산업의 잠재 고객들로부터 엄격한 보안 및 규정 준수 요구 사항으로 인해 데이터가 자체 네트워크 내에 있어야 한다는 반복적인 요청을 접했습니다.
우리는 귀 기울였습니다—그리고 오늘, Zilliz Cloud BYOC (Bring Your Own Cloud)를 소개하게 되어 기쁩니다. 이 솔루션을 통해 데이터를 프라이빗 네트워크 내에 유지하면서 Zilliz Cloud의 관리형 서비스를 활용할 수 있습니다. 성능을 희생하지 않고 보안, 주권 및 규정 준수 요구 사항을 충족하도록 설계되었습니다.
Zilliz Cloud BYOC란 무엇인가요?
Zilliz Cloud 아키텍처는 Data Plane과 Control Plane이라는 두 가지 주요 축을 기반으로 구축되었습니다.
Data Plane: 데이터 수집, 관리 및 쿼리 처리를 위한 모든 필수 구성 요소를 포함하며, 우리 서비스의 성능과 확장성의 중추를 형성합니다. 모든 고객 데이터는 여기에 상주합니다.
Control Plane: Zilliz Data Plane의 모든 인스턴스 전반에 걸쳐 배포, 관리 및 원활한 조정을 담당하여 원활하고 효율적인 운영 경험을 보장합니다.
Zilliz Cloud SaaS 모델에서는 Data Plane과 Control Plane이 모두 Zilliz의 VPC 내에 호스팅됩니다. 이 구성은 벡터 데이터베이스 관리를 위한 보안 및 관리를 간소화합니다.
그러나 Zilliz Cloud BYOC는 고객이 자체 Virtual Private Cloud (VPC) 내에 Data Plane을 배포할 수 있도록 하고 Control Plane은 Zilliz가 계속 관리하는 다른 배포 모델을 도입합니다.
이 구성은 몇 가지 주요 이점을 제공합니다:
데이터 보안 및 규정 준수: Data Plane을 보안 경계 내에 유지함으로써 Zilliz Cloud BYOC는 데이터가 통제된 환경을 벗어나지 않도록 보장합니다. 이 구성은 데이터 거버넌스 및 규제 표준을 엄격히 준수할 수 있게 하며, 데이터 액세스 권한에 대한 완전한 제어를 제공합니다.
세분화된 제어: Zilliz Cloud BYOC는 데이터베이스 구성과 서비스 지원의 통제권을 사용자에게 부여하여, 대용량 데이터 처리이든 실시간 쿼리이든 특정 운영 요구 사항에 맞춘 맞춤형 구성을 가능하게 합니다. 기존 모니터링 및 보안 시스템과 원활하게 통합되어 추가적인 사용자 지정 및 제어 계층을 제공합니다.
비용 절감: Zilliz Cloud BYOC를 사용하면 기존 클라우드 공급업체 관계와 절감 플랜을 더 쉽게 활용할 수 있습니다. 비용 효율적인 인프라 배포를 가능하게 하는 동시에 Zilliz Cloud의 리소스 풀링 솔루션을 활용하여 리소스 활용도를 높이고 추가 비용 절감을 실현할 수 있습니다.
이러한 심층적인 제어와 사용자 지정에도 불구하고, 우리의 SaaS 제품의 본질은 그대로 유지됩니다. 전문적인 내부 관리의 복잡성에서 벗어나 여전히 완전한 SaaS와 같은 경험을 누릴 수 있습니다. 배포, 업그레이드 및 정기적인 클러스터 유지 관리는 Zilliz가 관리하여 운영이 번거롭지 않도록 보장하고, 가장 중요한 것—혁신과 개발—에 집중할 수 있게 합니다.
BYOC의 보안 고려 사항
Zilliz Cloud BYOC에서는 보안과 규정 준수가 처음부터 아키텍처에 내장되어 있어 데이터가 VPC 내에서 보호되도록 보장합니다. 다음은 엄격한 보안 프로토콜을 유지하기 위한 우리의 접근 방식을 설명합니다:
최소 권한 원칙(PoLP) 준수: Zilliz Support 팀의 액세스 관리는 Public Cloud Permission Policy에 자세히 설명된 바와 같이 최소 권한 원칙에 엄격하게 부합합니다. 처음부터 필수 작업을 수행하는 데 필요한 권한만 제공되도록 보장하며, 필요에 따라 추가 권한을 안전하게 요청할 수 있는 체계적인 프로토콜을 마련해 두고 있습니다. 이러한 PoLP 준수는 보안 프레임워크의 핵심 기반으로, Zilliz Cloud BYOC 내 액세스 권한에 대한 강력한 거버넌스를 보장합니다.
소프트웨어 업데이트를 위한 통제된 액세스: 소프트웨어 업데이트 중 Zilliz 팀의 고객 Data Plane 액세스는 데이터와의 직접적인 상호작용 없이 제어 명령 실행으로 엄격히 제한됩니다. 이 액세스는 명시적인 고객 승인에 따라 이루어지며, 고객이 프로세스에 대한 통제권을 유지하도록 보장합니다. IAM Policy/Role 권한은 사용자 지정이 가능하여, 운영 환경의 무결성을 보호하기 위해 고객별 보안 및 규정 준수 요구 사항에 맞출 수 있습니다.
Data Plane 액세스 제한: Zilliz 직원은 Data Plane 내 고객 데이터에 액세스할 수 없습니다. 이 정책은 고객 데이터가 기밀로 유지되고 승인된 사용자만 독점적으로 액세스할 수 있도록 보장하여, 데이터 스토리지의 무결성과 개인정보 보호를 지킵니다.
위의 보안 관행 외에도, Zilliz Cloud BYOC는 데이터 암호화, 세분화된 RBAC, OAuth 2.0, SOC2 Type 2 및 ISO 27001 준수를 포함하여 기존 Zilliz Cloud의 모든 기본 보안 기능과 규정 준수 표준을 계승합니다.
다음 단계
사용해 보고 싶으신가요? Zilliz Cloud BYOC는 현재 AWS에서 제공되며, AWS 보안 및 제어 프레임워크 내에서 데이터를 유지하면서 Zilliz Cloud의 고급 기능과 지원을 활용할 수 있습니다. 추가 정보가 필요하거나 AWS에서 BYOC를 시작하려면 문의해 주세요. 또한 BYOC 제공을 다른 클라우드 제공업체로 확장할 계획이므로, 향후 업데이트를 계속 지켜봐 주세요.
계속 읽기

Introducing Customer-Managed Encryption Keys (CMEK) on Zilliz Cloud
We're announcing the general availability of Customer-Managed Encryption Keys (CMEK) on Zilliz Cloud.

A Developer's Guide to Exploring Milvus 2.6 Features on Zilliz Cloud
Milvus 2.6 marks a shift from “vector search + glue code” to a more advanced retrieval engine, and it is now Generally Available (GA) on Zilliz Cloud (a managed Milvus service).

Vector Databases vs. Graph Databases
Use a vector database for AI-powered similarity search; use a graph database for complex relationship-based queries and network analysis.


