Zilliz Cloud, 더 강력한 데이터 주권과 규정 준수를 위한 BYOC 도입
Zilliz Cloud BYOC 소개
10개월 전, 우리는 더 나은 성능과 더 낮은 총소유비용(TCO)을 약속하는 관리형 Milvus 서비스를 제공하는 Zilliz Cloud를 출시했습니다. 큰 성공에도 불구하고, 특히 금융 기관, 의료 기관 및 기타 고도로 규제되는 산업의 잠재 고객들로부터 엄격한 보안 및 규정 준수 요구 사항으로 인해 데이터가 자체 네트워크 내에 있어야 한다는 반복적인 요청을 접했습니다.
우리는 귀 기울였습니다—그리고 오늘, Zilliz Cloud BYOC (Bring Your Own Cloud)를 소개하게 되어 기쁩니다. 이 솔루션을 통해 데이터를 프라이빗 네트워크 내에 유지하면서 Zilliz Cloud의 관리형 서비스를 활용할 수 있습니다. 성능을 희생하지 않고 보안, 주권 및 규정 준수 요구 사항을 충족하도록 설계되었습니다.
Zilliz Cloud BYOC란 무엇인가요?
Zilliz Cloud 아키텍처는 Data Plane과 Control Plane이라는 두 가지 주요 축을 기반으로 구축되었습니다.
Data Plane: 데이터 수집, 관리 및 쿼리 처리를 위한 모든 필수 구성 요소를 포함하며, 우리 서비스의 성능과 확장성의 중추를 형성합니다. 모든 고객 데이터는 여기에 상주합니다.
Control Plane: Zilliz Data Plane의 모든 인스턴스 전반에 걸쳐 배포, 관리 및 원활한 조정을 담당하여 원활하고 효율적인 운영 경험을 보장합니다.
Zilliz Cloud SaaS 모델에서는 Data Plane과 Control Plane이 모두 Zilliz의 VPC 내에 호스팅됩니다. 이 구성은 벡터 데이터베이스 관리를 위한 보안 및 관리를 간소화합니다.
그러나 Zilliz Cloud BYOC는 고객이 자체 Virtual Private Cloud (VPC) 내에 Data Plane을 배포할 수 있도록 하고 Control Plane은 Zilliz가 계속 관리하는 다른 배포 모델을 도입합니다.
이 구성은 몇 가지 주요 이점을 제공합니다:
데이터 보안 및 규정 준수: Data Plane을 보안 경계 내에 유지함으로써 Zilliz Cloud BYOC는 데이터가 통제된 환경을 벗어나지 않도록 보장합니다. 이 구성은 데이터 거버넌스 및 규제 표준을 엄격히 준수할 수 있게 하며, 데이터 액세스 권한에 대한 완전한 제어를 제공합니다.
세분화된 제어: Zilliz Cloud BYOC는 데이터베이스 구성과 서비스 지원의 통제권을 사용자에게 부여하여, 대용량 데이터 처리이든 실시간 쿼리이든 특정 운영 요구 사항에 맞춘 맞춤형 구성을 가능하게 합니다. 기존 모니터링 및 보안 시스템과 원활하게 통합되어 추가적인 사용자 지정 및 제어 계층을 제공합니다.
비용 절감: Zilliz Cloud BYOC를 사용하면 기존 클라우드 공급업체 관계와 절감 플랜을 더 쉽게 활용할 수 있습니다. 비용 효율적인 인프라 배포를 가능하게 하는 동시에 Zilliz Cloud의 리소스 풀링 솔루션을 활용하여 리소스 활용도를 높이고 추가 비용 절감을 실현할 수 있습니다.
이러한 심층적인 제어와 사용자 지정에도 불구하고, 우리의 SaaS 제품의 본질은 그대로 유지됩니다. 전문적인 내부 관리의 복잡성에서 벗어나 여전히 완전한 SaaS와 같은 경험을 누릴 수 있습니다. 배포, 업그레이드 및 정기적인 클러스터 유지 관리는 Zilliz가 관리하여 운영이 번거롭지 않도록 보장하고, 가장 중요한 것—혁신과 개발—에 집중할 수 있게 합니다.
BYOC의 보안 고려 사항
Zilliz Cloud BYOC에서는 보안과 규정 준수가 처음부터 아키텍처에 내장되어 있어 데이터가 VPC 내에서 보호되도록 보장합니다. 다음은 엄격한 보안 프로토콜을 유지하기 위한 우리의 접근 방식을 설명합니다:
최소 권한 원칙(PoLP) 준수: Zilliz Support 팀의 액세스 관리는 Public Cloud Permission Policy에 자세히 설명된 바와 같이 최소 권한 원칙에 엄격하게 부합합니다. 처음부터 필수 작업을 수행하는 데 필요한 권한만 제공되도록 보장하며, 필요에 따라 추가 권한을 안전하게 요청할 수 있는 체계적인 프로토콜을 마련해 두고 있습니다. 이러한 PoLP 준수는 보안 프레임워크의 핵심 기반으로, Zilliz Cloud BYOC 내 액세스 권한에 대한 강력한 거버넌스를 보장합니다.
소프트웨어 업데이트를 위한 통제된 액세스: 소프트웨어 업데이트 중 Zilliz 팀의 고객 Data Plane 액세스는 데이터와의 직접적인 상호작용 없이 제어 명령 실행으로 엄격히 제한됩니다. 이 액세스는 명시적인 고객 승인에 따라 이루어지며, 고객이 프로세스에 대한 통제권을 유지하도록 보장합니다. IAM Policy/Role 권한은 사용자 지정이 가능하여, 운영 환경의 무결성을 보호하기 위해 고객별 보안 및 규정 준수 요구 사항에 맞출 수 있습니다.
Data Plane 액세스 제한: Zilliz 직원은 Data Plane 내 고객 데이터에 액세스할 수 없습니다. 이 정책은 고객 데이터가 기밀로 유지되고 승인된 사용자만 독점적으로 액세스할 수 있도록 보장하여, 데이터 스토리지의 무결성과 개인정보 보호를 지킵니다.
위의 보안 관행 외에도, Zilliz Cloud BYOC는 데이터 암호화, 세분화된 RBAC, OAuth 2.0, SOC2 Type 2 및 ISO 27001 준수를 포함하여 기존 Zilliz Cloud의 모든 기본 보안 기능과 규정 준수 표준을 계승합니다.
다음 단계
사용해 보고 싶으신가요? Zilliz Cloud BYOC는 현재 AWS에서 제공되며, AWS 보안 및 제어 프레임워크 내에서 데이터를 유지하면서 Zilliz Cloud의 고급 기능과 지원을 활용할 수 있습니다. 추가 정보가 필요하거나 AWS에서 BYOC를 시작하려면 문의해 주세요. 또한 BYOC 제공을 다른 클라우드 제공업체로 확장할 계획이므로, 향후 업데이트를 계속 지켜봐 주세요.
계속 읽기

Build for the Boom: Why AI Agent Startups Should Build Scalable Infrastructure Early
Explore strategies for developing AI agents that can handle rapid growth. Don't let inadequate systems undermine your success during critical breakthrough moments.

Similarity Metrics for Vector Search
Exploring five similarity metrics for vector search: L2 or Euclidean distance, cosine distance, inner product, and hamming distance.

OpenAI o1: What Developers Need to Know
In this article, we will talk about the o1 series from a developer's perspective, exploring how these models can be implemented for sophisticated use cases.


