Zilliz Cloud представляет BYOC для повышения суверенитета данных и соблюдения требований
Представляем Zilliz Cloud BYOC
Десять месяцев назад мы запустили Zilliz Cloud, представив управляемый сервис Milvus, который обещал более высокую производительность и более низкую совокупную стоимость владения (TCO). Несмотря на его огромный успех, мы столкнулись с повторяющимся запросом, особенно от потенциальных клиентов из финансовых учреждений, организаций здравоохранения и других строго регулируемых отраслей: необходимостью размещать данные внутри их собственной сети из-за строгих требований безопасности и соответствия нормативам.
Мы прислушались — и сегодня рады представить Zilliz Cloud BYOC (Bring Your Own Cloud). Это решение позволяет вам воспользоваться преимуществами управляемых сервисов Zilliz Cloud, сохраняя при этом ваши данные в вашей частной сети. Оно разработано для удовлетворения ваших потребностей в безопасности, суверенитете и соответствии требованиям без ущерба для производительности.
Что такое Zilliz Cloud BYOC?
Архитектура Zilliz Cloud построена на двух основных столпах: Data Plane и Control Plane.
Data Plane: включает все основные компоненты для сбора данных, управления ими и обработки запросов, формируя основу производительности и масштабируемости нашего сервиса. Все данные клиентов будут находиться здесь.
Control Plane: отвечает за развертывание, управление и бесперебойную координацию между всеми экземплярами Zilliz Data Plane, обеспечивая плавный и эффективный операционный опыт.
В SaaS-модели Zilliz Cloud как Data Plane, так и Control Plane размещаются в VPC Zilliz. Такая конфигурация упрощает безопасность и управление при работе с векторными базами данных.
Однако Zilliz Cloud BYOC представляет другую модель развертывания, которая позволяет клиентам развернуть Data Plane в их собственном Virtual Private Cloud (VPC), тогда как Control Plane остается под управлением Zilliz.
Эта конфигурация предлагает несколько ключевых преимуществ:
Безопасность данных и соответствие требованиям: Размещая Data Plane внутри вашего периметра безопасности, Zilliz Cloud BYOC гарантирует, что данные не покидают вашу контролируемую среду. Такая конфигурация позволяет строго соблюдать ваши стандарты управления данными и нормативные требования, предоставляя полный контроль над разрешениями доступа к данным.
Точный контроль: Zilliz Cloud BYOC передает вам управление настройкой базы данных и поддержкой сервиса, позволяя создавать индивидуальные конфигурации, соответствующие конкретным операционным требованиям, будь то обработка больших объемов данных или запросы в реальном времени. Он бесшовно интегрируется с вашими существующими системами мониторинга и безопасности, предоставляя дополнительный уровень кастомизации и контроля.
Экономия затрат: Использовать ваши существующие отношения с облачными провайдерами и планы экономии становится проще с Zilliz Cloud BYOC. Он позволяет экономически эффективно развертывать инфраструктуру, одновременно используя решения Zilliz Cloud для объединения ресурсов, повышая эффективность использования ресурсов и открывая дополнительные возможности экономии.
Несмотря на такие глубокие механизмы контроля и возможности настройки, суть нашего SaaS-предложения остается неизменной. Вы по-прежнему получаете полноценный SaaS-подобный опыт, свободный от сложностей специализированного внутреннего управления. Развертывание, обновления и регулярное обслуживание кластеров управляются Zilliz, что гарантирует бесперебойность ваших операций и позволяет сосредоточиться на самом важном — инновациях и разработке.
Вопросы безопасности для BYOC
В Zilliz Cloud BYOC безопасность и соответствие требованиям заложены в архитектуру с самого начала, обеспечивая защиту ваших данных внутри вашего VPC. Ниже описан наш подход к поддержанию строгих протоколов безопасности:
Соблюдение принципа наименьших привилегий (PoLP): Наше управление доступом для команды поддержки Zilliz строго соответствует принципу наименьших привилегий, как подробно описано в нашей политике разрешений Public Cloud. С самого начала мы гарантируем, что предоставляются только необходимые разрешения для выполнения требуемых задач, при этом действует структурированный протокол для безопасного запроса дополнительных разрешений по мере необходимости. Это соблюдение PoLP является краеугольным камнем нашей системы безопасности, обеспечивая надежное управление правами доступа в Zilliz Cloud BYOC.
Контролируемый доступ для обновлений программного обеспечения: Во время обновлений программного обеспечения доступ команды Zilliz к Data Plane клиента строго ограничен выполнением управляющих команд без какого-либо прямого взаимодействия с данными. Этот доступ зависит от явного одобрения клиента, что гарантирует сохранение клиентами контроля над процессом. Разрешения IAM Policy/Role настраиваются, соответствуя требованиям конкретного клиента в области безопасности и соответствия нормативным требованиям, чтобы защитить целостность операционной среды.
Ограничения доступа к Data Plane: Сотрудникам Zilliz не разрешен доступ к данным клиентов в Data Plane. Эта политика гарантирует, что данные клиентов остаются конфиденциальными и доступны исключительно авторизованным пользователям, поддерживая целостность и конфиденциальность вашего хранилища данных.
Помимо вышеуказанных практик безопасности, Zilliz Cloud BYOC наследует все фундаментальные функции безопасности и стандарты соответствия исходного Zilliz Cloud, включая шифрование данных, детализированный RBAC, OAuth 2.0 и соответствие требованиям SOC2 Type 2 и ISO 27001.
Следующие шаги
Хотите попробовать? Zilliz Cloud BYOC в настоящее время доступен на AWS, позволяя вам использовать расширенные функции и поддержку Zilliz Cloud, сохраняя при этом ваши данные в рамках вашей системы безопасности и контроля AWS. Для получения дополнительной информации или чтобы начать работу с BYOC на AWS, пожалуйста, свяжитесь с нами. Мы также планируем расширить наше предложение BYOC на других облачных провайдеров, поэтому следите за будущими обновлениями.
Читать далее

Introducing Zilliz CLI and Agent Skills for Zilliz Cloud
Manage your vector database from your terminal or AI coding agent. Zilliz CLI and Agent Skills work with Claude Code, Cursor, Codex, and Copilot.

How to Improve Retrieval Quality for Japanese Text with Sudachi, Milvus/Zilliz, and AWS Bedrock
Learn how Sudachi normalization and Milvus/Zilliz hybrid search improve Japanese RAG accuracy with BM25 + vector fusion, AWS Bedrock embeddings, and practical code examples.

How to Build RAG with Milvus, QwQ-32B and Ollama
Hands-on tutorial on how to create a streamlined, powerful RAG pipeline that balances efficiency, accuracy, and scalability using the QwQ-32B and Milvus.


