實施指南/部署

部署模型

根據資料邊界、營運所有權和證據要求選擇雲端、客戶 VPC、邊緣代理或混合部署。

狀態發佈日期
適用對象安全、工程、合規領導力
負責團隊UWAY 工程團隊
審核日期2026-08-02

按資料邊界選擇

從資料和操作邊界開始,而不是首選的基礎設施標籤。確定哪些原始客戶、文件、交易、篩選、模型、配置和稽核資料可以離開客戶環境。

比較

型號加工地點典型用途客戶責任
UWAY 託管環境輕量級分析、配置和批准的工作負載身分整合、資料最小化、保單所有權
客戶專有網絡客戶控制的雲端環境透過客戶網路和關鍵控制進行敏感處理基礎設施、存取、監控和批准的升級
Edge Agent客戶 VPC 或本地本地上下文解析和受控資料移動運行時健康狀況、本地機密、日誌和容量
油電混合本地敏感處理加上核准的雲端服務配置同步、分析和本地決策上下文邊界定義和端到端營運模型

架構決策記錄

部署決策應記錄:

  • 資料類別和允許的流量。
  • 加工和儲存地點。
  • 加密和密鑰所有權。
  • 身分、角色和特權存取模型。
  • 記錄、監控、保留和刪除。
  • 模型、提示、規則和配置更新路徑。
  • 事件、回滾和支援責任。
  • 安全和合規審查所需的證據。

邊緣代理操作要求

Edge Agent 部署需要執行時間運作狀況、秘密輪調、設定批准、升級視窗、容量、本機日誌和事件回應的擁有者。將資料保存在本地並不能免除營運責任。

生產準備狀況

  1. 批准資料流和威脅模型。
  2. 驗證網路、身分、秘密和加密控制。
  3. 測試正常、降級、斷開連線和恢復行為。
  4. 確認配置和軟體版本證據。
  5. 運行代表性工作流程和管轄權測試。
  6. 同意支援、事件和變更視窗。

私人租戶配置

基本 URL、憑證、網路允許清單、客戶特定架構、Webhook 機密和基礎設施參數屬於私人實施記錄,而不是公共文件。