按資料邊界選擇
從資料和操作邊界開始,而不是首選的基礎設施標籤。確定哪些原始客戶、文件、交易、篩選、模型、配置和稽核資料可以離開客戶環境。
比較
| 型號 | 加工地點 | 典型用途 | 客戶責任 |
|---|---|---|---|
| 雲 | UWAY 託管環境 | 輕量級分析、配置和批准的工作負載 | 身分整合、資料最小化、保單所有權 |
| 客戶專有網絡 | 客戶控制的雲端環境 | 透過客戶網路和關鍵控制進行敏感處理 | 基礎設施、存取、監控和批准的升級 |
| Edge Agent | 客戶 VPC 或本地 | 本地上下文解析和受控資料移動 | 運行時健康狀況、本地機密、日誌和容量 |
| 油電混合 | 本地敏感處理加上核准的雲端服務 | 配置同步、分析和本地決策上下文 | 邊界定義和端到端營運模型 |
架構決策記錄
部署決策應記錄:
- 資料類別和允許的流量。
- 加工和儲存地點。
- 加密和密鑰所有權。
- 身分、角色和特權存取模型。
- 記錄、監控、保留和刪除。
- 模型、提示、規則和配置更新路徑。
- 事件、回滾和支援責任。
- 安全和合規審查所需的證據。
邊緣代理操作要求
Edge Agent 部署需要執行時間運作狀況、秘密輪調、設定批准、升級視窗、容量、本機日誌和事件回應的擁有者。將資料保存在本地並不能免除營運責任。
生產準備狀況
- 批准資料流和威脅模型。
- 驗證網路、身分、秘密和加密控制。
- 測試正常、降級、斷開連線和恢復行為。
- 確認配置和軟體版本證據。
- 運行代表性工作流程和管轄權測試。
- 同意支援、事件和變更視窗。
私人租戶配置
基本 URL、憑證、網路允許清單、客戶特定架構、Webhook 機密和基礎設施參數屬於私人實施記錄,而不是公共文件。