Skip to content
Nuvem híbrida

Hybrid Cloud Reliability Architecture

Combine public or private cloud orchestration with customer VPC, edge, endpoint, and on-prem execution. Zof supports hybrid topologies designed for segmented enterprises, not a single forced cloud path.

Execução em múltiplas superfícies

Fronteiras controladas pelo cliente

Padrões somente de saída (outbound) suportados

Governança e auditoria unificadas

Visão geral

Nuvem pública + execução local

Os modelos híbridos posicionam o planejamento e o controle onde a política permitir, enquanto a execução ocorre próxima às aplicações em VPCs, plantas, filiais ou desktops.

  • -Velocidade da nuvem para o grafo e a orquestração
  • -Prova local para aplicações segmentadas
  • -Modelo de cápsula e aprovação consistente
  • -Projetado para compradores regulados
VPC

Execução na VPC do cliente

Os runners na sua VPC validam serviços internos sem acesso de entrada (inbound) da Zof. A conectividade é de saída (outbound) e controlada por política quando presente.

Arquitetura de execução híbrida

Orquestração em nuvem com frotas de execução locais distribuídas.

Nuvem / nuvem privadaParque de execução do clienteControleInteligênciaRunner de VPCEdge runnerEndpointRunner on-premises
  • -Alinha-se com landing zones de nuvem empresarial
  • -Combina com control planes de nuvem privada
  • -As evidências permanecem locais à VPC por padrão
  • -O gateway verifica cápsulas assinadas
Endpoint

Execução em endpoint

Os agentes de endpoint cobrem fluxos de desktop, VDI e interfaces legadas que não podem ser executados em sandboxes de cluster ou de nuvem.

  • -Modelo de registro de saída (outbound)
  • -Direcionamento de capacidades por agente
  • -Captura e ocultação (redaction) locais
  • -Complementa testes de API e de navegador
Multirregião

Execução multirregião

Frotas distribuídas podem direcionar regiões e segmentos com base no contexto do System Graph e no escopo da release.

  • -Políticas por região
  • -Posicionamento de runners ciente da latência
  • -Agregação de metadados onde aprovado
  • -Sem exigência de uma única zona de execução global
Segmentação

Segmentação empresarial

DMZs, enclaves, redes OT e VLANs administrativas recebem, cada um, runners e políticas ajustados ao risco, em vez de uma execução SaaS padronizada para todos.

  • -Gateways por segmento
  • -Pilotos conservadores para zonas próximas a ambientes isolados (air-gap)
  • -Importação manual de cápsulas quando necessário
  • -Expanda após a aprovação de segurança
Orquestração

Orquestração segura

A orquestração central agenda as frotas, anexa o contexto do grafo e aplica as aprovações antes que as cápsulas cheguem a qualquer superfície de execução.

Frotas de teste distribuídas

Múltiplas frotas orquestradas a partir de um plano de controle central.

Plano de controleFrota AFrota BFrota CFrota D
  • -Auditoria unificada entre superfícies
  • -Acesso baseado em funções e SSO
  • -Gates de remediação com intervenção humana
  • -Integração com CI/CD e ITSM
Frotas

Frotas de execução distribuídas

As frotas de testes e remediação abrangem superfícies enquanto compartilham políticas e a taxonomia de evidências.

  • -Inventário e saúde da frota
  • -Regressão direcionada após mudanças
  • -Correlação de telemetria entre frotas
  • -Ciclos de remediação governados
Casos de uso

Casos de uso híbridos

Os padrões comuns incluem núcleos cloud-native com ERP on-prem, filiais de varejo, plantas industriais e ferramentas isoladas em SOC.

  • -Migração para a nuvem com validação local
  • -Parques híbridos em setores regulados
  • -Programas de integração de fusões e aquisições (M&A)
  • -Aplicações segmentadas com zero trust
Governança

Governança em parques híbridos

As políticas acompanham as cápsulas; os modos de evidência são definidos por ambiente. As equipes de compras e segurança obtêm um único modelo com posicionamento flexível.

  • -Modos de egresso: somente local, sanitizado e por metadados
  • -Retenção por jurisdição
  • -Sem exageros sobre certificações
  • -Revisão de arquitetura antes da produção
Próximos passos

Planeje sua topologia híbrida

Inventarie segmentos, regras de conectividade e aplicações. Faça o piloto em uma superfície e depois expanda com governança compartilhada.

  • -Agende um walkthrough da topologia de implantação
  • -Compartilhe o diagrama de segmentação
  • -Defina as métricas de sucesso do piloto
  • -Faça o rollout em fases com gates de auditoria
Perguntas frequentes

Perguntas sobre nuvem privada

Respostas para revisores de arquitetura de nuvem e de segurança.

Não. Os runners dentro da sua rede executam as cápsulas localmente. A nuvem privada hospeda o planejamento e o controle, não o acesso de entrada (inbound) às suas aplicações.
Next step

Discuta uma implantação segura com a Zof

Revise a segmentação, a governança de cápsulas e o posicionamento de runners com equipes que apoiam empresas reguladas.

01Zof Console

Uma superfície para postura, operações e o que precisa de atenção em seguida.

A página autenticada que as equipes de engenharia, QA e SRE abrem todos os dias: postura de qualidade, execuções em andamento, cobertura por módulo e o que precisa de atenção a seguir.

KPIs OPERACIONAIS

  • Corridas
  • Cobertura
  • Risco

Viva em todos os ambientes para os quais você envia.

COLUNA DE TRABALHO

  • Especificações
  • Testes
  • Cronogramas

Da especificação à regressão programada.

GUARDA-GUARDA

  • RBAC
  • SSO
  • auditoria

Toda ação atribuível a um ser humano nomeado.

LIVE/console
Centro de comando inicial Zof AI mostrando 12 execuções com 94% de aprovação, 3 problemas críticos abertos, 84% de cobertura, quatro barras de rastreabilidade de módulo, pipeline de especificação, cronogramas futuros e próximas ações recomendadas com uma barra lateral de execuções ativas.
Visualização inicial · Serviço de checkout · Preparação · capturado ao vivo do produto.
Arquitetura de Fiabilidade em Cloud Híbrida | Zof AI