Hybrid Cloud Reliability Architecture
Combine public or private cloud orchestration with customer VPC, edge, endpoint, and on-prem execution. Zof supports hybrid topologies designed for segmented enterprises, not a single forced cloud path.
Çok yüzeyli yürütme
Müşteri kontrollü sınırlar
Yalnızca giden (outbound) desenler desteklenir
Birleşik yönetişim ve denetim
Genel bulut + yerel yürütme
Hibrit modeller, planlama ve kontrolü politikanın izin verdiği yere yerleştirirken yürütmeyi VPC'ler, fabrikalar, şubeler veya masaüstlerinde uygulamalara yakın çalıştırır.
- -Grafik ve orkestrasyon için bulut hızı
- -Segmentlenmiş uygulamalar için yerel kanıt
- -Tutarlı kapsül ve onay modeli
- -Regülasyona tabi alıcılar için tasarlandı
Müşteri VPC yürütmesi
VPC'nizdeki çalıştırıcılar, Zof'tan gelen erişim olmadan dahili hizmetleri doğrular. Bağlantı, mevcut olduğunda giden (outbound) ve politika kontrollüdür.
Hibrit yürütme mimarisi
Dağıtık yerel yürütme filolarıyla bulut orkestrasyonu.
- -Kurumsal bulut iniş bölgeleriyle (landing zone) uyumludur
- -Özel bulut kontrol düzlemleriyle eşleşir
- -Kanıtlar varsayılan olarak VPC'de yerel kalır
- -Ağ geçidi imzalı kapsülleri doğrular
Uç nokta yürütmesi
Uç nokta ajanları; küme veya bulut korumalı alanlarında çalışamayan masaüstü, VDI ve eski kullanıcı arayüzü akışlarını kapsar.
- -Giden (outbound) kayıt modeli
- -Ajan başına yetenek hedefleme
- -Yerel yakalama ve redaksiyon
- -API ve tarayıcı testlerini tamamlar
Çok bölgeli yürütme
Dağıtık filolar, System Graph bağlamına ve sürüm kapsamına göre bölgeleri ve segmentleri hedefleyebilir.
- -Bölge başına politikalar
- -Gecikmeye duyarlı çalıştırıcı yerleşimi
- -Onaylanan yerlerde meta veri toplama
- -Tek bir küresel yürütme bölgesi zorunluluğu yok
Kurumsal segmentasyon
DMZ'ler, enklavlar, OT ağları ve yönetici VLAN'larının her biri; herkese uyan tek bir SaaS yürütmesi yerine riske uygun çalıştırıcılar ve politikalar alır.
- -Segment başına ağ geçitleri
- -Hava boşluğuna yakın bölgeler için ihtiyatlı pilotlar
- -Gerektiğinde manuel kapsül içe aktarımı
- -Güvenlik onayından sonra genişletin
Güvenli orkestrasyon
Merkezi orkestrasyon filoları planlar, grafik bağlamını ekler ve kapsüller herhangi bir yürütme yüzeyine ulaşmadan önce onayları zorunlu kılar.
Dağıtık test filoları
Merkezi bir kontrol düzleminden orkestre edilen birden çok filo.
- -Tüm yüzeylerde birleşik denetim
- -Rol tabanlı erişim ve SSO
- -İnsan düzeltme kapıları
- -CI/CD ve ITSM ile entegrasyon
Dağıtık yürütme filoları
Test ve düzeltme filoları, politikaları ve kanıt taksonomisini paylaşırken yüzeyler arasında yayılır.
- -Filo envanteri ve sağlığı
- -Değişikliklerden sonra hedefli regresyon
- -Filolar arası telemetri korelasyonu
- -Yönetilen düzeltme döngüleri
Hibrit kullanım senaryoları
Yaygın desenler arasında şirket içi ERP'ye sahip bulutta yerel çekirdekler, perakende şubeleri, üretim fabrikaları ve SOC ile izole edilmiş araçlar yer alır.
- -Yerel doğrulamayla bulut geçişi
- -Regülasyona tabi sektörlerin hibrit ortamları
- -Birleşme ve satın alma (M&A) entegrasyon programları
- -Sıfır güven (zero-trust) ilkesiyle segmentlenmiş uygulamalar
Hibrit ortamlarda yönetişim
Politikalar kapsüllerle birlikte taşınır; kanıt modları her ortam için ayarlanır. Satın alma ve güvenlik ekipleri, esnek yerleşime sahip tek bir model elde eder.
- -Yalnızca yerel, temizlenmiş ve meta veri çıkışı modları
- -Yargı bölgesi başına saklama
- -Sertifikalar hakkında abartılı iddialarda bulunulmaz
- -Üretimden önce mimari incelemesi
Hibrit topolojinizi planlayın
Segmentleri, bağlantı kurallarını ve uygulamaları envantere alın. Bir yüzeyle pilot uygulama yapın, ardından paylaşılan yönetişimle genişletin.
- -Dağıtım topolojisi incelemesi planlayın
- -Segmentasyon diyagramını paylaşın
- -Pilot başarı metriklerini tanımlayın
- -Dağıtımı denetim kapılarıyla aşamalandırın
Özel bulut soruları
Bulut mimarisi ve güvenlik denetçileri için yanıtlar.
Güvenli dağıtımı Zof ile görüşün
Segmentasyonu, kapsül yönetişimini ve runner yerleşimini, düzenlemeye tabi kurumları destekleyen ekiplerle birlikte gözden geçirin.
