Hybrid Cloud Reliability Architecture
Combine public or private cloud orchestration with customer VPC, edge, endpoint, and on-prem execution. Zof supports hybrid topologies designed for segmented enterprises, not a single forced cloud path.
Виконання на кількох поверхнях
Межі під контролем клієнта
Підтримка моделей лише з вихідним з'єднанням
Єдине управління та аудит
Публічна хмара + локальне виконання
Гібридні моделі розміщують планування та керування там, де це дозволяє політика, тоді як виконання відбувається поруч із застосунками у VPC, на виробництві, у філіях чи на десктопах.
- -Хмарна швидкість для графа та оркестрації
- -Локальні докази для сегментованих застосунків
- -Узгоджена модель капсул та схвалень
- -Розроблено для клієнтів із регульованих галузей
Виконання у VPC клієнта
Раннери у вашому VPC перевіряють внутрішні сервіси без вхідного доступу з боку Zof. За наявності з'єднання воно є вихідним та контрольованим політиками.
Гібридна архітектура виконання
Хмарна оркестрація з розподіленими локальними флотами виконання.
- -Узгоджується з корпоративними хмарними landing zone
- -Поєднується з площинами керування у приватній хмарі
- -Докази за замовчуванням залишаються локально у VPC
- -Шлюз перевіряє підписані капсули
Виконання на кінцевих точках
Агенти на кінцевих точках охоплюють десктопні, VDI та застарілі UI-сценарії, які неможливо запустити в кластерних чи хмарних пісочницях.
- -Модель реєстрації з вихідним з'єднанням
- -Націлювання за можливостями для кожного агента
- -Локальне захоплення та редагування
- -Доповнює тести API та браузерні тести
Виконання в кількох регіонах
Розподілені флоти можуть націлюватися на регіони та сегменти на основі контексту System Graph та обсягу релізу.
- -Політики для кожного регіону
- -Розміщення раннерів з урахуванням затримки
- -Агрегація метаданих там, де це затверджено
- -Без вимоги єдиної глобальної зони виконання
Корпоративна сегментація
DMZ, анклави, OT-мережі та адміністративні VLAN кожна отримують раннери та політики, відповідні до рівня ризику, а не уніфіковане SaaS-виконання за принципом «один розмір для всіх».
- -Шлюзи для кожного сегмента
- -Консервативні пілоти для зон, наближених до air-gap
- -Ручний імпорт капсул там, де це потрібно
- -Розширення після погодження з безпекою
Безпечна оркестрація
Централізована оркестрація планує флоти, додає контекст графа та забезпечує схвалення, перш ніж капсули потраплять на будь-яку поверхню виконання.
Розподілені тестові флоти
Кілька флотів, оркестрованих із центральної площини керування.
- -Єдиний аудит на всіх поверхнях
- -Рольовий доступ та SSO
- -Контрольні точки усунення проблем за участю людини
- -Інтеграція з CI/CD та ITSM
Розподілені флоти виконання
Флоти тестування та усунення проблем охоплюють різні поверхні, спільно використовуючи політики та таксономію доказів.
- -Інвентаризація та стан флоту
- -Цільове регресійне тестування після змін
- -Кореляція телеметрії між флотами
- -Керовані цикли усунення проблем
Гібридні сценарії використання
Поширені шаблони включають хмарно-нативні ядра з on-prem ERP, роздрібні філії, виробничі підприємства та інструменти, ізольовані в SOC.
- -Міграція в хмару з локальною перевіркою
- -Гібридні середовища в регульованих галузях
- -Програми інтеграції після злиттів та поглинань (M&A)
- -Сегментовані застосунки з нульовою довірою (zero-trust)
Управління в гібридних середовищах
Політики переміщуються разом з капсулами; режими доказів задаються для кожного середовища. Команди закупівель та безпеки отримують єдину модель з гнучким розміщенням.
- -Режими: лише локально, очищені дані, передавання метаданих
- -Зберігання відповідно до юрисдикції
- -Без перебільшення щодо сертифікацій
- -Огляд архітектури перед продакшеном
Сплануйте свою гібридну топологію
Проведіть інвентаризацію сегментів, правил з'єднання та застосунків. Запустіть пілот на одній поверхні, а потім розширюйте зі спільним управлінням.
- -Замовити огляд топології розгортання
- -Поділитися діаграмою сегментації
- -Визначити метрики успіху пілоту
- -Поетапне розгортання з контрольними точками аудиту
Питання щодо приватної хмари
Відповіді для тих, хто перевіряє хмарну архітектуру та безпеку.
Обговоріть безпечне розгортання з Zof
Перегляньте сегментацію, керування капсулами та розміщення раннерів разом із командами, які підтримують регульовані підприємства.
