多平面執行
由客戶掌控的邊界
支援僅對外(outbound)的連線模式
統一的治理與稽核
總覽
公有雲 + 本地執行
混合模式可依政策允許的範圍配置規劃與控制,同時將執行貼近應用程式,在 VPC、廠區、分支據點或桌面端就近運作。
- -以雲端速度建構圖譜與協作調度
- -為分段隔離應用提供本地驗證證據
- -一致的封裝與審批模型
- -專為受監管的採購方而設計
VPC
客戶 VPC 執行
您 VPC 內的執行器(Runner)可驗證內部服務,無需 Zof 由外向內存取。連線僅對外(outbound)發起,並在啟用時受政策控管。
混合執行架構
雲端調度編排搭配分散式本機執行機群。
- -與企業雲端登陸區(landing zone)一致對齊
- -可搭配私有雲控制平面
- -證據預設留存於 VPC 本地
- -閘道(Gateway)驗證已簽署的封裝
端點
端點執行
端點代理程式涵蓋桌面、VDI 及無法在叢集或雲端沙箱中運作的舊版 UI 流程。
- -僅對外(outbound)的註冊模型
- -逐一代理程式的能力鎖定(capability targeting)
- -本地擷取與遮蔽
- -補足 API 與瀏覽器測試
多區域
多區域執行
分散式機隊(fleet)可依 System Graph 情境與發佈範圍鎖定特定區域與網段。
- -逐區域政策
- -考量延遲的執行器配置
- -在獲准範圍內彙整中繼資料
- -不強制要求單一全域執行區域
網段隔離
企業網段隔離
DMZ、隔離區(enclave)、OT 網路與管理 VLAN 各自獲得與其風險相稱的執行器與政策,而非一體適用的 SaaS 執行。
- -逐網段閘道
- -對鄰近實體隔離(air-gap)區域採取保守的試行
- -必要時可手動匯入封裝
- -在安全核可後再行擴展
協作調度
安全的協作調度
中央協作調度負責排程機隊、附加圖譜情境,並在封裝抵達任何執行平面之前落實審批。
分散式測試機群
由中央控制平面調度編排的多個機群。
- -跨平面的統一稽核
- -角色型存取控制與 SSO
- -人工修復審批關卡
- -與 CI/CD 及 ITSM 整合
機隊
分散式執行機隊
測試與修復機隊可跨平面運作,同時共用政策與證據分類體系。
- -機隊清查與健康狀態
- -變更後的針對性回歸測試
- -跨機隊遙測關聯分析
- -受治理的修復循環
使用案例
混合使用案例
常見模式包括雲原生核心搭配地端 ERP、零售分支據點、製造廠區,以及與 SOC 隔離的工具鏈。
- -搭配本地驗證的雲端遷移
- -受監管產業的混合環境
- -併購(M&A)整合計畫
- -零信任的分段隔離應用
治理
跨混合環境的治理
政策隨封裝一同流轉;證據模式可依各環境分別設定。採購與安全團隊可獲得單一模型,並具備彈性的部署配置。
- -僅本地、已淨化、中繼資料外送等模式
- -依各司法管轄區設定保留期限
- -不對認證資格作過度宣稱
- -上線生產前進行架構審查
後續步驟
規劃您的混合拓樸
盤點網段、連線規則與應用程式。先試行一個平面,再以共用治理逐步擴展。
- -預約部署拓樸導覽說明
- -分享網段隔離架構圖
- -定義試行成功指標
- -以稽核關卡分階段推出
常見問答
私有雲相關問題
為雲端架構與安全審查人員提供的解答。
不需要。您網路內部的執行器會在本地執行封裝。私有雲負責承載規劃與控制,並不會由外向內存取您的應用程式。
