CLOUD GIDO

信任与安全

默认私有化:数据和凭证留在你的边界内

Cloud GIDO 作为可部署的控制面交付。公开 Demo 使用合成样例数据,且不持久化访客改动。生产数据、密钥和身份保留在客户环境中,除非另行书面约定特定集成。

数据是否离开客户环境

私有化部署中,业务数据、事件载荷和风控决策上下文留在客户 VPC、集群与存储内。官网和 Demo 壳是独立的样例环境。我们不为客户生产负载运营托管数据面。

凭证如何管理

数据源令牌、基础设施密钥和服务账号应放在客户控制的密钥体系中。公开 Demo 凭证不得进入真实环境。官网线索表单只收集评估联系信息,不是生产密钥通道。

身份与 RBAC

工作空间成员、角色和最小权限是 PoC 中需要映射的产品控制。上游 SSO 是待验证的集成项,不是每个环境都已默认接通。

审计日志

确认管理、发布、执行与决策操作的留存范围、保留周期与可复核对象。告警与留证策略按目标环境约定。

网络暴露面

明确出入口、TLS 终止,以及哪些控制台或 API 从何处可达。官网上的 Demo 壳是仅 UI 的样例界面。生产暴露面是客户网络决策,应写入部署边界。

备份恢复责任

备份策略、恢复演练、RPO/RTO 和业务连续性决策由客户平台团队负责。Cloud GIDO 可在约定范围内协助整理重试、回放、回滚和恢复流程;这里不替代你的备份产品,也不承诺恢复 SLA。

私有化交付责任模型

你负责云账号、集群、数据、身份源和生产变更审批。Cloud GIDO 负责产品软件,以及工作说明中的架构、加固与赋能。支持流程跟随所选服务,而不是未公布的笼统承诺。

本页是评估边界说明,不是认证、SLA 或渗透测试报告。环境相关覆盖范围在架构评审与 PoC 中确认。

本页不宣称第三方认证。请在评审中索取与你的合规项目匹配的证据。

客户负责

  • 云账号、集群、存储、网络与数据
  • 身份源、凭证、备份策略和合规决策
  • 生产变更审批与业务连续性目标

Cloud GIDO 范围

  • 产品软件与约定部署制品
  • 范围内的架构、集成、加固与赋能
  • 按所选服务定义问题处理与响应流程