TelonicДокументация
Русский

Интеграции

Облачный хостинг

Как Telonic обеспечивает работу вашего развёртывания внутри вашего собственного облачного аккаунта в Microsoft Azure, AWS, Google Cloud или Core42 и как устроено региональное размещение.

На этой странице
  1. Где может работать ваше развёртывание
  2. Облачные провайдеры, поддерживаемые для вашего собственного аккаунта
  3. Как работает размещение в вашем собственном облачном аккаунте
  4. Технические подробности
  5. Типичные права доступа для этой категории
  6. На практике
  7. Что контролирует ваша команда
  8. См. также

Некоторым организациям нужно, чтобы каждая часть развёртывания работала внутри инфраструктуры, которой они уже владеют и которую уже утвердили. В таком случае Telonic развёртывает и эксплуатирует программное обеспечение внутри вашего собственного облачного аккаунта в Microsoft Azure, AWS, Google Cloud или Core42. Каждый компонент работает в вашей среде, ваши данные защищены вашими ключами, и каждый раз, когда инженеру Telonic нужен доступ, его утверждает ваша команда. Если вы предпочитаете, чтобы инфраструктурой управляла компания Telonic, региональные варианты в ОАЭ и Саудовской Аравии работают в центрах обработки данных крупных облачных провайдеров в этих странах.

Где может работать ваше развёртывание

ВариантГде работаетКто управляет инфраструктурой
Регион в ОАЭЦентры обработки данных крупных облачных провайдеров в ОАЭTelonic
Регион в Саудовской АравииЦентры обработки данных крупных облачных провайдеров в Саудовской АравииTelonic
Ваш собственный облачный аккаунтВаш аккаунт в Microsoft Azure, AWS, Google Cloud или Core42 в выбранном вами регионеАккаунт принадлежит вам; Telonic развёртывает и эксплуатирует в нём программное обеспечение
Ваша собственная инфраструктураВаш собственный центр обработки данныхВаша организация совместно с Telonic, в соответствии с вашими требованиями

Для региональных вариантов облачный провайдер и регион указываются в вашем договоре. На этой странице описаны провайдеры, которые поддерживаются для размещения в вашем собственном облачном аккаунте. Полное сравнение всех четырёх вариантов приведено в разделе Хостинг и локализация данных.

Облачные провайдеры, поддерживаемые для вашего собственного аккаунта

ИнтеграцияЧто охватывает подключение
Microsoft AzureРабота вашего развёртывания в вашей подписке Azure
AWSРабота вашего развёртывания в вашем аккаунте AWS
Google CloudРабота вашего развёртывания в вашем проекте Google Cloud
Core42Работа вашего развёртывания в вашей среде Core42

Как работает размещение в вашем собственном облачном аккаунте

Аккаунт принадлежит вашей организации. Ваши специалисты по облачной инфраструктуре предоставляют аккаунт или выделенную область в нём, а также права, необходимые Telonic для развёртывания. Telonic развёртывает там все компоненты: ИИ-агента, карточку клиента, речевые и языковые модели и подключения к вашим системам. Данные клиентов остаются в вашем аккаунте, в выбранном вами регионе.

В Telonic передаются только сигналы о работоспособности системы, которые не содержат данных клиентов, и вы можете их отключить. Доступ сотрудников Telonic ограничен назначенными инженерами, работающими из ОАЭ или выбранной вами страны, предоставляется на ограниченное время и регистрируется в журнале, а каждый случай доступа требует утверждения вашей командой.

Вся обработка для вашего развёртывания выполняется в выбранном вами регионе, если только вы явно не выберете поставщика языковой модели за его пределами. Какие поставщики и модели доступны в вашем регионе, подтверждается при внедрении и указывается в вашем договоре. См. раздел Языковые модели.

Технические подробности

Хранимые данные шифруются с использованием AES-256 (Advanced Encryption Standard с 256-битными ключами), а ключи находятся в службе управления ключами вашего облачного провайдера (облачном сервисе, который создаёт и хранит ключи шифрования и контролирует доступ к ним). Поддерживаются ключи шифрования, которыми управляете вы (customer-managed keys: ключи, которые ваша организация создаёт, контролирует и может отозвать). Соединения используют TLS (Transport Layer Security) версии 1.2 или выше. Резервные копии и копии для аварийного восстановления зашифрованы и остаются в той же стране, что и развёртывание.

Ваша команда входит в систему через вашего собственного поставщика удостоверений (систему, которая управляет учётными записями ваших сотрудников) по SAML 2.0 или OpenID Connect (двум стандартам единого входа, который позволяет сотрудникам пользоваться одной рабочей учётной записью) с многофакторной аутентификацией (дополнительной проверкой помимо пароля). Необходимые развёртыванию вычислительные ресурсы рассчитываются вместе с вашими специалистами по облачной инфраструктуре при внедрении.

Типичные права доступа для этой категории

Право доступаДля чего нужноПо умолчанию
Развёртывание и обновление программного обеспечения Telonic в указанном аккаунте или областиРабота и обслуживание вашего развёртыванияПредоставляется роли развёртывания Telonic в пределах этой области
Доступ инженеров к работающему развёртываниюПоддержка и реагирование на инцидентыКаждый раз требует утверждения вашей командой, предоставляется на ограниченное время и регистрируется в журнале
Использование вашей службы управления ключамиШифрование хранимых данных вашими ключамиПредоставляется только развёртыванию
Доступ к остальной части вашей облачной инфраструктурыНе требуетсяНе предоставляется

На практике

Политика безопасности саудовской страховой компании требует, чтобы данные клиентов оставались в инфраструктуре, которую она контролирует.

  1. Страховщик выбирает свой собственный облачный аккаунт в регионе на территории Королевства, и его специалисты по облачной инфраструктуре создают выделенную область для развёртывания.
  2. Telonic развёртывает там все компоненты. Служба информационной безопасности настраивает ключи шифрования, которыми управляет сам страховщик, и отключает сигналы о работоспособности системы.
  3. При внедрении страховщик подтверждает, какие языковые модели и поставщики речевых технологий доступны в его регионе. Он выбирает всех поставщиков в пределах своего региона.
  4. Несколько месяцев спустя инженеру Telonic нужно разобраться с медленным подключением к системе урегулирования убытков. Руководитель операционного подразделения страховщика утверждает двухчасовое окно доступа, и доступ регистрируется в журнале.

Что контролирует ваша команда

  • Аккаунт, регион и ресурсы.
  • Ключи шифрования, включая их отзыв.
  • Передаются ли сигналы о работоспособности системы в Telonic.
  • Каждый случай доступа инженеров Telonic.

Названия и логотипы продуктов являются товарными знаками соответствующих правообладателей. Их упоминание указывает на системы, к которым подключается Telonic, и не подразумевает аффилированности или одобрения.