Telonic文档
中文

集成

云托管

Telonic 如何在您自己位于 Microsoft Azure、AWS、Google Cloud 或 Core42 上的云账户中运行您的部署,以及区域托管如何运作。

本页内容
  1. 您的部署可以在哪里运行
  2. 您自己的账户所支持的云服务商
  3. 您自己的云账户如何运作
  4. 技术细节
  5. 此类集成的常见权限
  6. 实际应用
  7. 您的团队掌控的内容
  8. 相关内容

有些机构需要部署的每个部分都运行在自己已经拥有并已批准使用的基础设施中。对于这些机构,Telonic 在您自己位于 Microsoft Azure、AWS、Google Cloud 或 Core42 上的云账户中部署和运行软件。每个组件都在您的环境中运行,您的密钥保护您的数据,Telonic 工程师每次需要访问时,都由您的团队审批。如果您希望由 Telonic 运营基础设施,阿联酋和沙特阿拉伯的区域选项运行在主要云服务商位于这两个国家的数据中心上。

您的部署可以在哪里运行

方式运行位置由谁运营基础设施
阿联酋区域主要云服务商位于阿联酋的数据中心Telonic
沙特阿拉伯区域主要云服务商位于沙特阿拉伯的数据中心Telonic
您自己的云账户您在 Microsoft Azure、AWS、Google Cloud 或 Core42 上的账户,位于您选择的区域账户归您所有;Telonic 在其中部署和运行软件
您自己的本地环境您自己的数据中心由贵机构与 Telonic 按照您的要求共同运营

对于区域选项,云服务商和区域会在您的协议中写明。本页介绍您自己的云账户所支持的服务商。四种选项的完整对比请参见托管与数据驻留。

您自己的账户所支持的云服务商

集成连接涵盖的内容
Microsoft Azure在您的 Azure 订阅中运行您的部署
AWS在您的 AWS 账户中运行您的部署
Google Cloud在您的 Google Cloud 项目中运行您的部署
Core42在您的 Core42 环境中运行您的部署

您自己的云账户如何运作

账户归贵机构所有。您的云团队提供该账户(或账户中的一个专用空间),以及供 Telonic 在其中部署的权限。Telonic 将每个组件都部署在那里:AI 智能体、客户档案、语音模型和语言模型,以及与您的系统的连接。客户数据保留在您的账户中,位于您选择的区域。

只有不含任何客户数据的运行健康信号才会发送给 Telonic,并且您可以关闭这些信号。Telonic 员工的访问仅限于在阿联酋或您选择的国家工作的指定工程师,访问有时限并记入日志,而且每一次访问都需要经过您的团队审批。

您的部署中的所有处理都在您选择的区域内进行,除非您明确选择该区域以外的语言模型服务商。您所在区域可用哪些服务商和模型,会在实施期间确认,并在您的协议中写明。参见语言模型。

技术细节

存储的数据使用 AES-256(高级加密标准,采用 256 位密钥)加密,密钥保存在您的云服务商的密钥管理服务(负责创建、存储加密密钥并控制其访问的云服务)中。支持客户自管密钥(由贵机构创建和掌控、并可撤销的密钥)。连接使用 TLS(传输层安全协议)1.2 或更高版本。备份和灾难恢复副本均经过加密,并保留在部署所在的同一国家。

您的团队通过您自己的身份提供商(管理您员工登录的系统)登录,使用 SAML 2.0 或 OpenID Connect(两种单点登录标准,单点登录让员工可以使用一个工作账号登录)以及多因素认证(密码之外的第二重验证)。部署所需的计算资源会在实施期间与您的云团队一起确定规模。

此类集成的常见权限

权限用途默认设置
在指定的账户或空间中部署和更新 Telonic 软件运行和维护您的部署授予 Telonic 的部署角色,范围限定在该空间
工程师访问正在运行的部署支持服务和事件响应每次都需要经过您的团队审批,有时限并记入日志
使用您的密钥管理服务用您的密钥加密存储的数据仅授予该部署
访问您云环境中的其他部分不需要不授予

实际应用

一家沙特保险公司的安全政策要求客户数据保留在它所掌控的基础设施中。

  1. 该保险公司选择使用自己的云账户,位于沙特境内的一个区域,其云团队为部署创建了一个专用空间。
  2. Telonic 将每个组件都部署在那里。安全团队配置客户自管密钥,并关闭运行健康信号。
  3. 在实施期间,该保险公司确认其所在区域可用哪些语言模型和语音服务商。它选用的所有服务商都位于该区域内。
  4. 几个月后,一位 Telonic 工程师需要调查与理赔系统之间连接缓慢的问题。该保险公司的运营负责人批准了一个两小时的访问时段,这次访问也被记入日志。

您的团队掌控的内容

  • 账户、区域和资源。
  • 加密密钥,包括撤销密钥。
  • 是否向 Telonic 发送运行健康信号。
  • Telonic 工程师的每一次访问。

产品名称和标识均为其各自所有者的商标。提及这些名称和标识,表示 Telonic 与相应系统连接,并不意味着存在合作或背书关系。