Přeskočit na hlavní obsah

Modely nasazení

Siesta AI může být provozována jako spravovaná SaaS služba nebo nasazena do prostředí Azure řízeného zákazníkem. Funkční platforma může zůstat konzistentní, zatímco vlastnictví infrastruktury, identity, síťování, monitorování a schvalování změn se liší.

Porovnání odpovědnosti​

OblastSpravovaná SaaSAzure řízený zákazníkem
Předplatné Azure a životní cyklus zdrojůSpravováno Siesta AIVlastněno zákazníkem s dohodnutými odpovědnostmi za dodání
Aktualizace platformySpravovaný proces vydáníKoordinovaný proces vydání a údržby
Integrace sítěStandardní spravovaná hraniceZákaznický VNet, DNS, firewall a integrace příchozích připojení
IdentitaZákaznické SSO připojené k spravované služběZákaznické SSO plus identity pracovních zátěží Azure a RBAC
TajemstvíSpravované zabezpečené úložištěZákazníkem schválený Key Vault nebo úložiště tajemství s pojmenovanými vlastníky
MonitorováníMonitorování spravované službySdílené nebo zákaznické monitorování a eskalace
Zálohování a obnovaPolitika spravované službyZákaznické specifické RTO, RPO, uchovávání a testy obnovy
Správa nákladůZahrnuto v modelu službyRozpočty Azure, dimenzování, kvóty a vlastnictví nákladů dohodnuté se zákazníkem

Otázky k výběru​

Zvolte model nasazení po zodpovězení:

  • Musí runtime nebo datové zdroje sídlit v Azure tenant zákazníka?
  • Jsou vyžadovány soukromé koncové body, vlastní DNS, pevný odchozí provoz nebo integrace zákaznického SIEM?
  • Kdo může schvalovat změny v produkci a nouzový přístup?
  • Který tým vlastní kvótu poskytovatele, nasazení modelů, zálohy a eskalaci incidentů?
  • Jaké požadavky na dostupnost, RTO, RPO, údržbové okno a důkazové požadavky se vztahují?
  • Které smluvní nebo regulační kontroly vyžadují vlastnictví zákazníka?

Dokumentujte konečnou matici odpovědnosti před zahájením provisioning. Vyhněte se předpokladům, jako je "hostované zákazníkem znamená provozované zákazníkem", pokud provozní dohoda tuto práci výslovně nepřiřazuje.

Rozdíly v administraci produktu​

Model nasazení může změnit, kdo smí vytvářet řízené objekty. V aktuální private-deployment policy mohou agenty vytvářet nebo z Library template instancovat pouze role Owner a Administrator. User má create ovládání skryté a přímá create route není dostupná. Managed SaaS používá standardní role a access rules.

Jde o autorizační hranici, ne omezení navigace. Admin Mode, zkopírovaná URL ani template link ji neobchází. Postupujte podle matice rolí pro tvorbu agentů.