为了帮助您了解如何构建和运行使用 Cloud de Confiance主权功能的工作负载,我们针对一系列常见的业务场景提供了参考架构指南。
如果可行,解决方案会附带 GitHub 中的参考实现,您可以自行部署和试用。
准备工作
- (推荐)查看 Cloud de Confiance 与 Google Cloud 之间的主要区别。
- 如果某个解决方案有您想试用的参考实现,并且您尚未进行相应设置,请为您的环境设置 Google Cloud CLI。
可用的解决方案
Cloud de Confiance提供以下解决方案。
金融
税务异常检测:利用安全、本地化的 AI 创新技术,优化税务执法并确保数据主权。
此参考架构专为受监管的行业和公共金融部门而构建,使用 BigQuery ML 和一个具有开放权重 Gemma 的检索增强生成 (RAG) 流水线。
- 参考实现。
医疗保健
健康保险风险分析:通过安全、本地化的数据建模和自动化理赔检查,优化健康保险风险分析和理赔验证。
此参考架构专为高度监管的行业而构建,使用 BigQuery ML 进行健康风险建模,并使用区域性开放权重 Gemma 进行理赔文件验证。
- 参考实现。
多宇宙
主权备用:通过在 Google Cloud 和 Cloud de Confiance by S3NS环境中复制数据和工作负载,提高数字韧性。
此参考架构与任何受监管的行业相关,展示了“主权备用”模型。它展示了一个在 Google Cloud 上运行的零售银行应用示例,该应用在 Cloud de Confiance by S3NS上具有同步的近乎实时的镜像。
可观测性和监控
基于开源软件 (OSS) 的监控:使用开源软件全面监控Cloud de Confiance 环境并维护数据主权。
此参考架构专为高度监管的行业而构建,使用 OpenTelemetry、Grafana 和 Fluent Bit 等开源软件来监控 Compute Engine 和 Google Kubernetes Engine (GKE) 工作负载,并由 Cloud Storage 提供支持。
设计考虑事项
Cloud de Confiance by S3NS 可提供 Google 云技术和服务的优势,同时提供强大的数据和运营主权保证。 您可以构建和运行符合更高法规要求的工作负载,例如需要在符合 SecNumCloud 标准的环境中托管的工作负载。
为确保数据主权,Cloud de Confiance 以单个完全独立的云区域运行,且与 Google Cloud 网络无连接。因此,Cloud de Confiance不支持依赖于存在多个 Google 区域的 Google Cloud 功能,例如跨区域负载均衡或多区域存储。
如需详细了解这些差异,以便更好地设计自己的主权云解决方案,请参阅Cloud de Confiance 与 Google Cloud 之间的主要区别。