Conheça o escopo de processamento, os fluxos, os cenários de transferência internacional de dados e os requisitos de conformidade do STAROps.
Escopo de processamento de dados
O STAROps é uma plataforma de operações inteligente que obtém dados de observabilidade (métricas, logs e traces) pelas APIs de produtos da Alibaba Cloud para análise e diagnóstico. A tabela a seguir descreve como o STAROps processa cada tipo de dado.
|
Tipo de dado |
Método de processamento |
Local de armazenamento |
|
Dados de observabilidade de produtos em nuvem (métricas, logs e traces) |
Consulta em tempo real via API. O sistema não copia nem retém dados brutos. |
Região original do produto em nuvem |
|
Registros de sessão |
Histórico de conversas entre usuários e IA |
Região de serviço selecionada pelo usuário |
|
Relatórios de diagnóstico |
Resultados de análise e diagnóstico gerados pela IA |
Região de serviço selecionada pelo usuário |
|
Resultados de execução de Missão |
Itens de ação e relatórios gerados durante a execução da Missão |
Região de serviço selecionada pelo usuário |
Os dados de saída, incluindo registros de sessão, relatórios de diagnóstico e resultados de execução de Missão, ficam armazenados na região de serviço selecionada: China (Pequim) ou Singapura.
Arquitetura de implantação regional
O STAROps utiliza arquitetura de centro duplo:
|
Data Center |
Sites suportados |
Região padrão |
Serviço de modelo |
|
China (Pequim) |
Site da China / Site internacional |
Padrão para o site da China |
Chama modelos na região de Pequim |
|
Singapura |
Site da China / Site internacional |
Padrão para o site internacional |
Chama modelos na região de Singapura |
Usuários do site da China podem alternar para o centro de Singapura, enquanto usuários do site internacional podem alternar para o centro de Pequim. Após a alteração, o STAROps passa a usar o serviço de modelo e as capacidades de processamento de dados da região de destino.
Fluxos de dados
Cenário 1: Sem transferência internacional
Se a região de serviço do STAROps e os recursos de produtos em nuvem estiverem na mesma jurisdição, não haverá transferência internacional de dados.
User → STAROps (Beijing) → Cloud product API (Hangzhou) → Data returned → Results stored (Beijing)
Cenário 2: Transferência internacional
A transferência internacional de dados ocorre ao alternar o STAROps para uma região com jurisdição diferente daquela onde os recursos de produtos em nuvem estão implantados.
Cenário típico: Um usuário do site da China selecione o centro de Singapura e consulta dados de produtos em nuvem implantados na China continental.
User → STAROps (Singapore) → Cloud product API (Beijing) → Query results transferred to Singapore → Results stored (Singapore)
Nesse cenário, os seguintes dados são transferidos e armazenados em Singapura:
Solicitações e respostas de invocação de modelo: a inferência da IA ocorre na região de Singapura.
Contexto da sessão: o histórico de conversas fica armazenado em Singapura.
Resultados de consulta: os dados obtidos das APIs de produtos em nuvem na China continental são processados e armazenados em Singapura.
Relatórios de diagnóstico e resultados de Missão: as saídas de análise geradas pela IA ficam armazenadas em Singapura.
O STAROps não copia nem retém os dados comerciais originais dos produtos em nuvem. Apenas os resultados de consultas e as saídas de análise da IA são transferidos internacionalmente, e não todos os seus dados comerciais.
Interação com dados de produtos em nuvem
O STAROps interage com os produtos em nuvem das seguintes formas:
|
Método de interação |
Descrição |
|
Chamadas de API |
O STAROps chama OpenAPIs do Cloud Monitor (CMS), Log Service (SLS) e outros produtos para obter dados de observabilidade. |
|
Escopo de acesso a dados |
Definido pelas autorizações de dados do Digital Employee. O sistema acessa apenas dados autorizados. |
|
Consultas entre regiões |
Se a região do STAROps diferir da região do recurso do produto em nuvem, as chamadas de API e os dados retornados serão transferidos entre regiões. |
Acionadores de transferência internacional
As ações abaixo podem acionar a transferência internacional de dados:
|
Ação |
Aciona transferência internacional |
Descrição |
|
Alternar a região de serviço do STAROps no cabeçalho do console (por exemplo, de Pequim para Singapura) |
Possível |
Após a alteração, as chamadas subsequentes ao modelo e o processamento de dados ocorrem na região de destino. |
|
Selecione objetos em uma região internacional dentro de um Workspace ou Project |
Possível |
Ao consultar dados de produtos em nuvem em uma região internacional, os resultados da consulta são transferidos para a região de serviço do STAROps. |
|
Usar o STAROps na mesma região (por exemplo, centro de Pequim consultando recursos de Pequim) |
Não |
O fluxo de dados permanece na mesma região. |
Ao alternar internacionalmente pela primeira vez (inclusive após trocar de dispositivo), o sistema exibe uma caixa de diálogo de aviso de conformidade. Marque a caixa de confirmação antes de prosseguir.
Medidas de segurança de dados
|
Dimensão de segurança |
Descrição |
|
Isolamento de dados |
Os dados de contas diferentes têm isolamento rigoroso. Um Digital Employee (Agent) só pode acessar dados dentro de seu workspace autorizado. |
|
Segurança na transmissão |
Todas as chamadas de API e transferências de dados usam criptografia HTTPS. |
|
Retenção de dados |
A exclusão de uma Missão remove permanentemente todos os dados associados, incluindo itens de ação, relatórios e registros de sessão. Desativar uma Missão não afeta a retenção de dados. |
|
Segurança na execução |
O mecanismo integrado de Human-in-the-Loop (HIL) exige confirmação humana antes da execução de operações de alto risco. |