是否支持私有化部署、本地化部署或混合云?
结论:支持私有化、本地化、公有云和混合云。数据不得出域或必须离线时选客户机房部署;对外服务、弹性和运维效率优先时选公有云;设备或核心数据在内网、外部用户仍需访问时选混合云。部署方式必须在架构和合同阶段确定,不能开发完成后再适配。
“私有化”和“本地化”在市场中常被混用。本文把客户自有机房或内网运行称为本地/私有化部署;专有云与公有云专属资源虽然隔离程度更高,仍需分别核对数据和控制边界。混合云也不是简单把一半服务器放内网,而是明确哪些数据、身份和服务跨边界交互。
四种部署形态直接对比
| 形态 | 系统和数据位置 | 优势 | 主要代价 | 适用条件 |
|---|---|---|---|---|
| 客户机房 / 离线私有化 | 客户服务器和内网 | 数据与网络控制最强,可离线 | 硬件、容量、升级、备份和运维责任高 | 数据不得出域、工厂或受限网络 |
| 专有云 / 托管私有环境 | 云厂商或托管方的专属环境 | 隔离与托管能力平衡 | 仍有供应商依赖,边界需合同确认 | 大型企业已有专有云体系 |
| 公有云 | 客户云账号的共享云基础设施 | 弹性、服务生态和运维效率高 | 外部云处理、持续费用与平台依赖 | 互联网应用、跨地域访问 |
| 混合云 | 核心在内网,外部服务在云,安全链路连接 | 兼顾现场和公网服务 | 网络、身份、同步和故障边界复杂 | IoT、工厂、总部与分支场景 |
滚水科技怎样形成部署建议
客户需要说明数据和场所限制、断网时必须继续的业务、用户分布、已有基础设施与运维条件,并确认预算和业务中断影响。滚水科技会通过数据流梳理、网络勘察和代表业务测试推导峰值负载、RTO/RPO、可用性要求及容量,再比较三年内的硬件、云服务、人员、专线和升级成本,提交推荐形态与不适用条件。不能只用“安全”一个词直接得出私有化结论,也不应要求客户先自行定义技术架构。
公有云不等于数据失控,私有机房也不天然安全。两者都需要身份、最小权限、补丁、备份、监控和事件响应。私有化项目尤其要确认谁维护操作系统、数据库、容器、证书和依赖,以及开发方如何安全远程支持;没有运维责任人,系统上线后会快速老化。
私有化交付必须包含什么
提供经版本化的安装包或镜像、依赖与许可证、硬件和操作系统要求、配置清单、部署脚本、健康检查、升级回滚、监控、备份恢复和故障手册。离线环境还要设计镜像、补丁和许可证文件如何通过审批导入。客户人员应在交接中亲自完成一次安装或升级和恢复演练。
滚水科技会用客户确认的代表业务在候选硬件上压测,不只看 CPU、内存或 GPU 型号。报告记录负载模型、数据量、P95 延迟、吞吐、存储增长和冗余;AI 项目还会验证任务质量、上下文长度和显存占用。容量之外预留故障和升级空间,具体冗余依据业务中断影响、合同 SLA 与预算形成建议,由客户确认商业取舍。
混合云边界怎样设计
通常把设备接入、敏感主数据和确定性控制留在内网,把门户、移动端入口、消息或非敏感分析放云端。通过 VPN、专线或受控网关连接,双向接口使用身份、最小权限、加密、重放防护和审计。网络断开时明确哪些功能继续、缓存多久、如何补传以及冲突由谁解决。
远程控制设备时不能让公网前端直接访问内网设备;命令经过授权、规则、队列和设备身份验证,并保留状态与审计。云端故障不应破坏现场安全控制。混合云复杂度如果没有业务价值,宁可选择单一环境。
滚水科技可基于客户环境交付以上形态,并结合 工厂管理案例 和 BMS 电池管理案例 中公开的项目方向,完成环境勘察、候选架构、压测与 TCO 对比,最终交付部署建议、容量清单、责任矩阵和迁移/回退方案。案例属于滚水科技自有披露,不能替代目标环境验证。生产云和关键账号优先由客户持有;具体远程运维、SLA、硬件与灾备范围写入合同。
参考依据
- NIST Definition of Cloud Computing SP 800-145:用于核对公有、私有、社区和混合云等部署模型概念。
- NIST Zero Trust Architecture SP 800-207:用于参考跨网络位置仍需持续身份与访问控制的原则。
- 滚水科技工厂管理案例:用于说明站内工厂数字化方向,不证明每个客户采用相同架构。
- 滚水透明交付标准:用于核对账号、部署资产和交接边界。
部署结论应由数据流、网络勘察、压测、责任矩阵和三年 TCO 共同验证。