Skip to content

AGIOne SaaS 平台安全概览 ​

文档信息

版本:v1.0 更新日期:2026-09-08

1. 概述 ​

本文描述 AGIOne SaaS 部署在公有云环境中的主要安全控制,包括数据保护、身份认证、访问控制、基础设施安全、网络隔离、安全运营和业务连续性。

本文中的“平台”指 AGIOne SaaS 的平台管理层及其配套服务。平台为企业提供 AI 算力资源管理、模型部署、模型发布、模型调用、计量计费和运营治理能力。

AGIOne SaaS 采用 Security by Design 的设计原则,将安全要求纳入平台架构、数据处理流程和日常运维。平台的安全目标包括:

  • 保护平台配置、租户信息、访问凭据和运营数据;
  • 限制不同租户、业务、角色和资源范围之间的越权访问;
  • 通过公有云私有网络和托管服务降低基础设施暴露面;
  • 保护模型调用链路,并减少平台对模型调用内容的持久化;
  • 通过监控、审计、备份和恢复能力保障服务连续性。

1.1 控制面与算力纳管边界 ​

AGIOne 的部署逻辑上分为两个相对独立的部分:

  • 平台管理层(控制面):承载控制面、业务服务、数据库和中间件,是用户访问平台的入口,负责用户与租户管理、权限控制、资源管理、任务编排、模型管理、发布与运营治理。
  • 算力节点纳管层:纳管 GPU、NPU 等异构算力节点,承载训练、推理和在线 IDE 等算力负载。算力资源可以来自本地环境或云平台,具体由项目网络和资源授权策略决定。

两个部分通过内部网络互通。平台管理层通过 Kubernetes API、监控接口及交付约定的扩展端口管理和观测算力集群。该边界使平台管理能力与模型实际运行环境相对解耦,有利于控制访问范围和降低核心算力环境的直接暴露。

2. 数据安全 ​

AGIOne 遵循数据最小化、按需使用和最小权限原则。平台主要处理平台运行所需的配置、元数据、状态和审计信息;模型调用的用户输入与模型输出不作为平台的持久化模型数据保存。

2.1 数据传输安全 ​

AGIOne SaaS 的生产入口建议使用域名和 HTTPS(443)对外提供服务,HTTP 请求应按项目策略跳转或限制。平台管理层与数据库、中间件之间通过公有云 VPC 内网通信,内部组件不应直接暴露到公网。

安全控制包括:

  • 用户访问和 API 调用通过受控入口进入平台;
  • 数据库、Nacos、Redis、Kafka 等核心组件使用 VPC 内网地址;
  • 平台管理层与算力集群之间通过受控的 Kubernetes API、监控接口和端口清单通信;
  • 跨 VPC 或跨网络区域的连接通过项目批准的 VPC 对等连接、专线或等效私网方案建立;
  • 安全组和防火墙遵循默认拒绝、按需放行原则;
  • 对象存储使用私有 Bucket,并通过最小权限的访问凭据或临时授权访问,禁止公开写入。

实际 TLS 配置、证书生命周期、网络设备策略和云厂商安全能力以目标区域、交付配置和项目验收结果为准。

2.2 数据存储安全 ​

AGIOne 公有云生产部署使用云厂商提供的托管数据库、缓存、服务注册与发现、消息和对象存储服务。平台管理层通常包含以下组件:

组件主要用途安全边界
关系型数据库存储平台主数据、租户与业务配置、模型和部署元数据使用 VPC 内网地址;安全组或白名单仅允许应用节点访问
Nacos服务注册与发现、配置管理使用 VPC 内网地址和受控的命名空间、账号权限
Redis缓存平台运行数据使用 VPC 内网地址、密码和应用节点白名单
Kafka核心服务消息总线使用私网 bootstrap 和 advertised broker;仅向所需服务开放
对象存储存储图片等静态资源使用私有 Bucket、内网 endpoint 和最小权限访问策略

平台可能存储:

  • 租户、账号、成员和角色元数据;
  • 资源池、云平台、地域、算力规格及授权配置;
  • 模型目录、模型来源、推理框架、运行时镜像和云侧部署点等元数据;
  • Endpoint、发布状态、可见范围、限流和计量配置;
  • 部署任务、服务状态、资源状态和调用统计元数据;
  • 操作日志、登录日志和配置变更记录;
  • 平台运行所需的图片等静态资源。

模型调用数据边界:AGIOne SaaS 不存储用户输入的 Prompt,也不存储模型返回的 Response。 调用统计和调用日志可以记录调用时间、状态、耗时、Token 用量、限流结果和错误类型等运营元数据,但不应将 Prompt 或 Response 内容写入平台持久化存储。若客户在自己的模型服务、网关、日志系统或对象存储中启用内容记录,该记录属于客户或对应服务方的数据处理范围,不属于 AGIOne SaaS 平台默认存储行为。

敏感配置、访问凭据和云账号权限应按最小权限原则配置和管理。云资源创建身份与 AGIOne 运行时身份应分离,主安装配置不应保存云资源创建账号的高权限 AK/SK。具体密钥托管、轮换和静态加密能力以客户云账号、目标云服务和交付基线为准。

2.3 数据生命周期管理 ​

平台按数据类型和业务需要管理数据的创建、使用、变更、归档和删除:

  • 仅保留支撑平台运行、计量、审计和问题定位所需的元数据;
  • 模型 Prompt 和 Response 不进入平台的持久化生命周期;
  • 通过受控流程维护租户、成员、角色、资源、模型和部署配置;
  • 按平台运维策略和客户约定执行日志、配置和备份数据的保留与删除;
  • 删除或变更操作应受角色权限和操作审计约束,防止未授权修改或删除。

具体保留期限、备份周期和删除时限以合同、服务条款、目标区域及交付配置为准。

3. 身份认证与访问控制 ​

AGIOne 使用基于角色的访问控制(RBAC),并结合租户、业务、项目、资源池、地域、模型可见范围和 API Key 等边界控制访问。授权结果遵循最小权限原则。

3.1 用户角色与权限管理 ​

平台支持运营管理和业务使用等不同职责范围。实际角色名称和权限矩阵以当前版本和租户配置为准,典型职责包括:

角色范围典型权限约束
平台运营管理员租户、成员、角色、平台配置、模型审核、资源和运营管理仅授予经过批准的运营范围
模型提供方 / 业务管理员模型资产维护、模型发布、定价、限流、业务授权和客户调用查看受租户、业务和模型授权范围限制
普通用户 / 模型调用方在授权范围内发现、体验、部署和调用模型,查看个人用量与日志不具备平台级管理权限
只读或审计用户查看资源、模型、任务、调用和运营结果不允许执行修改、发布或管理操作

资源授权还可限制用户能够访问的云平台、地域、资源池和算力规格。模型发布流程可由模型提供方提交、运营方审核,再向被授权用户开放。

3.2 身份认证安全 ​

平台通过账号登录、角色授权、API Key 或其他版本支持的调用凭据保护控制面和模型 Endpoint。安全措施包括:

  • 对用户身份进行认证,并按租户和角色确定可见范围;
  • 对模型调用凭据按授权范围使用、保存和轮换;
  • 对成员、角色、租户、登录策略和 API 流控配置实施受控变更;
  • 对管理入口和内部服务使用私网访问、白名单和最小权限策略;
  • 避免在日志、工单或安装配置中暴露明文凭据。

具体单点登录、多因素认证、密码策略和凭据有效期以当前 SaaS 版本、企业配置和交付方案为准。

3.3 操作审计 ​

平台提供操作日志和调用可观测能力,用于记录和追踪重要活动,包括:

  • 用户登录和访问活动;
  • 成员、角色、租户和授权范围变更;
  • 模型创建、审核、发布和下线;
  • 算力资源、部署任务和平台配置变更;
  • API 流控、计量、账务和运营配置变更;
  • 调用时间、状态、耗时、用量、限流和错误等调用元数据。

操作审计记录用于安全复核、异常分析、问题定位和责任追踪。按设计,调用日志不保存 Prompt 和 Response 内容。

4. 平台基础设施安全 ​

4.1 公有云基础设施 ​

AGIOne SaaS 的平台管理层部署在公有云上,并使用云厂商的计算、网络、数据库、缓存、消息、对象存储和安全能力。公有云生产部署是 AGIOne 当前部署要求文档推荐的生产模式。

公有云生产架构的基线包括:

  • 至少 2 个管理业务节点,业务节点可水平扩展;
  • 数据库、中间件和对象存储按已验证的云服务基线配置;
  • 管理节点和托管中间件位于同一 VPC 或通过批准的私网方式互通;
  • 入口负载均衡须按项目单独验收,后端与管理节点通过私网互通;
  • 生产环境配置备份、监控、权限和运维机制。

当前部署要求文档列出的托管中间件兼容基线主要覆盖阿里云和华为云,且仅对已验证的产品、版本、实例形态和接入方式负责。不能将兼容基线扩大解释为对某一云厂商全部同类服务的支持。

4.2 环境与租户隔离 ​

平台通过以下边界降低环境和租户之间的相互影响:

  • 生产、测试和开发环境按运维策略分离;
  • 不同租户和业务通过租户、角色、业务区域、项目和资源授权进行逻辑隔离;
  • 不同地域算力池可作为独立逻辑单元部署和管理;
  • 平台管理 VPC 与算力 VPC 可按项目通过对等连接或专线互通,内部组件不直接向公网开放;
  • 数据库、缓存、消息和注册中心仅由需要的应用服务访问。

隔离效果取决于实际云账号、VPC、子网、安全组、租户和授权配置,交付时应通过项目验收确认。

4.3 网络安全 ​

推荐的网络控制包括:

  • 仅通过经过验收的负载均衡或等效入口暴露平台管理服务;
  • 平台管理节点、托管中间件和对象存储优先使用私网访问;
  • 数据库、中间件和应用内部服务不对公网暴露;
  • 安全组和防火墙默认拒绝,仅放行必要端口;
  • 平台管理层到算力集群仅开放 Kubernetes API(6443)、监控接口及已验收的扩展端口;
  • 对象存储禁止公开写入,运行凭据仅授予目标 Bucket 或前缀所需权限。

4.4 漏洞与补丁管理 ​

平台持续开展操作系统、容器镜像、应用组件和托管服务的安全维护,包括安全更新、已知漏洞修复、版本升级和配置复核。补丁窗口、漏洞等级、应急响应和变更流程以 AGIOne SaaS 运维制度、云厂商责任边界和客户合同为准。

5. 安全运营与监控 ​

5.1 系统监控 ​

平台支持对以下对象进行观测:

  • 平台服务可用性和业务服务状态;
  • 数据库、中间件和消息服务运行状态;
  • 算力集群、节点、加速卡、作业和模型部署状态;
  • 模型调用量、成功率、失败、限流、耗时、首 Token 时间和 Token 用量等指标;
  • 系统日志、应用日志、云厂商事件和异常事件。

具体指标、采集组件、刷新周期和可见范围取决于芯片类型、监控配置、角色权限和部署版本。

5.2 日志与安全事件管理 ​

平台记录用户访问、登录、管理操作、配置变更、资源操作、部署任务和调用元数据,用于安全分析、异常检测和问题排查。日志查询应受角色和租户权限控制,敏感凭据不应写入日志,Prompt 和 Response 不作为默认日志内容保存。

5.3 备份与灾难恢复 ​

平台应对关键平台数据建立备份和恢复机制,范围包括平台配置、租户与权限元数据、模型和部署元数据、计量账务元数据及必要的运行数据。发生平台节点、服务或云资源故障时,使用备份和冗余能力恢复平台服务。

模型调用的 Prompt 和 Response 不作为 AGIOne SaaS 平台备份数据保存。模型实际运行产生的数据、模型文件和客户自行配置的内容日志,可能位于客户指定的算力、模型服务或存储环境中,其备份、恢复和保留策略由相应环境的所有者负责。

6. 安全保障说明 ​

AGIOne SaaS 通过以下控制保护平台和业务运营:

  • 公有云 VPC 和私网访问;
  • 托管数据库、缓存、消息、注册中心和对象存储的访问控制;
  • 租户、角色、业务、资源和模型授权;
  • HTTPS/API 入口保护和调用凭据管理;
  • 私有 Bucket、最小权限 AK/SK 或临时授权;
  • 操作审计、调用元数据观测和异常排查;
  • 平台数据备份、恢复和环境隔离。

本文描述的是基于当前产品能力和部署文档整理的安全控制概览,不构成特定地区的合规认证或对未列明配置的承诺。实际安全等级由 SaaS 版本、部署区域、云厂商服务、租户配置、客户模型服务和项目验收共同决定。

7. 数据流安全架构 ​

7.1 控制流 ​

控制流负责:

  • 用户、租户、成员和角色管理;
  • 权限、业务区域和资源授权;
  • 云平台、云账号、地域、资源池和算力规格管理;
  • 模型资产、部署配置、发布审核和 Endpoint 管理;
  • 任务编排、计量计费、限流和运营管理;
  • 服务状态、资源监控、调用统计和操作审计。

7.2 模型调用与算力数据流 ​

数据流由模型服务和算力环境承担。典型过程如下:

  1. 用户通过已授权的 Endpoint 发起模型调用;
  2. 请求在受控网络和认证机制下到达目标模型服务或推理运行时;
  3. 模型服务处理请求并返回 Response;
  4. AGIOne 记录必要的调用状态和运营元数据,用于计量、限流、观测和审计;
  5. AGIOne SaaS 不持久化用户的 Prompt 和模型 Response 内容。

平台管理层负责控制和观测,不以集中式数据仓库的方式存储模型调用内容。模型文件、推理运行时和实际算力负载由云侧或客户指定的算力环境承载。