Onyx的安全部署与权限管理方案
针对企业安全需求,Onyx提供多层次保护措施:
- 部署方案:选择本地化部署(Docker/K8s)确保数据不出私域,通过docker-compose.dev.yml配置TLS证书和网络隔离
- Zugangskontrolle:企业版支持SAML/OAuth2单点登录,结合Active Directory实现基于角色的权限管理
- Sicherheit der Daten:启用AES-256静态加密,API通信强制HTTPS,审计日志记录所有数据访问
- 合规配置:在Admin > Security中开启”数据保留策略”,自动清理陈旧数据以满足GDPR等规范
Operative Empfehlungen:
- 生产环境部署应使用单独的数据库容器(PostgreSQL)并配置定期备份
- 通过Kubernetes部署时可启用NetworkPolicy限制Pod间通信
- 敏感领域可在网络层面限制Onyx仅访问指定数据源
Diese Antwort stammt aus dem ArtikelOnyx: die intelligente KI-Chat-Plattform, die Wissensdatenbanken von Unternehmen miteinander verbindetDie