Onyx的安全部署与权限管理方案
针对企业安全需求,Onyx提供多层次保护措施:
- 部署方案:选择本地化部署(Docker/K8s)确保数据不出私域,通过docker-compose.dev.yml配置TLS证书和网络隔离
- 访问控制:企业版支持SAML/OAuth2单点登录,结合Active Directory实现基于角色的权限管理
- 数据安全:启用AES-256静态加密,API通信强制HTTPS,审计日志记录所有数据访问
- 合规配置:在Admin > Security中开启”数据保留策略”,自动清理陈旧数据以满足GDPR等规范
操作建议:
- 生产环境部署应使用单独的数据库容器(PostgreSQL)并配置定期备份
- 通过Kubernetes部署时可启用NetworkPolicy限制Pod间通信
- 敏感领域可在网络层面限制Onyx仅访问指定数据源
本答案来源于文章《Onyx:连接企业知识库的智能AI聊天平台》