发布工作负载要求证明清单
我们,供应商 Neo4j,确认并证明已审阅、满足并遵守 Microsoft Fabric 工作负载开发工具包 (WDK) 中概述的要求,特别是位于 Microsoft 文档 → 工作负载发布要求的发布工作负载要求。
以下各节详细说明了遵守发布工作负载要求的证明中的详细信息、例外情况或差异。
业务要求
-
客户价值:此工作负载为客户提供以下价值
轻松将 OneLake 表中的表格数据转换为 Neo4j Aura 云服务中的图结构,用于图分析。 Cypher® 查询语言和图算法为开发人员和数据科学家提供互联的洞察和操作。 业务分析师可以在不了解 Cypher 的情况下探索图,并利用一些图算法创建强大的仪表板,为业务领导者揭示洞察。
-
试用:我们提供简单快捷的试用体验。客户无需等待(少于 5 秒)即可使用试用版,并根据 Microsoft 试用指南(请参阅 Microsoft 文档 → 将工作负载商业化)提供免费且简单的方式在有限时间内探索所提供的工作负载
是
否
此试用版提供 Neo4j AuraPro,包含在 Azure 上运行的图算法,可用 14 天。 注册试用版不到 5 秒,数据库实例通常需要 60 秒,最长可能需要 120 秒才能用于图转换。
-
商业化:此工作负载在市场上提供,客户可以根据商业化指南(请参阅链接:Microsoft 文档 → 将工作负载商业化)购买,无论是否试用
是
否
Azure 市场 → Neo4j Aura Professional 试用版仅通过直接方式提供,不通过市场提供。
技术要求
-
Microsoft Entra 访问:工作负载使用 Microsoft Entra 身份验证和授权(请参阅 Microsoft 文档 → 身份验证概念)
未使用额外的身份验证和授权机制
对于 Fabric 中存储的数据,使用了额外的身份验证和授权机制
租户 ID 54e85725-ed2a-49a4-a19e-11c8d29f9a0f
-
OneLake:工作负载与 OneLake 集成,以 Fabric 平台支持的标准格式存储数据,以便其他服务可以利用它(请参阅 Microsoft 文档 → OneLake,数据版 OneDrive)。
所有数据和元数据都存储在 One Lake 或 Fabric 数据存储中
并非所有数据和元数据都存储在 One Lake 或 Fabric 数据存储中
图是在 One Lake 和 Fabric 数据存储之外的 Azure 上运行的 Neo4j Aura 实例中创建的。
-
Microsoft Entra 条件访问:企业客户需要对用于访问其资源和数据的身份和凭据进行集中控制和管理,并通过 Microsoft Entra 进一步通过条件访问来保护其环境(请参阅 Microsoft 文档 → Fabric 中的条件访问)。
即使客户启用此功能,服务也能完全正常运行
如果客户启用此功能,服务将以受限方式运行
此服务不适用于 Microsoft Entra 条件访问
-
管理 REST API:管理 REST API 是 Fabric 管理和治理流程不可或缺的一部分。这些 API 帮助 Fabric 管理员发现工作区和项,并强制执行治理,例如执行访问评审等。基本功能作为工作负载开发工具包的一部分受支持,无需合作伙伴进行任何工作。
正在利用 Microsoft Fabric 管理 API (/admin/*)
未使用 Microsoft Fabric 管理 API
-
面向客户的监控与诊断:健康和遥测数据需要至少存储 30 天,包括活动 ID,以用于客户支持目的,包括试用版。
遵守至少 30 天的要求
供应商将数据额外存储 __ 天,超出最低要求
-
B2B:此工作负载的实施符合 Microsoft Fabric 的共享策略,该策略侧重于允许客户与其业务合作伙伴、客户、供应商、子公司等进行协作。这也意味着其他租户的用户(请参阅 Microsoft 文档 → 来宾用户共享)可能会被授予访问合作伙伴正在创建的项的权限。
支持跨租户 B2B 协作
工作负载项访问仅限于租户内
客户无法共享其 Neo4j Aura 实例中的数据。
-
业务连续性和灾难恢复:供应商拥有全面的业务连续性和灾难恢复 (BCDR) 计划,旨在应对意外灾难和恢复步骤。
Neo4j Aura 的 SLA 取决于客户选择的层级
-
专业版提供每日备份供客户恢复,SLA 基于最大努力
-
业务关键版提供每日备份,保留 30 天,并支持每小时时间点恢复,SLA 详情请见 https://neo4j.ac.cn/terms/sla/aurabc/。
-
虚拟专用云提供每日备份,保留 60 天,并支持每小时时间点恢复,SLA 详情请见 https://neo4j.ac.cn/terms/sla/aura201101/
-
-
性能:工作负载实施采取措施测试和跟踪其各项的性能。
可通过监控中心查看工作负载性能指标
工作负载还包含一个单独的监控 UI,用于测试和跟踪性能
性能跟踪目前不向最终用户开放,但供应商支持人员可以通过其内部仪器和监控系统监控、测试和跟踪性能
-
区域分布:为确保满足客户对其所在区域或容量区域的期望,供应商需要与 Fabric 区域和云保持一致(请参阅 Microsoft 文档 → Fabric 区域可用性)。在某些限制下的可用性也会影响您的数据驻留承诺。
服务可用性以及在以下 Fabric 区域的协同定位/对齐:巴西南部、印度中部、美国东部、法国中部、韩国中部、英国南部、美国西部 3。美国西部和美国西部 2 的请求映射到美国西部 3。美国东部 2、中北部和中南部的请求映射到美国东部。
服务全部或部分不驻留在 Azure 中
为试用版创建的 Aura 实例将位于 Azure 中,并与客户的 Fabric 容量位于同一区域。购买 AuraDB 的客户可以控制数据驻留,因为他们可以在创建实例时选择区域。Fabric 工作负载前端和后端将托管在 Aura 现有的管理基础设施上——客户的数据不会经过此设施。
-
公共 API:Fabric 公共 API 是自动化的支柱,可为 Fabric 生态系统中的客户和合作伙伴实现无缝通信和集成。Fabric 公共 API 赋能用户构建创新解决方案、提高可伸缩性并简化工作流程。
此工作负载使用 Fabric 公共 API
设计/用户体验要求
-
通用用户体验:工作负载和合作伙伴作为其一部分提供的所有项类型均符合 Fabric UX 指南(请参阅 Microsoft 文档 → Fabric UX 系统)。
Microsoft 已授予以下差异和/或例外
-
项创建体验:项创建体验符合 Fabric UX 系统(请参阅 Microsoft 文档 → Fabric UX 系统)。
是
否
-
监控中心:所有长时间运行的操作都需要与 Fabric 监控中心集成(请参阅 Microsoft 文档 → 设置 Fabric 监控中心)。
是
否
-
试用体验:此工作负载为用户提供试用体验,具体见设计指南(请参阅 Microsoft 文档 → Microsoft Fabric 页面模板)。
支持试用
不支持试用
-
商业化体验:商业化体验符合所提供的设计指南(请参阅 Microsoft 文档 → Microsoft Fabric 页面模板)。
商业化体验与市场完全集成并符合指导原则
自带许可 (BYOL)
免费版 / 免费增值版
其他
-
辅助功能:用户体验符合 Fabric UX 辅助功能设计指南(请参阅 Microsoft 文档 → Fabric UX 系统)。
用户体验完全符合指导原则
存在以下限制
-
全球就绪/国际化:英语作为默认语言受支持。本地化是可选的,应予以考虑。
仅支持英语
支持以下附加语言
-
项设置:项设置作为功能区的一部分实现,具体如 UX 指南中所示(请参阅 Microsoft 文档 → Fabric UX 系统)。
是
否
-
示例:可选提供示例,这些示例预配置了其类型的项,以帮助客户更轻松地开始使用。
未提供示例
提供了用于项预配置的示例
-
自定义操作:自定义操作可作为项编辑器的一部分可选提供。
未实现自定义操作
作为工作负载一部分实现的自定义操作
-
工作区设置:工作区设置提供了一种在工作区级别配置工作负载的方式。
支持
不支持
-
全局搜索:通过顶部搜索栏支持在 Fabric 中搜索项。
支持
不支持
安全/合规性要求
-
安全概述:保护客户数据和元数据至关重要(请参阅:Microsoft 文档 → 保护、防护和合规)。工作负载必须经过安全审查和评估。供应商证明已完成安全审查和评估,并将在进行增强和更改时定期执行。发现的可能对客户产生不利影响的安全问题应及时解决,并在适用的情况下通知客户。
发布者在调用 Fabric JS 函数之前从 Fabric 主机获取用户 Entra ID 令牌。
发布者使用 Fabric 工作负载客户端 SDK 提供的 JavaScript API 获取任何 Entra 令牌。
总而言之,Neo4j 具有以下特点
-
安全开发策略包括安全设计原则、自动化代码扫描、定期渗透测试
-
安全审计策略
-
质量管理系统策略
-
ISO 27001
-
SOC2 Type 2, SOC3
-
ISO/IEC 20243:2018 认证
-
HIPAA Type 1 HIPAA/HITECH 合规
有关我们对客户数据承诺的更多信息,请访问 https://trust.neo4j.com/。
-
-
隐私:构建工作负载的合作伙伴也有责任在访问数据时保护数据。每个工作负载都会经过隐私评估和隐私审查。供应商证明隐私审查已完成,并会在进行增强和更改时定期执行。
额外要求:供应商证明工作负载仅使用必要的 HTTP-only cookie,且仅在用户成功进行身份验证后使用(请参阅:Microsoft 文档 → 保护、防护和合规)。
请列出所有已执行的隐私评估和审查。安全审计已确认身份验证前和身份验证后使用的 cookie。产品已进行渗透测试。
-
数据驻留:Microsoft Fabric 对存储数据和传输中的数据做出了企业承诺,即数据不会离开租户的地理区域(请参阅 Microsoft 文档 → Azure 中的数据驻留)。作为 Fabric 中的直接工作负载,用户需要了解您对数据驻留的承诺。请定义您对客户数据驻留的承诺。
为试用版创建的 Aura 实例将位于 Azure 中,并与客户的 Fabric 容量位于同一区域。购买 AuraDB 的客户可以控制数据驻留,因为他们可以在创建实例时选择区域。有关我们对客户数据承诺的更多信息,请访问 https://trust.neo4j.com/。
-
合规性:发布者证明符合以下安全、数据和合规法规和标准(请参阅 Microsoft 文档 → 治理概述和指南)。
-
ISO 27001
-
SOC2 Type 2, SOC3
-
ISO/IEC 20243:2018 认证
-
HIPAA Type 1 HIPAA/HITECH 合规
有关我们对客户数据承诺的更多信息,请访问 https://trust.neo4j.com/。
-
支持
-
实时站点:合作伙伴工作负载是 Fabric 不可或缺的一部分,因此 Microsoft 支持团队需要知道在客户直接联系我们时如何与您取得联系。
表 1. Microsoft 直接供应商外联 联系人姓名/团队
Pierre Martignon/Neo4j 支持
电话
不适用
电子邮件别名
自助服务门户
-
可支持性:供应商负责定义和记录其支持参数(服务级别协议、联系方式等)。此信息需要从工作负载页面链接,并且应始终可供客户访问。此外,SaaS 产品的列表需要考虑市场标准。请参阅 Microsoft 文档 → 可支持性:合作伙伴最佳实践 和 Microsoft 文档 → Azure 市场列表指南。
供应商证明支持信息已发布到市场产品中,并通过工作负载直接提供给用户/客户
-
服务健康状况和可用性:供应商需要托管一个服务健康仪表板,向客户显示其服务健康状况和可用性。此信息可包含在“可支持性”页面上。
服务健康仪表板可在此处找到:https://status.neo4j.io/
Fabric 功能
-
应用程序生命周期管理 (ALM):Microsoft Fabric 的生命周期管理工具可实现高效的产品开发、持续更新、快速发布和持续功能增强(请参阅 Microsoft 文档 → Microsoft Fabric 中的生命周期管理是什么?)。
支持
不支持
-
专用链接:在 Fabric 中,您可以配置和使用一个终结点,允许您的组织私密访问 Fabric(请参阅 Microsoft 文档 → 设置和使用专用链接)。
支持
不支持
-
数据中心:OneLake 数据中心使您能够轻松地查找、探索和使用您有权访问的组织中的 Fabric 数据项(请参阅链接:Microsoft 文档 → OneLake 目录概述)。它提供有关项的信息以及用于处理项的入口点。如果您正在实施数据项,也会在数据中心显示。
支持
不支持
-
数据沿袭:在现代商业智能 (BI) 项目中,了解数据从数据源到其目的地的数据流可能是一个挑战。如果您构建了跨多个数据源、数据项和依赖项的高级分析项目,挑战会更大。诸如“如果我更改此数据会发生什么?”或“为什么此报告未更新?”之类的问题可能难以回答。
支持
不支持
-
敏感度标签:来自 Microsoft Purview 信息保护的项上的敏感度标签可以保护您的敏感内容免受未经授权的数据访问和泄露(请参阅 Microsoft 文档 → 将敏感度标签应用于 Fabric 项)。它们是帮助您的组织满足其治理和合规性要求的关键组成部分。使用敏感度标签正确标记数据可确保只有授权人员才能访问您的数据。
额外要求:对于在其项中使用导出功能的合作伙伴,他们需要遵循相关指南。
支持
不支持