一家德国政府医疗保健IT服务商,要把全部工作负载从自有数据中心迁到服务商的机房,但终端用户不能有任何感知。这意味着迁移过程中,医保系统的查询、报销、审核流程必须全程在线,数据不能有一秒钟的暴露风险。
这不是演习,而是Arvato Systems最近完成的一次真实迁移。作为德国本土的多云和基础设施服务商,Arvato把这家医疗保健IT服务商整体搬进了自己的数据中心,用的是VMware Cloud Foundation作为底座,配合vDefend微分段安全策略、Avi负载均衡器和HCX迁移工具,实现了零停机切换。
Arvato Systems多云与基础设施业务董事总经理Hansjörg Metzger在VMware Explore大会上透露了这次迁移的细节。他特别强调,对医疗行业客户来说,迁移过程中数据不被暴露,比迁移速度本身更重要。
十年合作,瞄准主权私有云
Arvato和VMware by Broadcom的合作关系已经持续了十多年。这次双方在VMware Explore上宣布的新动作,是把安全能力更深度地整合进主权私有云服务中——面向那些既需要云计算的灵活性、又必须牢牢掌控敏感数据的受监管行业客户。
所谓主权私有云,简单说就是云服务商把计算资源部署在客户所在国家或地区的数据中心内,由本地团队运营,数据不出境。对于医疗、政府和受监管行业来说,这是平衡合规要求和云化转型的现实选择。
Arvato的做法是,所有服务都运行在自己拥有的数据中心里,而不是租用公有云资源。基于策略和角色的访问控制环境,让客户可以在自管理、共管理和全托管三种运营模式之间做选择。
“我们把医疗、政府和受监管行业的所有东西都托管在自己的数据中心里,”Metzger说,“客户知道数据在哪里,知道数据是安全的,也知道是谁在运营这些数据。”
这种透明度,恰恰是主权云的核心卖点。数据物理位置明确、运营主体明确、安全责任明确,三个“明确”解决了受监管行业上云的最大顾虑。
零停机迁移:一场不能出错的考试
这次德国医保IT服务商的迁移,是对Arvato和VMware技术栈的一次实战检验。客户要求只有一个:迁移期间,分布在德国各州的医保终端用户不能感知到任何变化。
这意味着迁移窗口内,所有业务系统必须持续可用。Arvato的团队用vDefend做微分段,把安全策略细化到每个工作负载级别;用Avi负载均衡器保证流量分发不中断;用HCX迁移工具在两地数据中心之间同步数据。
“我们必须把他们从自己的数据中心迁移到我们的数据中心,零停机,这样不同州的医保终端用户甚至不会意识到我们正在把工作负载从一个数据中心搬到另一个,”Metzger说,“安全迁移,对他们来说是最重要的事。迁移过程中数据没有被暴露。”
这次迁移验证了一个关键能力:在严格合规要求下,跨数据中心的业务连续性是可以做到的。对Arvato来说,这不仅是技术能力的证明,更是向其他受监管行业客户展示的样板案例。
安全内建:从虚拟机到智能体
Arvato和Broadcom的合作不止于传统虚拟化工作负载。双方正在把安全能力延伸到智能体(agentic)工作负载——也就是AI智能体自主调用应用、工具和数据的新场景。
VMware by Broadcom产品副总裁Prashant Gandhi表示,随着智能体之间、智能体与应用之间的交互越来越频繁,安全策略必须内建在云基础设施层面,而不是事后补丁式的防护。
“我们告诉客户,你必须做零信任,”Gandhi说,“你必须用横向遏制来保护自己,这样智能体和威胁就不会横向移动。”
这句话点出了智能体时代安全的核心矛盾:传统边界防护假设内部网络是可信的,但智能体会在内部网络里自主移动、调用资源,一旦某个智能体被攻破,威胁就能顺着内部通道扩散。横向遏制,就是要在每个智能体、每个应用之间设置隔离点,阻断这种扩散路径。
Broadcom通过vDefend和Avi的新能力,把这种安全模型扩展到智能体工作负载。对Arvato的客户来说,这意味着主权私有云不仅能托管传统业务系统,也能承载AI应用——而且安全边界不会因为智能体的引入而变模糊。
受监管行业的云化路径正在清晰
医疗、政府、金融这类受监管行业,过去几年一直在云化转型和合规要求之间找平衡。公有云的弹性和成本优势明显,但数据主权、运营透明度、安全责任划分这些问题,让很多机构迟迟不敢迈出这一步。
Arvato和Broadcom这次展示的方案,提供了一条可落地的路径:用私有云架构保证数据主权,用微分段和零信任保证安全边界,用托管服务模式降低客户运维负担。三者叠加,受监管行业上云的障碍正在被逐一拆除。
从德国医保IT服务商的案例来看,这条路径已经通过了实战检验。零停机迁移、数据零暴露、终端用户无感知——这三个指标,恰好是受监管行业最看重的三个维度。
接下来值得关注的是,这套模式能否从德国复制到其他市场。Arvato在德国本土数据中心的布局,是主权云合规的基础;而Broadcom的软件定义安全能力,则是跨地域复制的技术前提。两者结合,或许会为欧洲其他国家的受监管行业提供参考样本。
智能体工作负载的安全扩展,则是面向未来的布局。当AI智能体开始进入医疗、政务等关键场景,安全边界如何重新划定,这个问题现在有了初步答案:零信任加横向遏制,把安全内建到基础设施里,而不是寄希望于智能体自身不出错。
这场在VMware Explore上公布的整合,表面上是两家公司的产品合作,实际上是在为受监管行业的云化转型铺路。数据主权、安全内建、零停机迁移——这些能力组合在一起,正在把“主权私有云”从一个概念名词,变成可交付的工程方案。
