Skip to content

数据驻留

ABetterChoice 当前默认且唯一的部署模式是 Warehouse Native。 对数据驻留来说,它的实际含义是: 你的原始事件数据和用户属性数据从不离开你自己的数据仓库账号。

始终留在仓库里的数据

下列数据由平台的统计引擎在仓库内用 SQL 原地读取, 不会被复制到 ABetterChoice 的基础设施:

  • 分流表里的原始曝光行。
  • 事实表里的原始业务事件行。
  • 用户属性表里的画像行。
  • 计算指标过程中所有的中间结果。

计算发生在仓库内部:ABetterChoice 下推 SQL,由仓库引擎执行, 结果以结果表的形式写回同一个仓库。

跨边界的数据

只有运行平台所需的元数据会跨进 ABetterChoice 控制平面:

跨边界的内容存放位置
项目、实验、云控配置、受众、指标的定义ABetterChoice 控制平面
表映射关系(schema 名、列名、分区列等)ABetterChoice 控制平面
结果表指针(数据库 / schema / table 标识)ABetterChoice 控制平面
Results 页展示的聚合指标数值ABetterChoice 控制平面
成员账号信息(邮箱、显示名、角色)ABetterChoice 控制平面

聚合结果数值是已经聚合好的数字——产生这些数字的原始用户行仍在你的仓库里。

区域与支持的仓库

当前一个项目可连接的唯一仓库是 BigQueryDatabricks、Redshift、Snowflake 在积极开发中。 项目数据所在区域 = 你创建 BigQuery 数据集时选择的区域。

把项目切换到不同仓库会断开既有数据源。请把仓库 / 区域选型当作一次性决定。 详见 连接你的数据仓库

撤销访问

由于 ABetterChoice 通过你授予的 IAM 角色读取数据,撤销只是一次仓库侧的操作:

  1. 在 BigQuery IAM 中,把 ABetterChoice 服务账号从你在 BigQuery 连接 中授予的角色里移除。
  2. 统计引擎的下一次 SQL 下推将认证失败,实验数据立即停止刷新。
  3. 完成下线时,再到控制台 Data Management → Warehouse Native 删除仓库连接。

暂未明确的事项

以下条目在 Warehouse Native 的相关讨论中出现,但仍在产品确认中:

  • 控制平面与仓库之间正式的 VPC-only / PrivateLink 部署形态。
  • 列出全部子处理者的 DPA(Data Processing Agreement)附录。
  • 客户离开时的自助元数据导出。

如果你的安全评审要求这些,请联系支持团队——这些条目都已被跟踪,但尚未普遍可用。