Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Azure поддерживает широкий спектр вариантов развертывания, в том числе общедоступные облачные регионы, гибридные среды, а также суверенные или национальные облачные среды. Эта гибкость помогает проектировать решения с учетом надежности, одновременно соблюдая нормативные требования и требования юрисдикций.
В этой статье объясняется, как соображения суверенитета влияют на решения по проектированию надежности и что следует планировать в ключевых точках принятия решений архитектуры.
Что означает суверенитет для надежной рабочей нагрузки
Суверенитет означает, что вы сохраняете контроль над данными и гарантируете, что данные остаются под контролем законов вашей юрисдикции. На практике суверенитет влияет на проектирование надежности двумя ключевыми способами:
- Управление доступом: Только авторизованные стороны могут получать доступ к данным или перемещать их. Элементы управления включают шифрование, ключи, управляемые клиентом, управление доступом на основе ролей и операционные элементы управления.
- Географический контроль: Данные остаются в пределах указанных географических границ, чтобы на них распространялось действие местных законов.
Суверенитет основан на результатах. Для этого не требуется изоляция от глобального облака. Многие требования к соответствию требованиям могут выполняться в общедоступных облачных средах при применении правильных элементов управления, включая элементы управления местонахождением данных, шифрование, возможность аудита и защиту законного доступа.
Возможности Azure для поддержки суверенитета
Azure предоставляет несколько возможностей, которые помогают удовлетворить требования к суверенитету:
- Элементы управления данными: Регионы Azure сгруппированы по географическим зонам, которые определяют границы хранения данных. Azure также поддерживает шифрование и управляемые клиентом ключи, включая централизованное управление ключами через Azure Key Vault.
- Средства операционного контроля: Политика Azure может ограничивать размещение ресурсов в определённых регионах, управление доступом на основе ролей может ограничивать права доступа, а Customer Lockbox может регулировать доступ сотрудников службы поддержки Microsoft. Кроме того, вы можете использовать неизменяемое журналирование и архитектуры управления для обеспечения механизмов контроля соблюдения требований в масштабах всей организации.
- Варианты развертывания и инфраструктуры: Azure поддерживает несколько моделей развертывания и изоляции. Azure для государственных организаций и Azure в Китае представляют собой физически изолированные облака, которые работают независимо от глобальной Azure. Microsoft Sovereign Cloud поддерживает модели логической изоляции в общедоступном облаке Azure. Гибридные варианты, такие как Azure Local поддерживают сценарии операций, контролируемые клиентом и отключенные.
Где решения по обеспечению надежности и независимости пересекаются
При проектировании надежности решения также необходимо учитывать и планировать любые проблемы с суверенитетом. В этом разделе рассматриваются некоторые решения, которые обычно необходимо принять при рассмотрении надежности и суверенитета.
Выбор области и зоны доступности
То, где вы размещаете избыточную инфраструктуру, определяет как надежность, так и уровень соответствия требованиям. Проекты с несколькими регионами часто повышают надежность, но ограничения суверенитета могут ограничить выбор регионов утвержденными географическими или геополитическими границами.
Если вы разрабатываете решение на основе аварийного восстановления с несколькими регионами, а рабочая нагрузка должна оставаться в определенной юрисдикции, выберите регион аварийного восстановления в той же границе. Если подходящий вторичный регион, соответствующий требованиям, недоступен, используйте модель надежности в одном регионе с восстановлением на основе резервных копий и задокументируйте связанные с этим компромиссы при восстановлении.
Помимо многорегионных и многозонных шаблонов в Azure общедоступном облаке, можно использовать Azure Local для управляемых клиентом сред, таких как локальные центры обработки данных или удаленные сайты. Azure Local поддерживает подключенные и отключенные операционные модели, которые помогут обеспечить непрерывность бизнес-процессов для локальных рабочих нагрузок при нарушении облачного подключения.
Azure также предоставляет независимые предложения для клиентов с определенными юрисдикциями и нормативными требованиями. Примеры включают Azure для государственных организаций, Azure в Китае и Microsoft Суверенное облако (ранее Microsoft Cloud for Sovereignty). Эти среды имеют различные операционные и соответствие требованиям, поэтому убедитесь, что архитектура надежности соответствует требованиям для конкретной облачной среды, которую вы используете.
Tip
Зоны доступности предоставляют дополнительный уровень надежности внутри региона без пересечения географических границ. Используйте архитектуру с несколькими зонами, где поддерживается.
Расположения резервного копирования, репликации и аварийного восстановления
Назначения резервного копирования и репликации должны соответствовать тем же нормативным границам, что и защищенная рабочая нагрузка. Некоторые службы поддерживают репликацию в регионы по вашему выбору, а другие используют определённые Azure пары регионов.
При хранении резервных копий или реплик за пределами основной границы убедитесь, что данные шифруются, а размещение ключей планируется тщательно. Если ключи шифрования хранятся только в основном регионе, они могут быть недоступны во время сбоя региона.
При использовании ключей, управляемых клиентом, с репликацией в другой регион Azure, если это не парный регион, размещайте ключи в соответствии с размещением данных. Azure Key Vault Управляемое устройство HSM поддерживает распространение ключей между регионами, чтобы обеспечить соответствие доступности ключей защищенным данным.
Операционный доступ и возможность аудита
Операции надежности должны оставаться контролируемыми и проверяемыми. Методики безопасного развертывания в Azure предусматривают поэтапное внедрение изменений и изоляцию доменов отказа, чтобы снизить риск воздействия на несколько регионов.
Для регулируемых рабочих нагрузок блокировка клиента помогает гарантировать, что инженеры поддержки Microsoft не могут получить доступ к данным клиента без явного утверждения. Используйте Azure Monitor и журнал действий Azure для хранения записей о переключении при отказе и восстановлении для аудита и отчетности по соблюдению нормативных требований.
Связанный контент
- Что такое регионы Azure?
- Что такое зоны доступности?
- Пары регионов Azure и непарные регионы
- Azure для государственных организаций
- Azure в Китае
- Microsoft Суверенное облако
- Azure Local обзор
- Обзор Azure Key Vault Managed HSM
- Customer Lockbox для Microsoft Azure
- Обзор Azure Backup
- Расположение данных в Azure.