Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Azure unterstützt eine Vielzahl von Bereitstellungsoptionen, darunter öffentliche Cloudregionen, Hybridumgebungen und souveräne oder nationale Cloudumgebungen. Diese Flexibilität hilft Ihnen bei der Gestaltung der Zuverlässigkeit bei der Erfüllung gesetzlicher und gerichtlicher Anforderungen.
In diesem Artikel wird erläutert, wie Souveränitätsüberlegungen Einfluss auf Zuverlässigkeitsentwurfsentscheidungen haben und was bei wichtigen Architekturentscheidungspunkten geplant werden soll.
Was Souveränität für eine zuverlässige Arbeitsauslastung bedeutet
Souveränität bedeutet, dass Sie die Kontrolle über Ihre Daten behalten und sicherstellen, dass die Daten den Gesetzen Ihrer Gerichtsbarkeit unterliegen. In der Praxis beeinflusst Souveränität das Zuverlässigkeitsdesign auf zwei zentrale Arten:
- Zugriffssteuerung: Nur autorisierte Parteien können auf Daten zugreifen oder diese verschieben. Zu den Steuerelementen gehören Verschlüsselung, vom Kunden verwaltete Schlüssel, rollenbasierte Zugriffssteuerung und Betriebskontrollen.
- Geografische Kontrolle: Daten bleiben innerhalb der angegebenen geografischen Grenzen, sodass sie durch lokale Gesetze geregelt wird.
Souveränität ist ergebnisbasiert. Es ist keine Isolierung aus der globalen Cloud erforderlich. Viele Complianceanforderungen können in öffentlichen Cloudumgebungen erfüllt werden, wenn Sie die richtigen Kontrollen anwenden, einschließlich Datenhaltungskontrollen, Verschlüsselung, Prüfbarkeit und rechtmäßiger Zugriffsschutz.
Azure Fähigkeiten, die Souveränität unterstützen
Azure bietet mehrere Funktionen, die Ihnen dabei helfen, die Souveränitätsanforderungen zu erfüllen:
- Datenkontrollen: Azure-Regionen werden zu Geografien zusammengefasst, die Grenzen der Datenresidenz definieren. Azure unterstützt auch Verschlüsselungs- und vom Kunden verwaltete Schlüssel, einschließlich der zentralen Schlüsselverwaltung über Azure Key Vault.
- Betriebliche Kontrollen: Azure Policy kann die Platzierung von Ressourcen auf bestimmte Regionen beschränken, die rollenbasierte Zugriffssteuerung kann Berechtigungen einschränken, und Customer Lockbox kann den Zugriff des Microsoft-Supports regeln. Sie können auch Architekturen für unveränderliche Protokollierung und Governance verwenden, um Compliance-Leitplanken im großen Maßstab durchzusetzen.
- Deployment- und Infrastrukturoptionen: Azure unterstützt mehrere Bereitstellungs- und Isolationsmodelle. Azure Government und Azure in China sind physisch isolierte Clouds, die unabhängig von der globalen Azure arbeiten. Microsoft Sovereign Cloud unterstützt logische Isolationsmuster in Azure öffentlichen Cloud. Hybridoptionen wie Azure Local unterstützen vom Kunden kontrollierte und getrennte Betriebsszenarien.
Wo sich Zuverlässigkeits- und Souveränitätsentwurfsentscheidungen schneiden
Wenn Sie die Zuverlässigkeit Ihrer Lösung entwerfen, müssen Sie auch alle Souveränitätsbedenken berücksichtigen und planen. In diesem Abschnitt werden einige Entscheidungen erläutert, die Sie häufig treffen müssen, wenn Sie Zuverlässigkeit und Souveränität berücksichtigen.
Bereichs- und Verfügbarkeitszoneauswahl
Wo Sie redundante Infrastruktur platzieren, bestimmt sowohl Zuverlässigkeit als auch Compliancestatus. Multiregionendesigns verbessern häufig die Zuverlässigkeit, aber Souveränitätseinschränkungen können die Auswahl der Region auf genehmigte geografische oder geopolitische Grenzen beschränken.
Wenn Sie eine notfallwiederherstellungsbasierte Lösung mit mehreren Regionen entwerfen und Ihre Workload in einer bestimmten Gerichtsbarkeit verbleiben muss, wählen Sie in derselben Grenze eine Notfallwiederherstellungsregion aus. Wenn keine konforme sekundäre Region verfügbar ist, verwenden Sie Einzelregionszuverlässigkeit mit sicherungsbasierter Wiederherstellung und dokumentieren Sie die damit verbundenen Zielkonflikte bei der Wiederherstellung.
Zusätzlich zu Multiregions- und Multizone-Mustern in Azure öffentlichen Cloud können Sie Azure Local für vom Kunden kontrollierte Umgebungen wie lokale Rechenzentren oder Remotestandorte verwenden. Azure Local unterstützt verbundene und getrennte Betriebsmodelle, die Ihnen helfen können, die Geschäftskontinuität für lokale Workloads aufrechtzuerhalten, wenn die Cloudkonnektivität unterbrochen wird.
Azure bietet auch souveräne Angebote für Kunden mit spezifischen gerichtlichen und behördlichen Anforderungen. Beispiele sind Azure Government, Azure in China und Microsoft Sovereign Cloud (früher Microsoft Cloud for Sovereignty). Diese Umgebungen verfügen über unterschiedliche Betriebs- und Compliancegrenzen. Stellen Sie daher sicher, dass Ihre Zuverlässigkeitsarchitektur den Anforderungen für die von Ihnen verwendete spezifische Cloudumgebung entspricht.
Tip
Verfügbarkeitszonen bieten eine zusätzliche Zuverlässigkeitsebene innerhalb einer Region, ohne geografische Grenzen zu überschreiten. Verwenden Sie die Multizone-Architektur, sofern unterstützt.
Sicherungs-, Replikations- und Notfallwiederherstellungsstandorte
Sicherungs- und Replikationsziele sollten den gleichen gesetzlichen Grenzen entsprechen wie die von ihnen geschützten Arbeitsauslastungen. Einige Dienste unterstützen die Replikation in Regionen, die Sie auswählen, während andere Azure definierte Regionspaare verwenden.
Wenn Sie Sicherungen oder Replikate außerhalb Ihrer primären Grenze speichern, stellen Sie sicher, dass Die Daten verschlüsselt sind und die Platzierung von Schlüsseln sorgfältig geplant ist. Wenn Verschlüsselungsschlüssel nur in der primären Region gespeichert sind, sind sie möglicherweise während eines Regionsausfalls nicht verfügbar.
Wenn Sie vom Kunden verwaltete Schlüssel mit der Replikation auf eine andere Azure Region verwenden, die nicht der gekoppelte Bereich ist, richten Sie die Platzierung von Schlüsseln an die Datenplatzierung aus. Azure Key Vault Verwaltetes HSM unterstützt die Verteilung von Schlüsseln über Regionen hinweg, um die Schlüsselverfügbarkeit an geschützten Daten anzupassen.
Betriebszugriff und Auditierbarkeit
Zuverlässigkeitsvorgänge sollten kontrolliert und auditierbar bleiben. Azure sichere Bereitstellungspraktiken führen Änderungen inkrementell aus und isolieren Fehlerdomänen, um das Risiko für multiregionelle Auswirkungen zu verringern.
Bei regulierten Workloads trägt Customer Lockbox dazu bei, sicherzustellen, dass Microsoft-Supporttechniker nicht ohne ausdrückliche Genehmigung auf Kundendaten zugreifen können. Verwenden Sie Azure Monitor und Azure Aktivitätsprotokoll, um Failover- und Wiederherstellungsdatensätze für Überwachungs- und Complianceberichte aufzubewahren.
Verwandte Inhalte
- Was sind Azure-Regionen?
- Was sind Verfügbarkeitszonen?
- Azure-Regionspaare und nicht gekoppelte Regionen
- Azure Government
- Azure in China
- Microsoft Souveräne Cloud
- Übersicht über Azure Local
- Übersicht über Azure Key Vault Managed HSM
- Kunden-Lockbox für Microsoft Azure
- Azure Backup: Übersicht
- Datenresidenz in Azure.