Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Azure prend en charge un éventail d’options de déploiement, notamment les régions de cloud public, les environnements hybrides et les environnements cloud souverains ou nationaux. Cette flexibilité vous permet de concevoir la fiabilité tout en répondant aux exigences réglementaires et de compétence.
Cet article explique comment les considérations de souveraineté influencent les décisions de conception de fiabilité et les éléments à planifier aux points de décision d’architecture clés.
Quelle souveraineté signifie pour une charge de travail fiable
La souveraineté signifie que vous conservez le contrôle de vos données et assurez-vous que les données restent soumises aux lois de votre juridiction. En pratique, la souveraineté affecte la conception de la fiabilité de deux manières clés :
- Contrôle d’accès : Seules les parties autorisées peuvent accéder aux données ou les déplacer. Les contrôles incluent le chiffrement, les clés gérées par le client, le contrôle d’accès en fonction du rôle et les contrôles opérationnels.
- Contrôle géographique : Les données restent dans les limites géographiques spécifiées afin qu’elles soient régies par les lois locales.
La souveraineté est basée sur des résultats. Elle ne nécessite pas d’isolation du cloud global. De nombreuses exigences de conformité peuvent être remplies dans des environnements de cloud public lorsque vous appliquez les contrôles appropriés, notamment les contrôles de résidence des données, le chiffrement, l’auditabilité et les protections d’accès légitimes.
Les fonctionnalités d’Azure qui prennent en charge la souveraineté
Azure fournit plusieurs fonctionnalités qui vous aident à répondre aux exigences de souveraineté :
- Contrôles des données : les régions Azure sont regroupées en zones géographiques qui définissent les limites de résidence des données. Azure prend également en charge le chiffrement et les clés gérées par le client, notamment la gestion centralisée des clés via Azure Key Vault.
- Contrôles opérationnels : Azure Policy peut limiter l’emplacement des ressources à certaines régions, le contrôle d’accès basé sur les rôles peut limiter les autorisations, et Customer Lockbox peut régir l’accès du support Microsoft. Vous pouvez également utiliser des architectures de journalisation et de gouvernance immuables pour appliquer des garde-fous de conformité à grande échelle.
- Déploiement et options d’infrastructure : Azure prend en charge plusieurs modèles de déploiement et d’isolation. Azure Government et Azure en Chine sont des clouds physiquement isolés qui fonctionnent indépendamment des Azure globales. Microsoft Cloud souverain prend en charge les modèles d’isolation logique dans Azure cloud public. Des options hybrides comme Azure Local prennent en charge les scénarios contrôlés par le client et de fonctionnement hors connexion.
Lorsque les décisions de conception de fiabilité et de souveraineté se croisent
Lorsque vous concevez la fiabilité de votre solution, vous devez également envisager et planifier les préoccupations de souveraineté. Cette section met en évidence certaines décisions que vous devez généralement prendre lors de l’examen de la fiabilité et de la souveraineté.
Sélection de la région et de la zone de disponibilité
L’emplacement où vous placez une infrastructure redondante détermine à la fois la fiabilité et la posture de conformité. Les conceptions multirégions améliorent souvent la fiabilité, mais les contraintes de souveraineté peuvent limiter la sélection de la région aux limites géographiques ou géopolitiques approuvées.
Si vous concevez une solution basée sur la récupération d’urgence avec plusieurs régions, et que votre charge de travail doit rester dans une juridiction spécifique, choisissez une région de récupération d’urgence dans cette même limite. Si aucune région secondaire conforme n’est disponible, utilisez la fiabilité à une seule région avec la récupération basée sur la sauvegarde et documentez les compromis de récupération associés.
Outre les modèles multirégions et multizone dans Azure cloud public, vous pouvez utiliser des Azure Local pour des environnements contrôlés par le client, tels que des centres de données locaux ou des sites distants. Azure Local prend en charge les modèles d’exploitation connectés et déconnectés, ce qui peut vous aider à maintenir la continuité de l’activité pour les charges de travail locales lorsque la connectivité cloud est interrompue.
Azure fournit également des offres souveraines aux clients ayant des exigences réglementaires et de compétence spécifiques. Par exemple, citons Azure Government, Azure en Chine et Microsoft Cloud souverain (anciennement Microsoft Cloud for Sovereignty). Ces environnements ont des limites opérationnelles et de conformité distinctes. Vérifiez donc que votre architecture de fiabilité s’aligne sur les exigences de l’environnement cloud spécifique que vous utilisez.
Tip
Les zones de disponibilité fournissent une couche de fiabilité supplémentaire à l’intérieur d’une région sans traverser les limites géographiques. Utilisez l’architecture multizone où elle est prise en charge.
Emplacements de sauvegarde, de réplication et de récupération d’urgence
Les destinations de sauvegarde et de réplication doivent respecter les mêmes limites réglementaires que la charge de travail qu’elles protègent. Certains services prennent en charge la réplication vers les régions que vous choisissez, tandis que d’autres utilisent des paires de régions définies par Azure.
Lorsque vous stockez des sauvegardes ou des réplicas en dehors de votre limite principale, vérifiez que les données sont chiffrées et que le placement des clés est planifié avec soin. Si les clés de chiffrement sont stockées uniquement dans la région primaire, elles peuvent être indisponibles lors d’une panne de région.
Lorsque vous utilisez des clés gérées par le client avec la réplication vers une autre région Azure qui n'est pas la région jumelée, alignez le placement des clés avec le placement des données. Azure Key Vault HSM managé prend en charge la distribution de clés entre les régions pour aider à maintenir la disponibilité des clés alignées sur les données protégées.
Accès opérationnel et auditabilité
Les opérations de fiabilité doivent rester contrôlées et auditables. Les pratiques de déploiement sécurisé d’Azure déploient les modifications de manière incrémentielle et isolent les domaines de défaillance afin de réduire le risque d’impact multirégion.
Pour les charges de travail réglementées, Customer Lockbox permet de s'assurer que Microsoft les ingénieurs du support technique ne peuvent pas accéder aux données client sans approbation explicite. Utilisez Azure Monitor et Azure journal d’activité pour conserver les enregistrements de basculement et de récupération pour les rapports d’audit et de conformité.
Contenu connexe
- Quelles sont les régions Azure ?
- Que sont les zones de disponibilité ?
- Paires de régions Azure et régions non appairées
- Azure Government
- Azure en Chine
- Microsoft Cloud souverain
- vue d’ensemble Azure Local
- vue d’ensemble de Azure Key Vault Managed HSM
- Customer Lockbox pour Microsoft Azure
- Vue d’ensemble du service Sauvegarde Azure
- Résidence des données dans Azure.