Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Azure dá suporte a um espectro de opções de implantação, incluindo regiões de nuvem pública, ambientes híbridos e ambientes de nuvem soberanas ou nacionais. Essa flexibilidade ajuda você a projetar confiabilidade ao atender aos requisitos regulatórios e jurisdiccionais.
Este artigo explica como as considerações de soberania influenciam as decisões de design de confiabilidade e o que planejar nos principais pontos de decisão de arquitetura.
O que a soberania significa para uma carga de trabalho confiável
Soberania significa que você mantém o controle sobre seus dados e garante que os dados permaneçam sujeitos às leis de sua jurisdição. Na prática, a soberania afeta o design de confiabilidade de duas maneiras principais:
- Controle de acesso: Somente as partes autorizadas podem acessar ou mover dados. Os controles incluem criptografia, chaves gerenciadas pelo cliente, controle de acesso baseado em função e controles operacionais.
- Controle geográfico: Os dados permanecem dentro dos limites geográficos especificados para que sejam regidos pelas leis locais.
A soberania é baseada em resultados. Ele não requer isolamento da nuvem global. Muitos requisitos de conformidade podem ser atendidos em ambientes de nuvem pública quando você aplica os controles corretos, incluindo controles de residência de dados, criptografia, auditabilidade e proteções de acesso legais.
Recursos do Azure que oferecem suporte à soberania
Azure fornece vários recursos que ajudam você a atender aos requisitos de soberania:
- Controles de dados: As regiões do Azure são agrupadas em geografias que definem limites de residência dos dados. Azure também dá suporte à criptografia e chaves gerenciadas pelo cliente, incluindo o gerenciamento centralizado de chaves por meio de Azure Key Vault.
- Controles operacionais: O Azure Policy pode restringir a implantação de recursos a regiões específicas, o controle de acesso baseado em funções pode limitar permissões, e o Customer Lockbox pode controlar o acesso do suporte da Microsoft. Você também pode usar registro imutável em logs e arquiteturas de governança para aplicar controles de conformidade em escala.
- Implantação e opções de infraestrutura: O Azure oferece suporte a vários modelos de implantação e isolamento. Azure Governamental e Azure na China são nuvens fisicamente isoladas que operam independentemente da Azure global. Microsoft Nuvem Soberana dá suporte a padrões de isolamento lógico em Azure nuvem pública. Opções híbridas, como o Azure Local, oferecem suporte a cenários de operação sob controle do cliente e de operação desconectada.
Onde as decisões de design de confiabilidade e soberania se cruzam
Ao projetar a confiabilidade de sua solução, você também precisa considerar e planejar quaisquer preocupações de soberania. Esta seção destaca algumas decisões que você normalmente precisa tomar ao considerar a confiabilidade e a soberania.
Seleção de região e zona de disponibilidade
Onde você coloca uma infraestrutura redundante determina a confiabilidade e a postura de conformidade. Os designs de várias regiões geralmente melhoram a confiabilidade, mas as restrições de soberania podem limitar a seleção da região a fronteiras geográficas ou geopolíticas aprovadas.
Se você criar uma solução baseada em recuperação de desastre com várias regiões e sua carga de trabalho deve permanecer dentro de uma jurisdição específica, escolha uma região de recuperação de desastre nesse mesmo limite. Se nenhuma região secundária em conformidade estiver disponível, use a confiabilidade de região única com recuperação baseada em backup e documente as compensações de recuperação relacionadas.
Além de padrões de várias regiões e multizones em Azure nuvem pública, você pode usar Azure Local para ambientes controlados pelo cliente, como datacenters locais ou sites remotos. Azure Local dá suporte a modelos operacionais conectados e desconectados, o que pode ajudá-lo a manter a continuidade dos negócios para cargas de trabalho locais quando a conectividade de nuvem é interrompida.
Azure também fornece ofertas soberanas para clientes com requisitos jurisdiccionais e regulatórios específicos. Exemplos incluem Azure Governamental, Azure na China e Microsoft Sovereign Cloud (anteriormente Microsoft Cloud for Sovereignty). Esses ambientes têm limites operacionais e de conformidade distintos, portanto, confirme se sua arquitetura de confiabilidade está alinhada com os requisitos para o ambiente de nuvem específico que você usa.
Dica
As zonas de disponibilidade fornecem uma camada de confiabilidade adicional dentro de uma região sem cruzar limites geográficos. Use a arquitetura de várias zonas quando houver suporte.
Locais de backup, replicação e recuperação de desastre
Os destinos de backup e replicação devem seguir os mesmos limites regulatórios que a carga de trabalho que eles protegem. Alguns serviços dão suporte à replicação para regiões escolhidas, enquanto outros usam pares de região definidos Azure.
Quando você armazena backups ou réplicas fora do limite primário, verifique se os dados são criptografados e o posicionamento de chave é planejado cuidadosamente. Se as chaves de criptografia forem armazenadas apenas na região primária, elas poderão ficar indisponíveis durante uma interrupção de região.
Quando você usa chaves gerenciadas pelo cliente com replicação para outra região Azure que não é a região emparelhada, alinhe o posicionamento da chave com o posicionamento de dados. Azure Key Vault HSM Gerenciado dá suporte à distribuição de chaves entre regiões para ajudar a manter a disponibilidade de chaves alinhada com os dados protegidos.
Acesso operacional e auditabilidade
As operações de confiabilidade devem permanecer controladas e auditáveis. Azure práticas de implantação seguras implementam alterações incrementalmente e isolam domínios de falha para reduzir o risco de impacto de várias regiões.
Para cargas de trabalho regulamentadas, o Customer Lockbox ajuda a garantir que Microsoft engenheiros de suporte não possam acessar dados do cliente sem aprovação explícita. Use o Azure Monitor e o Log de Atividades do Azure para manter registros de failover e recuperação para relatórios de auditoria e conformidade.
Conteúdo relacionado
- O que são regiões Azure?
- O que são zonas de disponibilidade?
- Pares de regiões do Azure e regiões não emparelhadas
- Azure Governamental
- Azure na China
- Nuvem Soberana da Microsoft
- Visão geral local do Azure
- Visão geral do Azure Key Vault Managed HSM
- Caixa de bloqueio do cliente para Microsoft Azure
- Visão geral do Backup do Azure
- Residência de dados no Azure.