Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Azure stöder en rad driftsättningsalternativ, inklusive offentliga molnregioner, hybridmiljöer samt suveräna eller nationella molnmiljöer. Den här flexibiliteten hjälper dig att utforma för tillförlitlighet samtidigt som du uppfyller regel- och jurisdiktionskrav.
Den här artikeln förklarar hur suveränitetsöverväganden påverkar beslut om tillförlitlighetsdesign och vad du ska planera för vid viktiga beslutspunkter för arkitektur.
Vad suveränitet innebär för en tillförlitlig arbetsbelastning
Suveränitet innebär att du behåller kontrollen över dina data och ser till att data fortfarande omfattas av din jurisdiktions lagar. I praktiken påverkar suveräniteten tillförlitlighetsdesignen på två viktiga sätt:
- Åtkomstkontroll: Endast behöriga parter kan komma åt eller flytta data. Kontrollerna omfattar kryptering, kundhanterade nycklar, rollbaserad åtkomstkontroll och driftkontroller.
- Geografisk kontroll: Data förblir inom angivna geografiska gränser så att de styrs av lokala lagar.
Suveräniteten är resultatbaserad. Det kräver inte isolering från det globala molnet. Många efterlevnadskrav kan uppfyllas i offentliga molnmiljöer när du tillämpar rätt kontroller, inklusive kontroller för datahemvist, kryptering, granskning och lagligt åtkomstskydd.
Azure funktioner som stöder suveränitet
Azure innehåller flera funktioner som hjälper dig att uppfylla suveränitetskraven:
- Datakontroller: Azure-regioner grupperas i geografiska områden som definierar gränserna för var data lagras. Azure stöder även kryptering och kundhanterade nycklar, inklusive centraliserad nyckelhantering via Azure Key Vault.
- Operational controls: Azure Policy kan begränsa resursplacering till specifika regioner, rollbaserad åtkomstkontroll kan begränsa behörigheter och Customer Lockbox kan styra Microsoft supportåtkomst. Du kan också använda oföränderliga loggnings- och styrningsarkitekturer för att framtvinga efterlevnadsskydd i stor skala.
- Distributions- och infrastrukturalternativ: Azure stöder flera distributions- och isoleringsmodeller. Azure Government och Azure i Kina är fysiskt isolerade moln som fungerar oberoende av globala Azure. Microsoft Sovereign Cloud stöder logiska isoleringsmönster i Azure offentliga molnet. Hybridalternativ som Azure Local stödja kundstyrda och frånkopplade åtgärdsscenarier.
Där designbeslut om tillförlitlighet och suveränitet korsar varandra
När du utformar tillförlitligheten för din lösning måste du också överväga och planera för eventuella suveränitetsproblem. I det här avsnittet beskrivs några beslut som du ofta behöver fatta när du överväger tillförlitlighet och suveränitet.
Val av region- och tillgänglighetszon
Var du placerar redundant infrastruktur avgör både tillförlitlighet och efterlevnadsstatus. Design för flera regioner förbättrar ofta tillförlitligheten, men begränsningar för suveränitet kan begränsa valet av region till godkända geografiska eller geopolitiska gränser.
Om du utformar en haveriberedskapsbaserad lösning med flera regioner och din arbetsbelastning måste finnas kvar inom en specifik jurisdiktion väljer du en haveriberedskapsregion inom samma gräns. Om ingen kompatibel sekundär region är tillgänglig använder du tillförlitlighet för en region med säkerhetskopieringsbaserad återställning och dokumenterar de relaterade återställningsavvägningarna.
Förutom multiregion- och multizonmönster i Azure offentliga molnet kan du använda Azure Local för kundkontrollerade miljöer som lokala datacenter eller fjärranslutna platser. Azure Local stöder anslutna och frånkopplade driftsmodeller, vilket kan hjälpa dig att upprätthålla affärskontinuitet för lokala arbetsbelastningar när molnanslutningen avbryts.
Azure tillhandahåller även nationella erbjudanden för kunder med specifika jurisdiktions- och regelkrav. Exempel är Azure Government, Azure i Kina och Microsoft Nationella molnet (tidigare Microsoft Cloud for Sovereignty). Dessa miljöer har distinkta gränser för drift och efterlevnad, så bekräfta att din tillförlitlighetsarkitektur överensstämmer med kraven för den specifika molnmiljö som du använder.
Tip
Tillgänglighetszoner ger ytterligare ett tillförlitlighetslager i en region utan att korsa geografiska gränser. Använd arkitektur med flera zoner där det stöds.
Platser för säkerhetskopiering, replikering och haveriberedskap
Säkerhetskopierings- och replikeringsmål bör följa samma regelgränser som den arbetsbelastning som de skyddar. Vissa tjänster stöder replikering till regioner som du väljer, medan andra använder Azure-definierade regionpar.
När du lagrar säkerhetskopior eller repliker utanför den primära gränsen kontrollerar du att data krypteras och att nyckelplacering planeras noggrant. Om krypteringsnycklar endast lagras i den primära regionen kan de vara otillgängliga under ett regionstopp.
När du använder kundhanterade nycklar med replikering till en annan Azure-region som inte är den parkopplade regionen, anpassa nyckelplaceringen efter dataplaceringen. Azure Key Vault Managed HSM stöder distribution av nycklar mellan regioner för att hålla nyckeltillgängligheten anpassad till skyddade data.
Driftåtkomst och granskningsbarhet
Tillförlitlighetsåtgärder bör förbli kontrollerade och granskningsbara. Azure säkra distributionsmetoder distribuerar ändringar stegvis och isolerar feldomäner för att minska risken för påverkan på flera regioner.
För reglerade arbetsbelastningar hjälper Customer Lockbox till att säkerställa Microsoft supporttekniker inte kan komma åt kunddata utan uttryckligt godkännande. Använd Azure Monitor- och Azure-aktivitetsloggen för att behålla redundans- och återställningsposter för gransknings- och efterlevnadsrapportering.