跳转到主要内容

正如最近在 VMware Explore US 上所关注的那样,Sovereign Cloud 继续获得动力。Sovereign Cloud 业务估计到 2025 年 TAM 为 60B 美元,这在很大程度上是由于数据隐私法的迅速增加(目前 145 个国家/地区有数据隐私法)和高度监管行业的合规复杂性。​

随着数据货币化需求的增长和各国寻求实现数据的真正价值,VMware正在实现我们的主权云地位:主权安全、主权合规、主权控制、主权自主和主权创新。

之前,我们研究了什么是数据主权,以及当涉及到个人、敏感或机密数据时,它如何影响业务运营。现在,让我们看看组织如何通过选择正确的云架构来更好地遵守数据主权法律。

大多数企业已经转向云计算,至少可以获取部分数据。与传统的本地数据中心相比,云提供了更大的灵活性、规模和计算能力。虽然公共云因其高容量和低成本而广受欢迎,但一些组织已开始将数据移出公共云以遵守法规。81%的受监管行业决策者已从公共云中调回部分或全部数据和工作负载。1一些已经将数据移回本地,而另一些则混合使用公共云和私有云。归根结底,保护和实现国家数据是构建云计算的最重要因素。随着国家法规的不断增加:遵守美国云法案、欧盟GDPR、中国个人信息保护法以及132个国家的数据隐私法,并且每年增长约10%,选择正确的数据主权解决方案已成为一个热门话题。

为了更好地理解为什么企业会选择一种云模型而不是另一种,让我们看看常见类型的云架构:

  • 公共——由第三方提供商管理的按需计算服务和基础设施,并使用公共互联网与多个组织共享。公共云通常是多租户的,这意味着多个客户共享同一服务器,尽管它是分区的,以防止未经授权的访问。公共云以低成本提供大规模服务。
  • 私有–基础设施专用于单用户组织。私有云可以托管在组织自己的 数据中心、第三方设施或通过私有云提供商。由于访问受限,私有云通常比公共云更安全,可以满足数据隐私和主权等监管要求。然而,它们需要更多的资源来设置和维护。
  • 社区-集成的共享云,用于连接多个组织或员工进行协作。这可以将多个私有云连接在一起,以方便数据交换。公共云不符合规定的受监管行业经常使用这些云,但由于涉及多个组,因此它们的设置很复杂。
  • 政府-一种专门为政府机构设计的私有或社区云,以维护主权和控制
  • 多云——使用多个公共云来利用不同的功能。一个组织可能在一个云中托管一些服务,而其他云则由不同的提供商托管。由于数据量和访问量的原因,此模型具有最高级别的安全风险。
  • 混合-公共云和私有云的混合。该术语有时也用于指公共云和内部私有数据中心的混合。

虽然公共云适用于不受数据主权法律约束的公共信息,但需要混合或其他更私有的解决方案来实现整体合规性。私有云可以满足数据主权要求,但它们需要由组织本身或通过使用专用硬件的提供商运营的专用数据中心。这可能既昂贵又耗时。最快或现成的解决方案可能不包括主权所需的安全或合规级别。考虑的关键因素是管辖权控制、地方监督、数据可移植性和可定制性等等。

主权云是专为满足数据主权要求而设计的选项。将其视为半私有云,结合了公共和私有的一些最佳功能。它们由经验丰富的云提供商运营,这些云提供商规模较小、本地化、多租户运营。主权云提供了私有云的数据主权优势,没有 IT 麻烦。

主权云可以与公共云结合使用,作为混合云架构的一部分。受数据主权法律约束的数据和服务将存在于主权云中,而非敏感数据和服务可能存在于公共云中。必须仔细控制这些云之间的数据交换以确保合规性。

在寻找主权云提供商时,可定制性、灵活性和无摩擦实施至关重要。您需要能够审核操作和访问权限,以确保保持合规性。本地、自我认证的主权云提供商可以正确遵循实施和构建驻留要求,从而满足数据驻留和主权要求。还必须理解跨境限制和管辖权控制,以解决隐私问题,而无需远程处理数据。归根结底,真正的主权确保其他司法管辖区无法对存储在国界之外的数据行使权力;促进国家数据的兴趣和增长。

与典型的公共云相比,真正的主权云需要更高级别的数据和元数据保护和风险管理。元数据或有关数据的信息(例如 IP 地址或主机名)必须与数据本身一起受到保护。 VMware Sovereign Cloud 提供商提供安全措施的透明度,包括数据中心的网络安全保护和物理安全。

VMware Sovereign Cloud 提供商是……

  • 在提供一流的 IaaS 安全性和合规性方面值得信赖的认可合作伙伴
  • 本地平台构建和本地数据保护法方面的专家
  • 能够为数据选择和控制提供解决方案,具有成本效益 (TCO) 的灵活且可定制的解决方案
  • 能够随着客户需求而增长,提供面向未来的完整解决方案

需要主权解决方案的客户需要 VMware Sovereign Cloud 提供商提供的专业知识和透明度……确保安全并遵守当地数据隐私和主权法律。 这种专业知识和透明度变得非常宝贵,可实现数据安全性和合规性。

本文:https://cioctocdo.com/choosing-right-cloud-data-sovereignty