AWS 推出专用本地区域以满足数字主权需求
AWS 最近推出了专用本地区域(Dedicated Local Zones),旨在帮助客户隔离敏感工作负载以满足其数字主权要求。这一新选项主要面向需要专用基础设施的公共部门和受监管行业的客户。
主要特点
- 专属基础设施:专用本地区域由 AWS 管理,但部署在客户指定的位置或数据中心,专为单一客户构建,帮助满足严格的安全和合规要求。
- 安全与治理功能:包括数据访问监控和审计程序、限制基础设施访问的客户选择 AWS 账户的控件,以及强制执行安全许可或其他标准的选项。
- 弹性与可扩展性:与标准本地区域相同,提供按需付费定价和弹性扩展功能。
优势
- 全球覆盖:目前在全球 33 个地区可用,并已宣布新增 19 个地点。
- 多区域部署:客户可以部署多个专用本地区域以实现弹性,并通过一致的 AWS 基础设施、API 和工具简化应用程序架构。
- 与 AWS Outposts 的区别:专用本地区域旨在消除大规模管理本地基础设施的操作开销,而 AWS Outposts 则适用于因延迟需求需要保留在本地的工作负载。
数字主权承诺
这一新选项是 AWS 去年宣布的数字主权承诺的一部分,该承诺基于四大支柱:
- 数据位置的控制
- 数据访问的可验证控制
- 对所有数据进行加密的能力
- 云弹性
行业观点
- Matt Garman(AWS 高级副总裁)强调,专用本地区域由本地 AWS 人员操作,提供与本地区域相同的优势,并增加安全性和治理功能。
- Corey Quinn(The Duckbill Group 首席云经济学家)指出,这一选项巧妙地减少了新区域的压力,避免了政府对云提供商施加的区域性投资要求。
服务支持与成本
- 支持的服务:目前支持 AWS 服务的子集,主要针对虚拟机和 Kubernetes 集群,包括 EC2、EBS、ELB、ECS、EKS 和 Direct Connect。
- 部署成本:基于位置、数据中心、服务和所需功能,未公开具体价格。
首个采用者
新加坡政府的智慧国家与数字政府集团成为首个在云端运行工作负载的政府机构,采用了这一新的部署选项。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。