Was ist Sovereign Public Cloud?

Sovereign Public Cloud ist der Ansatz von Microsoft zur Unterstützung der ziele der digitalen Souveränität von Regierungen und regulierten Branchen, während vorhandene Microsoft Hyperscale-Cloudregionen verwendet werden. Es kombiniert Öffentliche Cloud-Innovationen mit zusätzlichen Kontrollen für die Datenspeicherung, operative Aufsicht und kundengesteuerte Verschlüsselung, sodass Organisationen lokale Gesetze und Richtlinienanforderungen erfüllen können, ohne das Hyperscale-Cloudmodell zu verlassen.

Auf hoher Ebene: Souveräne öffentliche Cloud:

Hinweis

Um mehr Klarheit über die Definitionen von EU, EFTA und Europäern zu erhalten, beziehen Sie sich bitte auf die EU-Datengrenze.

Gründe für die Auswahl von Sovereign Public Cloud

Öffentliche und regulierte Organisationen müssen sich modernisieren, während sie Daten-, betriebliche und regulatorische Einschränkungen einhalten. Souveräne öffentliche Cloud behält die Vorteile der hyperskalen öffentlichen Cloud – Innovation, Resilienz und fortgeschrittene Cybersicherheit – bei und legt die Kontrollen und Transparenz fest, die die digitale Souveränität unterstützen.

Zu den Kernfunktionen von Sovereign Public Cloud gehören:

Datenresidenz und Datenhoheit

  • Die Möglichkeit, Daten in der Region beizubehalten und die Einhaltung lokaler Datenhaltungs- und Governanceerwartungen zu unterstützen.
  • Ausrichtung an die umfassenden Richtlinien von Microsoft für die Datenhoheit und Datengovernance in der Public Cloud.

Operative Aufsicht und Transparenz

  • Verbesserte Betriebskontrollen für den Zugriff auf europäische Clouddienste, die von europäischen Bewohnern kontrolliert werden und mithilfe von manipulationssicheren Protokollen nachverfolgt werden, um die Auditierbarkeit und das Vertrauen zu ermöglichen.
  • Öffentliche Dokumentation für Programme zur betrieblichen Transparenz (z. B. die Registrierung für Data Guardian-Protokolle ), um berechtigten Kunden mehr Einblick in Anbietervorgänge zu geben.

Vom Kunden kontrollierte Verschlüsselung und Schlüsselverwaltung

  • Unterstützung für das Einbringen und Verwalten Ihrer eigenen Schlüssel mit HSM-basierten Schlüsselspeichern, wodurch eine weitere Kontrolle über die von Azure-Diensten verwendeten Verschlüsselungsschlüssel ermöglicht wird.
  • Ergänzende Microsoft Learn-Anleitungen zum Verwalten von Schlüsseln und Zertifikaten und zur Verwendung vertraulicher Daten zum Schutz der verwendeten Daten.

Politik als Codeschutzschienen mit der Sovereign Landing Zone (SLZ)

  • Verfügbarkeit von Sovereign Landing Zone mit Bicep- und Terraform-Implementierungen. Souveräne Landezone ist eine starre Variante der Azure-Zielzone, die Richtlinie als Code für Souveränitätsanforderungen anwendet (z. B. Residenz, Confidential Computing und Standortsteuerungen).

Wie funktioniert sovereign Public Cloud?

Sovereign Public Cloud baut auf der Hyperscale Public Cloud Foundation von Microsoft auf und fügt souveräne Steuerelemente auf plattform- und Bereitstellungsebenen hinzu:

  • Foundation – Öffentliche Hyperscale-Cloud. Azure und Microsoft 365 bieten globale Innovationen, Flexibilität, Resilienz und erweiterte Sicherheit.
  • Souveränitätsschutzschienen – Politische Initiativen und Landezonen erzwingen Standort-, Verschlüsselungs- und Konfigurationsanforderungen für die Erfüllung von Souveränitätszielen.
  • Operative Transparenz – Der operative Zugang zu europäischen Diensten wird von in der EU ansässigen Personen kontrolliert und manipulationssicher protokolliert, wodurch die Überwachungs- und Prüfprozesse verbessert werden.
  • Vom Kunden kontrollierte Schlüssel und vertrauliches Computing – Kunden können Schlüssel in ihren eigenen HSMs verwalten und vertrauliche Computermuster verwenden, um die verwendeten Daten zu schützen.

Wer sollte souveräne öffentliche Cloud in Betracht ziehen?

Nationale, regionale und lokale Regierungen und regulierte Branchen wie Energie, Gesundheitswesen und Finanzdienstleistungen, die in Europa tätig sind, sollten souveräne öffentliche Cloud in Betracht ziehen. Diese Organisationen müssen bei der Einführung öffentlicher Clouddienste Anforderungen an Datenresidenz, Betriebsaufsicht und Compliance erfüllen.

Siehe auch