Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft, ABD hükümetinin güvenlik, uyumluluk ve veri işleme gereksinimlerini karşılamak için özel kamu bulut ortamları sağlar. Bu ortamlar, artan düzenleme ve egemenlik gereksinimleri tarafından yönlendirilen Microsoft bulut mimarisinin uzun soluklu evriminin sonucudur.
Bu makalede şunlar açıklanmaktadır:
- Microsoft kamu bulutları nasıl gelişti?
- Neden farklı kamu bulut ortamları var?
- Her ortam ne zaman kullanılır?
- Microsoft 365 ve Microsoft CopilotMicrosoft Copilot, kamu bulut abonelikleri arasında nasıl farklılık gösterir?
Microsoft ABD kamu bulutları nasıl gelişti?
Microsoft 365, dahili olarak genel çok kiracılı (Genel MT) ortam olarak adlandırılan Office 365 Ticari olarak başlatılır. Bu model, daha sonra Microsoft Entra ID'a (eski adıyla Active Directory) dönüşen genel bir dizin hizmeti tarafından desteklenen bir güvenlik sınırı olarak kiracı kavramını Azure tanıttı.
Benimseme arttıkça, kamu müşterileri, ortakları ve tedarikçileri aşağıdakilerle ilgili yeni gereksinimler ortaya koydu:
- Veri konumu
- Yasal yargı yetkisi
- Taranan personelin erişimi
- ABD hükümeti düzenlemeleriyle uyumluluk
Bu gereksinimlerin karşılanması, politika kontrollerinden daha fazlasını gerektiriyordu. Zaman içinde Microsoft, her biri daha yüksek uyumluluk ve egemenlik gereksinimlerini desteklemek üzere tasarlanan daha yalıtılmış bulut ortamlarını aşamalı olarak kullanıma sundu.
Bu evrim, sonuçta tek bir teklif yerine birden çok Microsoft 365 kamu bulut ortamını içeren ABD Kamu Sovereign Cloud'nin ortaya çıkmasına yol açtı.
Veri yerleşimi ve veri egemenliği karşılaştırması
Microsoft kamu bulut ortamlarının temelini oluşturan önemli bir ilke, veri yerleşimi ile veri egemenliği arasındaki ayrımdır:
- Veri yerleşimi , müşteri verilerinin depolandığı ve işlendiği yeri ifade eder.
- Veri egemenliği , bu verilere erişimi yöneten yasal, operasyonel ve personel denetimlerini ifade eder.
Uyumluluk gereksinimleri arttıkça, müşteriler yalnızca ABD tabanlı veri depolamaya değil, aynı zamanda operasyonel yalıtım, erişim kısıtlamaları ve yasal uyumlulukla ilgili daha güçlü garantilere de ihtiyaç duyar. Bu ihtiyaçlar GCC, GCC High ve DoD ortamlarının tasarımını doğrudan etkiledi.
Microsoft ABD kamu bulut ortamlarına genel bakış
Microsoft, üç birincil Microsoft 365 kamu bulut ortamı sağlar:
| Ortam | Açıklama | Tipik müşteriler |
|---|---|---|
| GCC (Government Community Cloud) | ABD'de veri yerleşimi ve kamuyla uyumlu uyumluluğa sahip özel bir ortam | Federal sivil kurumlar, eyalet ve yerel yönetimler, müteahhitler |
| GCC High | Yüksek uyumluluk ve egemenlik gereksinimleri için tasarlanmış daha yalıtılmış bir ortam | Kontrollü Gizli Olmayan Bilgileri (CUI) işleyen ABD Savunma kurumları ve yüklenicileri |
| DoD | ABD Savunma Bakanlığı'na adanmış son derece kısıtlı bir ortam | Savunma Bakanlığı ajansları ve misyon ortakları |
Her ortam, egemenlik ve izolasyon spektrumu boyunca farklı bir noktayı temsil eder.
ABD kamu bulut ortamları ne zaman kullanılır?
GCC'yi şu durumlarda kullanın:
- Yalnızca ABD'de veri yerleşimine ihtiyacınız var
- ITAR, DFARS tarafından düzenlenen CUI veya DoD görev verilerini işlemezsiniz
- Uyumluluk gereksinimleriniz FedRAMP ile uyumlu Orta düzey denetimler
GCC High'ı şu durumlarda kullanın:
- Denetimli Sınıflandırılmamış Bilgileri (CUI) siz işlersiniz
- Sözleşmeleriniz FedRAMP High, DFARS veya ITAR/EAR uyumluluğu gerektiriyor
- Ticari bulut altyapısından daha güçlü bir yalıtıma ihtiyacınız var
DoD'yi şu durumlarda kullanın:
- ABD Savunma Bakanlığı'nın bir parçasısınız veya doğrudan destekliyorsunuz
- İş yükleriniz DoD SRG Etki Düzeyi 5 gereksinimlerini karşılamalıdır
- En yüksek derecede operasyonel izolasyona ihtiyacınız var
Bu farklar, Microsoft'un bağımsız bulut tekliflerini geliştirirken alınan mimari kararları yansıtır.
ABD kamu bulut ortamlarında Microsoft 365 ile aralarındaki farklar
Microsoft 365 iş yükleri ortamlar arasında genel olarak tutarlıdır, ancak yalıtım ve uyumluluk gereksinimleri nedeniyle farklılıklar vardır:
- Özellik kullanılabilirliği farklılık gösterebilir
- Sürüm zamanlaması genellikle ticari ortamların gerisinde kalır
- Üçüncü taraf tümleştirmeleri, yüksek yalıtım ortamlarında daha kısıtlıdır
Bu farklılıklar, tek tek ürünlerin bir sınırlaması değil, bağımsız bulut ortamlarına yol açan mimari evrimin beklenen bir sonucudur.
Daha fazla bilgi için Özellik kullanılabilirliği bölümüne bakın.
Microsoft CopilotMicrosoft Copilot in U.S. government cloud environments
Microsoft CopilotMicrosoft Copilot GCC, GCC High ve DoD'de kullanılabilir ve tamamen müşterinin ABD kamu bulut kiracısında çalışır.
Temel özellikler:
- İstemler, yanıtlar ve oluşturulan içerik kamu bulutunda kalır
- Copilot, temel alınan ortamın güvenlik ve uyumluluk denetimlerini devralır
- Özellik kullanılabilirliği, her ortamın yalıtım ve uyumluluk sınırlarıyla uyumludur
Diğer Microsoft 365 hizmetlerinde olduğu gibi, bağımsız bulut gereksinimleri nedeniyle Copilot özellikleri ticari ortamlardakinden farklı bir zaman çizelgesinde tanıtılabilir. Bkz. Özellik kullanılabilirliği.
Uyumluluk ve güven konuları
Microsoft ABD kamu bulut ortamları, geçerli kamu standartlarıyla uyumlu olacak şekilde tasarlanmıştır ve düzenli üçüncü taraf değerlendirmelerinden geçer. Müşteriler, Microsoft 365'i yapılandırmaktan sorumlu olmaya devam eder ve Microsoft CopilotMicrosoft Copilot kendi belirli yasal yükümlülüklerini yerine getirecek şekilde.
Ortamlar arasında uyumluluğun ayrıntılı bir karşılaştırması için bkz. Teknoloji Topluluğu Blogu: Ticari, Kamu, Savunma Bakanlığı & Gizli Teklifler Arasındaki Uyumluluğu Anlama.
Ayrıca bkz. Veriler, Gizlilik ve Güvenlik için Microsoft CopilotMicrosoft Copilot.
Sonraki adımlar
- Microsoft 365 kamu bulut ortamları için uygunluğu onaylama
- Veri ve uyumluluk gereksinimlerinize uygun ortamı seçin
- Plan Microsoft CopilotMicrosoft Copilot dağıtımı seçtiğiniz ortama göre
Aşağıdaki kaynaklara bakın: