在 上滿足資料駐留要求 AWS - AWS 方案指引

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 上滿足資料駐留要求 AWS

可用的分割區 AWS 區域、可用區域和本機區域可讓公司根據其唯一需求,為其資料和工作負載選擇最佳位置:

  • 分割區是 AWS 區域. AWS commercial 區域的邏輯群組位於aws分割區中,而中國的區域位於aws-cn分割區中,且 AWS GovCloud (US) Regions 位於aws-us-gov分割區中。

  • AWS 區域 是 AWS 叢集資料中心所在的個別地理區域。

  • 每個 AWS 區域 都有多個隔離的位置,稱為可用區域

  • Local Zone 是地理位置接近您使用者的 區域延伸。

如需目前可用區域、可用區域和本機區域的詳細資訊,請參閱 AWS 全球基礎設施

分割區提供與其他分割區中區域的資料、網路和機器隔離。 AWS 分割區會在不同分割區中的區域之間建立具有個別登入存取權的邏輯網路隔離。分割區包含一或多個區域,但 只 AWS 區域 存在於一個分割區中; AWS 區域 不能是兩個分割區的一部分。

AWS 分割區在邏輯和物理上如何分隔 AWS 區域 為隔離群組的圖表

您可以根據是否需要美國政府安全分類,在分割區之間進行選擇。處理未分類或官方資料的工作負載可以使用 AWS GovCloud (US) 或標準分割區。 AWS 也提供經認可的其他分割區,可在 Secret 和 Top-Secret 美國安全分類層級操作工作負載,但這些分割區超出本指南的範圍。如需這些分類層級的操作工作負載詳細資訊,請參閱美國國防雲端運算美國智慧社群雲端運算

我們建議在單一分割區中部署多區域工作負載,以減少任何合規、操作和技術挑戰。不過,使用案例有限,例如使用 AWS Direct ConnectAmazon CloudFront,您可以在其中跨多個 整合服務以滿足特定目標。如需詳細資訊,請聯絡您的 AWS 解決方案架構師。