
微软最近宣布了其主权云(Sovereign Cloud)产品在公有和私有云环境中的新一波能力,以满足全球,特别是欧洲,对数据驻留、控制和弹性的严格监管要求。
这一声明与主要超大规模云服务提供商努力解决政府和企业对数据控制日益增长的关注相一致。微软并非孤军奋战,谷歌也更新了其主权云服务,包括云气隙解决方案。与此同时,亚马逊网络服务(AWS)通过宣布建立一个以欧盟为基础的云单位来解决客户的担忧。
正如微软的行业专家和客户及合作伙伴的可信赖的顾问 Svetlana Geiger 在 LinkedIn 上评论的那样:
在欧洲和全球范围内,组织面临着日益增长的监管要求、弹性预期和快速的技术革新。政府和企业需要云的力量,同时又不能失去对数据的控制。
该声明包括对欧盟数据边界的承诺,确保为欧盟客户处理的数据通过 AI 服务保留在欧盟内部。根据公司的说法,这意味着所有客户数据,无论是静态的还是传输中的,都将专门在欧盟存储和处理,除非客户明确指示则不然。
基于这一承诺,微软正在扩大其对Microsoft 365 Copilot交互的国内数据处理的长期投资,到 2026 年底将扩展到 15 个国家。这包括在 2025 年底前在澳大利亚、印度、日本和英国提供处理服务,并在 2026 年增加另外 11 个国家。
对于在公共云中实施控制的客户,微软推出了其主权着陆区(Sovereign Landing Zone,SLZ)的更新版本,该版本基于 Azure 着陆区(Azure Landing Zone,ALZ)基础构建。此外,SLZ 提供了一个规范的架构,可以加速合规性。此外,它还包括更新的管理组层次结构、Azure 策略定义以及对 Azure Key Vault Managed HSM 等控制的部署位置的指导。
此外,对于需要最高隔离度和控制的组织,主权私有云能力得到了重大增强,主要集中在Azure Local上,这是一个混合云解决方案,允许企业在本地运行虚拟化工作负载,同时与 Azure 服务(包括Azure Stack HCI)集成。
Azure Local 的最大规模从最多 16 个物理服务器的单个集群大幅增加,以支持数百个服务器,使拥有大规模或不断增长的主权工作负载的客户能够运行更大、更复杂的工作负载,同时满足安全和主权要求。
为了支持性能密集型、高度受监管的工作负载,微软还推出了一个新的 Azure Local 产品,其中包括最新的NVIDIA RTX Pro 6000 Blackwell Server Edition GPU,这是专为高性能 AI 设计的,使组织能够在其主权私有云环境中直接运行超过 1000 个模型,如 GPT OSS、DeepSeek-V3、Mistral NeMo 和 Llama 4 Maverick。
此外,操作灵活性的一个好处是引入了 Azure Local 上的存储区域网络(SAN)支持。这允许客户将其现有的本地存储解决方案安全地连接到 Azure Local,利用之前的投资,同时受益于云原生服务,并确保数据驻地。
为了满足最严格的合规需求,微软宣布从 12 月开始提供 Microsoft 365 Local 的全面可用,将核心生产力工作负载(Exchange、SharePoint 和 Skype for Business Server)以连接模式带到 Azure Local。然而,目前还没有详细信息,在 Reddit 的一个帖子上,一位受访者评论道:
据我所知,他们还没有发布任何具体的技术细节,但对我来说,这个宣布听起来像是“嘿,你还记得 Windows Small Business Server 吗?我们将在上面放一个 M365 皮肤。”希望他们在 Ignite 2025 上会透露更多...
展望未来,路线图包括Data Guardian,这是即将推出的主权公有云的一个能力,它将把所有微软工程师的远程访问路由到欧盟的运营商,他们可以监控和停止活动,增强透明度和控制。
最后,微软通过在微软 AI 云合作伙伴计划中正式推出数字主权专业化,支持其生态系统。
原文链接:
https://www.infoq.com/news/2025/11/data-residency-azure-local/








评论