Cloudflare近日推出了Data Localization Suite功能。已經(jīng)參與企業(yè)計(jì)劃的公司可以通過擴(kuò)展的方式啟用這一系列功能。通過Data Localization Suite,Cloudflare能夠讓你可以更輕松地控制數(shù)據(jù)的存儲位置以及數(shù)據(jù)的訪問權(quán)限(取決于您訪問數(shù)據(jù)的位置)。
這項(xiàng)功能可讓你在利用Cloudflare的產(chǎn)品(例如無服務(wù)器基礎(chǔ)架構(gòu))同時(shí),遵守本地和特定行業(yè)的法規(guī)。例如,在今年的歐盟裁定“隱私盾”(Privacy Shield)結(jié)束之后,數(shù)據(jù)本地化套件似乎特別重要。如果您在醫(yī)療保健和法律等嚴(yán)格管制的行業(yè)中運(yùn)營,那么您可能還會有一些特定的數(shù)據(jù)要求。
假設(shè)您正在構(gòu)建一個(gè)應(yīng)僅在歐盟存儲數(shù)據(jù)的應(yīng)用程序。您可以選擇在單個(gè)數(shù)據(jù)中心或單個(gè)云區(qū)域中運(yùn)行應(yīng)用程序。但是,如果您希望吸引世界各地的客戶,那將無法很好地進(jìn)行擴(kuò)展。您還可能會遭受斷電的困擾。
使用Cloudflare的方法,無論在靜態(tài)還是在傳輸過程中(如果您強(qiáng)制執(zhí)行TLS加密),所有內(nèi)容都會被加密。您可以選擇自己管理私鑰,也可以選擇為私鑰設(shè)置不同的規(guī)則。
Cloudflare檢查網(wǎng)絡(luò)請求以了解如何處理它們。例如,該公司嘗試自動(dòng)拒絕惡意機(jī)器人請求。您可以選擇檢查特定區(qū)域中的那些請求。如果惡意漫游器在美國的服務(wù)器上運(yùn)行,該請求將發(fā)送到美國最近的Cloudflare數(shù)據(jù)中心,然后路由到歐洲的數(shù)據(jù)中心,然后進(jìn)行檢查。
至于流量日志和元數(shù)據(jù),您可以使用Edge Log Delivery將日志直接從Cloudflare的邊緣網(wǎng)絡(luò)發(fā)送到存儲或本地?cái)?shù)據(jù)中心。它根本不會通過Cloudflare的核心數(shù)據(jù)中心傳輸。