Cloudflare 近日推出了 Data Localization Suite 功能。已经参与企业计划的公司可以通过扩展的方式启用这一系列功能。通过 Data Localization Suite,Cloudflare 能够让你可以更轻松地控制数据的存储位置以及数据的访问权限(取决于您访问数据的位置)。
这项功能可让你在利用 Cloudflare 的产品(例如无服务器基础架构)同时,遵守本地和特定行业的法规。例如,在今年的欧盟裁定“隐私盾”(Privacy Shield)结束之后,数据本地化套件似乎特别重要。如果您在医疗保健和法律等严格管制的行业中运营,那么您可能还会有一些特定的数据要求。
假设您正在构建一个应仅在欧盟存储数据的应用程序。您可以选择在单个数据中心或单个云区域中运行应用程序。但是,如果您希望吸引世界各地的客户,那将无法很好地进行扩展。您还可能会遭受断电的困扰。
使用 Cloudflare 的方法,无论在静态还是在传输过程中(如果您强制执行TLS加密),所有内容都会被加密。您可以选择自己管理私钥,也可以选择为私钥设置不同的规则。
Cloudflare 检查网络请求以了解如何处理它们。例如,该公司尝试自动拒绝恶意机器人请求。您可以选择检查特定区域中的那些请求。如果恶意漫游器在美国的服务器上运行,该请求将发送到美国最近的Cloudflare数据中心,然后路由到欧洲的数据中心,然后进行检查。
至于流量日志和元数据,您可以使用 Edge Log Delivery 将日志直接从 Cloudflare 的边缘网络发送到存储或本地数据中心。它根本不会通过 Cloudflare 的核心数据中心传输。