歐盟主權雲端是專為歐盟的資料法律和需求所設計的 Oracle 主權雲端方案。主要特色如下:
歐盟的市場趨勢和法規活動,導致愈來愈多的商業和政府客戶需要專為歐盟資料設計、位於歐盟,並在歐盟營運的雲端服務。這些需求降低了因管制資料而必須接觸外國執法機構的風險。整體而言,歐盟雲端客戶愈來愈重視資料駐留需求。
任何客戶都可以選擇在歐盟主權雲端區域執行工作負載。歐盟主權雲端未限制客戶必須位於或將總部設於歐盟。
Oracle Cloud 使用領域,即區域的邏輯集合。領域以實體、邏輯和密碼編譯方式彼此分隔,不會共用任何資料。客戶的租用戶存在於單一領域中,而且可以存取屬於該領域的區域,但無法存取屬於不同領域的區域。
EU Sovereign Cloud 領域是唯一專為歐盟資料設計、位於歐盟、由歐盟居民營運和支援的領域,且僅限歐盟居民進行實體和邏輯存取,因此能夠從其他雲端供應項目中脫穎而出。此外,歐盟各地均有提供客戶支援、資料中心支援和資料中心營運的 Oracle 人員。用來提供 EU Sovereign Cloud 的硬體和資產由在歐盟註冊成立的專門 EU Sovereign Cloud 合法實體擁有、營運和管理。
如果公部門和商業客戶必須在歐盟代管內容並由歐盟人員提供服務,則可以選擇歐盟主權雲端區域,並應遵守適用的歐盟資料隱私權和主權法規。Oracle 的歐盟主權雲端服務架構和嚴格的新治理模型,旨在讓歐盟主權雲端合法實體獨立運作,而不需要將客戶資料傳輸到歐盟境外。
EU Sovereign Cloud 可讓客戶證明符合歐盟資料保護原則,包括遵照 CJEU Schrems II 裁定的資料傳輸需求,以及歐盟隱私權機構的相關指引。完成適用的第三方稽核後,EU Sovereign Cloud 資料區域將包含在重要的 Oracle Cloud 稽核程式中,包括 SOC 1、2 和 3、CSA、STAR、PCI、HIPAA、C5、HDS、ENS 和 ISO 9001、20000-1、27001、27017、27018 和 27701。
EU Sovereign Cloud 向每位客戶開放,並且是歐盟範圍內的供應項目。OCI Government Cloud 僅適用於美國、英國和澳大利亞的政府客戶。
否,所有 Oracle Cloud Infrastructure (OCI) 商業區域都會維持不變。客戶可以根據其需求,選擇歐洲的商業區域或歐盟主權雲端區域。
是,在現有的 OC1 區域內,在邏輯和實體上實現了 EU Sovereign Cloud 客戶與非 EU Sovereign Cloud 客戶之間的分隔。EU Sovereign Cloud 客戶和非 EU Sovereign Cloud 客戶執行於不同的硬體,各自的硬體處於邏輯上不同領域內實體分隔的資料廳/資料籠內。
如需領域的進一步詳細資料,請參閱使用領域強化雲端隔離。
前兩個資料中心區域位於德國法蘭克福和西班牙馬德里,與目前的 OC1 區域並置,並有分隔的資料廳和資料籠。這些是新領域的新區域。領域一開始由兩個區域所組成,每個區域都有一個可用性網域。我們將繼續評估歐盟內的其他地點,以找出未來的區域擴展機會。
與遠端對等互連閘道的網路對等互連無法跨領域邊界進行。希望在 OC1 的租用戶與 EU Sovereign Cloud 的租用戶之間建立網路連線的客戶,需要為此而使用 IPsec VPN 或 Oracle Cloud Infrastructure FastConnect,類似於與內部部署環境的連線。
歐盟主權雲端區域的 OCI 服務定價和銷售模型與 Oracle 的公有雲領域相同,並使用 Oracle 的通用點數模型,讓 Oracle 的客戶可以彈性地隨時在任何 Oracle Cloud 區域使用任何雲端基礎架構平台服務。客戶可以使用隨用隨付模型或年度通用點數承諾模型購買 Oracle 通用點數,並有資格參加其他客戶方案,包括 Oracle Support Rewards、Oracle Bring Your Own License 和 Customer 2 Cloud。如需詳細的 OCI 定價,請參閱這裡。
EU Sovereign Cloud for SaaS 將依據 EURA SaaS 供應項目定價。
EU Sovereign Cloud 領域支援商業領域中提供的所有 OCI 服務,但某些服務除外,此類服務會破壞主權和推出的某些服務。查看最新的服務可用性。
是,歐盟主權雲端提供 Oracle Cloud 具賠償機制的服務承諾。
否,我們不提供 EU Sovereign Cloud 的試用版本,但是會對公有雲提供試用版。如需瞭解更多,請至 oracle.com/cloud/free/。
EU Sovereign Cloud 可供所有客戶使用,並且是歐盟範圍內的供應項目。Government Cloud 僅在美國、英國和澳大利亞提供,專為符合資格的政府客戶打造。兩者皆是為了解決由特定部門和國家法規驅動的不同客戶需求而設計。
EU Sovereign Cloud 合法實體已在隔離的決策模型中建立,這可讓他們查問 EU Sovereign Cloud 結構外任何實體的要求。能夠存取 EU Sovereign Cloud 資料中心區域的 EU Sovereign Cloud 實體員工,將遵循可能源自第三方 (包括歐盟以外的其他 Oracle 實體和執法機關或政府機關) 的針對客戶資料要求的嚴格規定程序。
EU Sovereign Cloud 的資料處理協議中說明了這些保護措施,請參閱 oracle.com/contracts。
EU Sovereign Cloud for SaaS 適用於下列應用程式:Oracle Fusion Cloud Enterprise Resource Planning (ERP)、Oracle Fusion Cloud Supply Chain & Manufacturing (SCM)、Oracle Fusion Cloud Human Capital Management (HCM)、Oracle Fusion Cloud Sales (CRM) 及 Oracle Fusion Cloud Enterprise Performance Management (EPM)。
EURA 也提供 SaaS 解決方案,以滿足特定的歐盟符合規範需求。EU Sovereign Cloud 和 EURA 提供相同的核心功能:
然而,EU Sovereign Cloud SaaS 解決方案對 EURA SaaS 供應項目提供了一些額外的保護措施:
是,客戶在登入雲端入口網站時,可以選擇主要資料中心。
是,EU Sovereign Cloud 的資料處理協議可於 oracle.com/contracts 取得。此外,EU Sovereign Cloud SaaS 特定條款已新增至 Fusion Service 說明。
是,這依據的是 Oracle Cloud 主控與傳遞原則文件和 Oracle SaaS 公有雲服務重要文件中規定的適用災害復原條款。
目前的 EURA 客戶將移轉至 EU Sovereign Cloud。特定移轉日期將向個別客戶確認,並提供預先通知。
此外,EU Sovereign Cloud 首次為 OCI 工作負載提供歐盟限制存取功能,這對於同時有 OCI 工作負載的 EURA SaaS 客戶尤其有利。
資料主權是指資料僅受收集或儲存資料時所在國家或地區內法律法規約束。
法律義務要求在國界內建立的資料必須保留在該國內,不得傳輸到國外。一般資料保護規範不是資料本地化法律;資料本地化法律實際上在歐盟並不常見。
確保資料留在某個地區 (不論理由為何)。
美國《釐清境外合法利用資料法》(簡稱雲端法) 指定 Oracle 等雲端服務供應商應如何回應美國執法機構的要求。這類要求可能需要公開伺服器上代管的資料,而不論該伺服器是位於美國還是國外。如需《雲端法》以及 Oracle 如何處理公開要求的詳細資訊,請閱讀此部落格文章。
闡述處理歐盟人員相關個人資料需求的歐洲法規。非個人資料不在 GDPR 的涵蓋範圍內,但可依據其他法規 (例如銀行法規) 處理。任何地方的組織只要針對或收集與歐盟人民相關的資料,就有義務遵守 GDPR。歐盟資料保護委員會 (EDPB) 由歐盟國家資料保護機構代表組成,負責確保所有歐盟國家都能一致套用 GDPR。