Amazon Web Service(AWS)本周宣布開設最高機密(Top Secret Region)最新區(qū)域云,將用以支持美國國防、情報單位或國安機構(gòu)云計算基礎架構(gòu)。
最新開設的是第二區(qū)最高機密區(qū)域云,名為Top Secret-West,和第一朵區(qū)域云Top Secret-East相隔約1000英里,后者于2014年開設。兩座最機密云將讓美國國防、情報及國安單位部署多區(qū)域云計算架構(gòu),且可支持更多分布式應用負載及用戶。
AWS表示,AWS區(qū)域云包含多個可用區(qū)域(Availability Zones),而每個可用區(qū)域又由各自獨立的數(shù)據(jù)中心組成,各自擁有網(wǎng)絡和供電系統(tǒng),位于不同地點慎選的設施內(nèi)。同一區(qū)域云的不同可用區(qū)可同步復制資料,跨不同區(qū)域云則可進行異步復制??蛻艨梢赃x擇同區(qū)域云,或跨區(qū)域云部署基礎架構(gòu)以確保資料安全性及運營持續(xù)。
至于安全性,AWS強調(diào)最高機密區(qū)域云符合美國國防及情報機關等級的安全要求。最新的區(qū)域云符合ICD 503、NIST SP 800-53 v4標準。
最高機密云是在AWS政府云的最頂級服務。AWS 2011年首先推出政府云AWS GovCloud。除了2014年安全性最高的Top Secret-East外,AWS又在2017年推出安全等級次高的云服務Secret Region。
AWS強化美國最高安全等級的政府云,部分原因是為了爭取美國國防部的超大項目。11月美國國防部宣布最新的國防云計算合約JWCC(Joint Warfighter Cloud Capability),開放AWS、微軟、Google及甲骨文4家企業(yè)競爭投標,而不是原來的AWS及微軟2家。
微軟也在今年8月推出最高政府機密云Azure Government Top Secret,使其具備完整產(chǎn)品線以符合不同安全等級要求。