Cloudflare 数据本地化套件

本地化常常迫使企业将其应用程序限制在一个数据中心或一个云提供商的区域内。因而要在合规性和快速、安全的最终用户体验进行权衡。

Cloudflare 数据本地化套件采用了一种严格且精细化的数据本地化方法,使企业可以更容易地在互联网边缘设置规则和控制,遵守法规,并在本地存储和保护数据。

访问 Trust Hub,详细了解受支持区域,或查看 受支持产品列表

数据本地化套件示意图

决定您的数据在何处受检查

选择您的流量受检查的数据中心位置。随着本地数据收集和隐私法规变化,您可调整本地控制来保持合规。

部署具备区域控制的无服务器代码

构建允许开发人员将全球性能与本地合规性法规相结合的应用。由您来决定数据存储在何处,且性能丝毫无损。

Cloudflare 数据本地化套件如何工作

对于 Cloudflare 帮助构建更美好互联网的使命而言,保护最终用户隐私是核心所在。Cloudflare 提供多种方式,确保您的数据隐私程度完全符合您的需求,并仅传输到您指定的位置:

  • 在距离终端用户最近的数据中心检测与防护 DDoS 攻击。
  • 位于首选地区内的数据中心解密 TLS 并应用 HTTP 服务,例如 WAF、CDN 和 Cloudflare Workers。
  • Keyless SSL 和 Geo Key Manager 在用户指定的地区存储 SSL 密钥。
  • Customer Metadata Boundary 确保日志不会离开指定的区域。
网络地图
挂锁插图

轻松加密数据。

数据隐私需要无懈可击的加密。Cloudflare 对传输中数据和静止数据使用最高级别的加密,确保边缘数据中心和核心数据中心之间的所有通信始终受到保护。

控制对 SSL 私钥的访问。

安全法规可能会导致无法与第三方提供商共享私钥。Geo Key Manager 和 Keyless SSL 允许用户存储和管理自己的 SSL 私钥,同时仍能通过 Cloudflare 的全球网络来路由加密流量。

行业场景示意图
附带服务器和互联地球的云

选择流量的处理地点。

为履行合规义务,您可能需要控制数据接受检查的地点。Cloudflare 区域服务(Regional Services)帮助您决定数据应该在何处进行处理,同时不会失去 Cloudflare 网络提供的安全性和性能。

决定数据发送到何处。

Customer Metadata Boundary 确保包含敏感信息的数据不会离开您指定的区域,帮助您遵守当地法规。

Logs 插图
[示意图] Workers 主题图像

构建能感知地理位置的应用程序。

传统云系统并非总能满足数据合规标准。针对 Workers Durable Objects 的司法管辖区限制使您能够轻松构建局限于特定区域的无服务器应用——以便您能控制应用存储和处理数据的地点。

资源

缩略图 - 博客文章 - 模板 4 - 浏览器

博客

推出 Cloudflare 数据本地化套件

了解 Cloudflare 数据本地化套件如何使世界各地企业在维持性能的同时满足数据合规性要求。

了解更多  
白皮书缩略图 - 版本 1

白皮书

Cloudflare 如何帮助满足欧洲的数据保护和本地化业务

本文介绍 Cloudflare 的全球和欧洲安全认证,遵守 GDPR 的数据传输机制,以及支持数据本地化的产品功能。

了解更多  
缩略图 - 博客文章 - 模板 1 - 熔岩灯

博客

地域密钥管理器的工作原理

通过 Geo Key Manager,Cloudflare 在您选择的位置托管密钥服务器 — 无需在您的基础设施内部运行密钥服务器。

了解更多  

数据本地化涵盖哪些 Cloudflare 服务?

图标磁贴性能云速度
应用性能
  • 缓存 / CDN
  • Cache Reserve
  • DNS
  • 图像大小调整
  • 负载平衡
  • Stream Delivery
  • 分层缓存
  • WAF/L7 防火墙
  • Waiting Room
  • Zaraz
安全盾牌防护对勾 - 图标
应用程序安全
  • Advanced Certificate Manager
  • 高级 DDoS 防护
  • API Shield
  • Bot Management
  • DMARC 管理
  • DNS 防火墙
  • Page Shield
  • 速率限制
  • SSL
  • Cloudflare for SaaS
  • WAF/L7 防火墙
Workers 平台 - 磁贴
开发人员平台
  • Cloudflare Images
  • Cloudflare Pages
  • Cloudflare D1
  • Durable Objects
  • Email Routing
  • R2
  • Workers (部署在一个区域上)
  • Workers Analytics Engine (WAE)
CDN - 图像
网络服务
  • Magic Firewall
  • Magic Network Monitoring
  • Magic Transit
  • Magic WAN
  • Spectrum
  • 静态 IP / BYOIP
ABM - Western Union - LP - 关键 AI 需求(部分)- 卡片 2 - 图标
平台
  • Logpull
  • 日志推送
Cloudflare-zero-trust
Zero Trust
  • Access
  • 浏览器隔离
  • Cloudflare Tunnel
  • 数据丢失防护
  • Gateway
  • WARP