Definition: Cloud-Zonen mit strengen Datenschutz- und Compliance-Vorgaben Was sind AWS Dedicated Local Zones?

Von Dipl.-Ing. (FH) Stefan Luber 5 min Lesedauer

Anbieter zum Thema

AWS Dedicated Local Zones ist ein neuer On-Premises-Cloud-Service von Amazon. Die dedizierten Local Zones werden an einem vom Kunden vorgegebenen Standort betrieben und vollständig von AWS verwaltet. Sie ermöglichen eine exklusive Nutzung von AWS-Cloud-Services und richten sich primär an Regierungsbehörden und stark regulierte Unternehmen.

Hohe Sicherheitsanforderungen und strenge Datenschutz- oder Compliance-Vorgaben - Amazon führt AWS Dedicated Local Zones für stark regulierte Unternehmen und Regierungsbehörden ein.(Bild:  frei lizenziert © Gerd Altmann /  Pixabay)
Hohe Sicherheitsanforderungen und strenge Datenschutz- oder Compliance-Vorgaben - Amazon führt AWS Dedicated Local Zones für stark regulierte Unternehmen und Regierungsbehörden ein.
(Bild: frei lizenziert © Gerd Altmann / Pixabay)

AWS Dedicated Local Zones ist der Produktname eines im August 2023 von Amazon vorgestellten neuen On-Premises-Cloud-Services. Er ermöglicht den Kunden eine exklusive Cloud-Nutzung. AWS Dedicated Local Zones werden vollständig von AWS verwaltet und an von den Kunden definierten Standorten, beispielsweise im eigenen Rechenzentrum, betrieben.

Die AWS Dedicated Local Zones ermöglichen einen exklusiven Betrieb und Zugriff auf AWS-Services wie Amazon EC2, Amazon Virtual Private Cloud (Amazon VPC) und viele mehr. Hinsichtlich Elastizität, Skalierbarkeit und nutzungsabhängiger Abrechnung bieten die AWS Dedicated Local Zones ähnliche Vorteile wie AWS Local Zones. Darüber hinaus lassen sich mit den exklusiven On-Premises-Cloud-Services der AWS Dedicated Zones hohe Sicherheitsanforderungen und strenge Datenschutz- oder Compliance-Vorgaben einhalten.

Dementsprechend richtet sich der On-Premises-AWS-Service an Zielgruppen wie Regierungsbehörden oder Unternehmen in stark regulierten Branchen. Abgerechnet werden AWS Dedicated Local Zone in einem Pay-as-you-go-Modell. Die Preise sind von verschiedenen Faktoren abhängig wie Standort, Services, benötigte Features und anderen.

Verfügbare Services und Features der AWS Dedicated Local Zones

In einer AWS Dedicated Local Zone sind zahlreiche Services der Amazon-Cloud verfügbar. Zu diesen Services zählen Amazon EC2 (Amazon Elastic Compute Cloud), Amazon VPC (Amazon Virtual Private Cloud), Amazon EBS (Amazon Elastic Block Store), Amazon ELB (Amazon Elastic Load Balancing, Amazon ECS (Amazon Elastic Container Service), Amazon EKS (Amazon Elastic Kubernetes Service) und AWS Direct Connect.

Die Services werden über das AWS Nitro System als Basisplattform bereitgestellt und bieten grundsätzlich die gleichen Funktionen und AWS-Sicherheitsstandards wie die Services der AWS Regionen und AWS Local Zones. Zusätzlich ermöglicht es Amazon in Zusammenarbeit mit dem Kunden, die Dedicated Local Zones so zu konfigurieren und mit Features auszustatten, dass sich die jeweiligen regulatorischen, gesetzlichen oder sicherheitsspezifischen Anforderungen erfüllen lassen.

Kunden können eigene Sicherheits- und Governance-Funktionen konfigurieren. Sie haben die Möglichkeit, Zugriffe auf ihre dedizierte Zone zu überwachen, zu steuern und zu kontrollieren und Beschränkungen oder Freigaben für bestimmte AWS-Konten selbst festzulegen. Für eine höhere Ausfallsicherheit lassen sich bei Bedarf mehrere Dedicated Local Zones bereitstellen. AWS Dedicated Local Zones fügen sich konsistent in die AWS-Infrastruktur, ihre APIs und Tools ein. Anwendungen lassen sich über AWS Regionen und Dedicated Local Zones hinweg betreiben.

Abgrenzung zwischen AWS Dedicated Local Zones und AWS Local Zones

AWS Dedicated Local Zones bauen konzeptionell auf den AWS Local Zones auf. AWS Local Zones bringen die Infrastruktur und Services der Amazon-Cloud wie Computing, Storage oder Datenbanken näher an den Kunden. Die AWS Local Zones werden von Amazon in der Nähe von Metropolen und Industriezentren installiert und betrieben. Sie sind mit hoher Bandbreite, redundant mit der übergeordneten Region und ihren Services verbunden und sorgen dank geografischer Nähe zum Kunden bei echtzeitfähigen Anwendungen für niedrige Latenzzeiten. Zudem lassen sich mit AWS Local Zones länder- und regionenspezifische Datenhoheitsanforderungen erfüllen.

Derzeit [Oktober 2023] sind Local Zones weltweit in über 33 Ballungsräumen verfügbar, unter anderem auch in Deutschland (Hamburg). Weitere Standorte für AWS Local Zones (zum Beispiel in Deutschland München und Berlin) sind angekündigt und in Vorbereitung. Die Ressourcen der AWS Local Zones sind für Kunden mit AWS-Account zugänglich. Da sich Hyperscaler wie AWS eigentlich ständig im Expansionsmodus befinden ist mit einem weiteren Aus- und Aufbau von Cloud-Ressourcen zu rechnen.

AWS Dedicated Local Zones werden im Gegensatz zu AWS Local Zones exklusiv für einen einzelnen Kunden installiert und betrieben. Sie befinden sich an einem vom Kunden festgelegten Standort oder direkt in seinem Rechenzentrum. Die Services einer AWS Dedicated Local Zone stehen exklusiv nur dem jeweiligen Kunden zur Verfügung. Hinsichtlich Skalierbarkeit, Elastizität und nutzungsabhängiger Bepreisung haben sie vergleichbare Vorteile wie die AWS Local Zone, bieten aber spezifische Sicherheits- und Compliance-Funktionen zur Einhaltung individueller Anforderungen. Der Zugang zur Dedicated Local Zone und die Abläufe innerhalb einer dedizierten lokalen Zone können vom Kunden überwacht und kontrolliert werden. Bereitgestellt werden die Dedicated Local Zones auf der gleichen Basisplattform (AWS Nitro System) wie AWS Local Zones.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Cloud Computing

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Abgrenzung zwischen AWS Dedicated Local Zones und AWS Outposts

Ein weiterer Service von AWS zur Ausweitung der AWS-Cloud-Infrastruktur, ihrer Services, Tools und APIs auf lokale Kundenstandorte sind die seit 2019 verfügbaren sogenannten AWS Outposts. Auch sie eignen sich für die Realisierung von Anwendungen mit strengen Anforderungen hinsichtlich niedriger Latenz oder lokaler Datenverarbeitung und Datenhaltung. AWS Outposts sind ein vollständig gemanagter Service und Teil einer AWS-Region. Sie werden in Form von Hardware-Racks mit Servern, Netzwerkkomponenten und Speicher bereitgestellt. AWS Outposts erlauben die Ausführung lokaler Computing- und Storage-Services und integrieren sich nahtlos in die vielen weiteren Services der AWS-Cloud.

Im Vergleich zu AWS Outposts reduzieren AWS Local Zones laut Aussage von Amazon den operativen Aufwand für die Verwaltung der eigenen lokalen AWS-Infrastruktur nochmals deutlich. AWS Local Zones skalieren in großem Umfang, sind resilient und bieten Mandantenfähigkeit, mit der sich auch die Anforderungen einer Kunden-Community erfüllen lassen. Sie sind für die exklusive Nutzung konzipiert und können von lokalem AWS-Personal betrieben werden.

Zielgruppen und Einsatzmöglichkeiten der AWS Dedicated Local Zones

Das Produkt AWS Dedicated Local Zones richtet sich an Kunden mit sensiblen Anwendungen und Daten, die auf einer exklusiven, physisch separierten Cloud-Infrastruktur ausgeführt und verarbeitet werden müssen. AWS Dedicated Local Zones sind ausschließlich für einzelne Kunden oder eine Kunden-Community bestimmt. Sie befinden sich innerhalb des vom Kunden festgelegten Rechtsraums und erfüllen spezifische sicherheitstechnische, regulatorische oder datenschutzrechtliche Anforderungen. Kritische Workloads lassen sich auf der dedizierten Cloud-Infrastruktur der AWS Dedicated Local Zones isolieren.

Zielgruppen der AWS Dedicated Local Zones sind der öffentliche Sektor, Regierungsbehörden und Unternehmen in stark regulierten Branchen. Als typische Einsatzszenarien lassen sich die Cloud-Migration oder die cloudbasierte Modernisierung von Anwendungen nennen.

Vorteile durch den Einsatz von AWS Dedicated Local Zones

Der Einsatz von AWS Dedicated Local Zones und die exklusive Nutzung der On-Premises-Cloud-Services von AWS bieten zahlreiche Vorteile. Zu diesen Vorteilen zählen:

  • Bereitstellung einer dedizierten, exklusiv für den Kunden installierten Cloud-Infrastruktur,
  • vollständig von AWS gemanagt,
  • Erfüllung hoher Anforderungen hinsichtlich Compliance, Regulatorik und Datenschutz,
  • Realisierung von latenzzeitkritischen Anwendungen,
  • erweiterte Sicherheit und hohes Maß an Überwachungs-, Steuerungs- und Kontrollmöglichkeiten,
  • Durchsetzung von Freigabe- und Sicherheitskriterien für lokales Betriebspersonal,
  • vereinfachte Architektur durch die nahtlose Integration in die AWS-Infrastruktur und ihre Services, Tools und APIs,
  • hohes Maß an Elastizität und Skalierbarkeit,
  • nutzungsabhängige, transparente Kosten dank Pay-as-you-go-Modell,
  • vereinfachte Einführung mehrerer AWS-Konten dank Mehrmandantenfähigkeit,
  • reduzierter betrieblicher Aufwand für die Verwaltung der lokalen Infrastruktur,
  • hohe Ausfallsicherheit realisierbar,
  • Ausführung von Anwendungen in AWS-Regionen und Dedicated Local Zones.
Public, Private, Hybrid & Co.: Definitionen rund um Cloud Computing

Definitionen rund um Cloud ComputingAlle relevanten Schlagworte aus dem Bereich Cloud Computing finden Sie auch gut erklärt in unseren Definitionen. Ganz im Sinne eines kleinen, aber feinen Glossars lesen Sie hier leicht verständliche Erklärungen zu den wichtigsten Begriffen. Als Service für Sie haben wir die hier erklärten Begriffe in unseren Beiträgen auch direkt mit den zugehörigen Lexikoneinträgen verlinkt. So können Sie die wichtigsten Begriffe direkt dort nachschlagen, wo sie im Text auftauchen.  

Zum Special: Definitionen rund um Cloud Computing

(ID:49737052)