2025 年リリース サイクル 1 の Microsoft Cloud for Sovereignty に向けた計画と準備
重要
2025年の リリース サイクル1計画は、2025年4月から2025年9月までに市場に提供される予定のすべての新機能をカバーしています。 この記事では、Microsoft Cloud for Sovereignty の製品概要および新機能と予定されている機能について説明します。
概要
Microsoft Cloud for Sovereignty は、公共部門および規制産業のお客様が、特定のコンプライアンス、セキュリティ、およびポリシーの要件を満たしながら、Microsoft Cloudでワークロードを構築し、デジタル変革できるよう支援するように設計されています。 Cloud for Sovereigntyは、規制の厳しい組織に必要な追加の保護を確立するためのガードレール、ポリシー、ツール、自動化を提供します。 さらに、Microsoftハイパースケール パブリック クラウドにおけるワークロードのデジタル主権が簡素化、標準化され、信頼性が向上します。 Cloud for Sovereigntyは、強力なハードウェアベースの機密性、暗号化制御、および利用可能なデータ レジデンシー オプションも活用します Microsoft Azure。
2025 年リリース サイクル 1 の一部としてリリースするいくつかの新機能を発表します。 当社は、顧客向けにソブリン ランディング ゾーン (SLZ) を継続的に改善し、より多くの構成可能性を提供しています。 SLZ を Azure ランディング ゾーン (ALZ) と密接に連携させることで、SLZ コントロールの使いやすさが向上し、Azure 組み込みポリシーへの依拠の度合が高まり、インフラストラクチャ構成オプションが拡張されます。 また、Terraform上のSLZがパブリック プレビューから一般提供に移行する予定です。
既存のポートフォリオ ライブラリを拡張するために、いくつかの新しいポリシー イニシアティブをリリースします。 お客様はこれらのポリシーを使用することで、確立された規制コンプライアンス フレームワークおよび政府の要件に従って展開をカスタマイズしやすくなります。 Azure 組み込みポリシーに加え、お客様は、更新された主権ベースライン ポリシー イニシアティブや、追加の国固有および規制固有のポリシー セットにアクセスできます。
詳細については、 Microsoft Cloud for Sovereignty ドキュメントをご覧ください。
投資分野
コンプライアンスと透明性
政府機関と規制産業は、データのセキュリティとプライバシーに対する信頼と、そのデータを保護しながら革新を続ける能力を必要としています。 また、法律や規制上の義務を満たすことができ、クラウド オペレーターの活動についてより多くの分析情報を得る必要もあります。 Microsoft Cloud for Sovereignty は、Microsoft が既に提供しているコンプライアンスと透明性の機能に基づいて構築されています。
ポリシー ポートフォリオには、特定の国、地域、または規制フレームワークに固有のマッピングを含む規制ポリシー イニシアチブ (Azureポリシー セット) が含まれます。 対象となるお客様は、ソース コード レビュー、技術データへのアクセス、透明性レポートなどのツールやプログラムによる、環境の運用に対する透明性の向上を活用することもできます。 資格のある顧客および政府機関に対して、Microsoft Cloud for Sovereignty は透明性ログを通じて Microsoft のアクティビティに関するさらなる透明性を提供します。 さらに、対象となる政府機関は、政府機関セキュリティ プログラムを利用できます。
主権のガードレールとガイダンス
Microsoft Cloud for Sovereignty は、コード化されたアーキテクチャ、ワークロード テンプレート、ツールへのアクセスを提供し、主権、プライバシー、規制の要件を満たす準拠している環境の作成を加速します。 さらに、Cloud for Sovereignty によってクラウド実装の複雑さが軽減されます。プロセスをよりシンプルで、予測可能で、繰り返し可能なものにする機能が設計に組み込まれているためです。
Cloud for Sovereignty機能は、Infrastructure-as-Code、Azure Policy、Policy-as-Codeなどの既存の概念とサービスを活用します。 以下の機能があります。
- Sovereign Landing Zone (SLZ) は、デジタル主権 (データ レジデンシー、機密コンピューティング、データに対する顧客の制御の強化) に重点を置いたAzureランディング ゾーンのバリアントであり、BicepおよびTerraformで利用できます。
- データの所在地やデータの機密性などの主権ガードレールを設定する、主権ベースライン ポリシー イニシアティブ。
- SLZ ポリシーと互換性のある Azure ワークロードの展開を高速化するワークロード テンプレートが設計に組み込まれています。
このリリース サイクル中に提供される機能セット全体の詳細については、以下の Microsoft Cloud for Sovereignty のリリース計画をご確認ください。