केवल यूरोपीय विकल्प Alibaba Cloud.

Alibaba Cloud (Aliyun) एशिया का सबसे बड़ा cloud provider है और वैश्विक स्तर पर तीसरा सबसे बड़ा। Alibaba Group Holding Limited केमैन आइलैंड्स में incorporated है लेकिन परिचालन और प्रभावी रूप से चीन से नियंत्रित है। PRC National Intelligence Law (2017) का Article 7 चीनी संगठनों को "राज्य intelligence कार्य का समर्थन, सहायता और सहयोग करने" के लिए बाध्य करता है - जो US CLOUD Act का चीनी समकक्ष है और तर्कतः इससे भी व्यापक है। Alibaba Cloud के Frankfurt और London क्षेत्र EU में स्थित हैं लेकिन PRC-नियंत्रित हैं। Schrems II-शैली की sovereignty चाहने वाले EU खरीदारों के लिए, Alibaba Cloud एक तीसरे-देश का जोखिम खड़ा करता है जो कानूनी रूप से US providers से भी कम बचाव योग्य है।

चीन (PRC) केवल-EU रिप्लेसमेंट स्टैक 12 services मैप किए गए
प्रदाता
Alibaba Cloud
मुख्यालय
Hangzhou, CN
न्यायाधिकार
चीन (PRC)
विधिक शासन
PRC Cybersecurity Law, Data Security Law, National Intelligence Law (Art. 7)

"EU क्षेत्र" संप्रभुता नहीं है। चार प्रश्न इसे तय करते हैं।

डेटा रेजिडेंसी आपको बताती है कि बिट्स कहाँ स्थित हैं। सॉवरेनिटी आपको बताती है कि कौन-सी लीगल सिस्टम एक्सेस के लिए मजबूर कर सकती है। जवाब चारों पर सही होना चाहिए - नहीं तो स्टैक सॉवरेन नहीं है।

रेजीडेंसी

डेटा भौतिक रूप से कहाँ संग्रहीत है?

"cloud में" नहीं - बल्कि कौन सा datacenter, किस देश में, किस jurisdiction के अंतर्गत।

सबप्रोसेसर

आपके डेटा पथ में और कौन है?

हर विक्रेता जो डेटा को छूता है: CDN, ईमेल रिले, त्रुटि ट्रैकर, एनालिटिक्स पाइप।

न्यायाधिकार

किसके कानून प्रकटीकरण के लिए मजबूर कर सकते हैं?

US-headquartered प्रोवाइडर FISA 702 और CLOUD Act के अंतर्गत आता है - भले ही डेटा Frankfurt में हो।

कुंजी अभिरक्षा

वास्तव में एन्क्रिप्शन कुंजियाँ कौन रखता है?

अगर cloud provider के पास data और keys दोनों हैं, तो data उनके द्वारा पढ़ा जा सकता है - किसी भी DPA के बावजूद।

Fails AWS · Azure · GCP · EU रीजन

न्यायाधिकार और कुंजी अभिरक्षा पर असफल।

EU डेटा, अमेरिकी मुख्यालय वाली मूल कंपनी, डिफ़ॉल्ट पथ में अमेरिकी सबप्रोसेसर, प्रदाता-प्रबंधित कुंजियाँ।

पास होता है Binadit प्रबंधित स्टैक

सभी चारों पर सफल।

EU में होस्टेड EU मुख्यालय वाले बुनियादी ढांचे पर। डिफ़ॉल्ट पथ में शून्य अमेरिकी सबप्रोसेसर। ग्राहक-धारित या EU-KMS कुंजियाँ। आपके अनुच्छेद 28 DPA में नाम से सूचीबद्ध।

टीमें क्यों बाहर निकल रही हैं Alibaba Cloud

EU मिड-मार्केट में Alibaba Cloud का उपयोग विशिष्ट पैटर्न में केंद्रित है: चीनी उपभोक्ताओं की सेवा करने वाला cross-border e-commerce, चीनी मूल कंपनियों की EU सहायक कंपनियां, या ऐसी कंपनियां जिन्होंने वास्तव में चीन-विशिष्ट compute के लिए Aliyun अपनाया और अब पाती हैं कि EU पक्ष नियामक दबाव में है। migration के लिए हम जो ट्रिगर देखते हैं: EU ग्राहक (B2B) Aliyun के माध्यम से डेटा प्रोसेसिंग से इनकार करना, NIS2 essential-entity वर्गीकरण PRC providers को supply-chain जोखिम के रूप में चिह्नित करना, या चीनी cloud और AI providers पर 2024 के EU नियामक सख्ती के बाद बोर्ड-स्तरीय चिंता। EU sovereign stack EU-पक्ष के वर्कलोड को स्वच्छ रूप से संभालता है; चीन-विशिष्ट वर्कलोड जहां उपयुक्त हो वहां एक दस्तावेजीकृत hybrid पर बने रहते हैं।

Alibaba Cloud सेवाएँ और उनके केवल-EU समकक्ष

माइग्रेशन "एक बॉक्स को दूसरे से बदलना" नहीं है। नीचे दी गई मैपिंग वह है जो हम निम्न को छोड़ने वाले ग्राहकों के लिए चलाते हैं: Alibaba Cloud Schrems II आधार पर - पूरी EU jurisdiction, data path में कोई US parent नहीं।

Elastic Compute Service (ECS)

इसके बजाय हम क्या चलाते हैं
Binadit Managed Cloud Platform. Debian या Ubuntu पर KVM virtual machines, Terraform से provision और Ansible से configure किए गए।
इंजीनियरिंग टिप्पणी
स्टैंडर्ड VM माइग्रेशन। CentOS/Aliyun Linux से Rocky/Alma/Debian में image rebuild। ज्यादातर application stacks बिना बदलाव के ट्रांसफर हो जाते हैं।

Object Storage Service (OSS)

इसके बजाय हम क्या चलाते हैं
Binadit Managed Cloud Platform. MinIO या Ceph RGW, S3-compatible।
इंजीनियरिंग टिप्पणी
OSS S3-compatible API को सपोर्ट करता है; migration में endpoint config के साथ data sync शामिल है।

ApsaraDB RDS

इसके बजाय हम क्या चलाते हैं
Binadit Managed Cloud Platform. failover के लिए Patroni के साथ PostgreSQL या MySQL, और point-in-time recovery के लिए pgBackRest.
इंजीनियरिंग टिप्पणी
RDS अंदर से MySQL/PostgreSQL/SQL Server का उपयोग करता है; size के अनुसार logical replication या dump/restore के माध्यम से migration किया जाता है।

Container Service for Kubernetes (ACK)

इसके बजाय हम क्या चलाते हैं
Binadit Managed Cloud Platform. Debian या Talos पर Kubernetes, Cilium networking और certificates के लिए cert-manager के साथ।
इंजीनियरिंग टिप्पणी
ACK, Aliyun-specific ऐडऑन्स के साथ अपस्ट्रीम Kubernetes है; स्टैंडर्ड nginx-ingress और cert-manager ACK-specific समकक्षों की जगह लेते हैं।

Function Compute (FaaS)

इसके बजाय हम क्या चलाते हैं
Binadit Managed Cloud Platform. आपके Kubernetes cluster पर Knative या OpenFaaS।
इंजीनियरिंग टिप्पणी
Function migration mechanical है; runtime models cleanly port हो जाते हैं।

Server Load Balancer (SLB)

इसके बजाय हम क्या चलाते हैं
Binadit Managed Cloud Platform. HAProxy या Nginx, failover के लिए keepalived के साथ।
इंजीनियरिंग टिप्पणी
सभी EU विकल्पों पर स्टैंडर्ड L4/L7 load balancing।

Anti-DDoS Pro

इसके बजाय हम क्या चलाते हैं
Binadit Private Infrastructure. Upstream volumetric filtering, application edge पर rate limiting और CrowdSec के साथ।
इंजीनियरिंग टिप्पणी
Volumetric attacks आपके servers से पहले ही अवशोषित कर लिए जाते हैं। Application-layer abuse को वहां हैंडल किया जाता है जहां इसे वास्तव में समझा जा सकता है, आपके traffic के पास।

Web Application Firewall

इसके बजाय हम क्या चलाते हैं
Binadit Managed Cloud Platform. OWASP Core Rule Set के साथ Coraza या ModSecurity, साथ ही behavioural blocking के लिए CrowdSec।
इंजीनियरिंग टिप्पणी
Rule sets transfer होते हैं; OWASP Top 10 coverage हर जगह standard है।

CDN

इसके बजाय हम क्या चलाते हैं
हम आपके लिए EU CDN implement और operate करते हैं: Bunny.net या KeyCDN, आपके origin पर Nginx और Varnish caching के साथ।
इंजीनियरिंग टिप्पणी
CDN उन कुछ लेयर्स में से एक है जिन्हें हम खुद नहीं चलाते। हम EU प्रोवाइडर चुनते हैं, cache headers, purge strategy और origin shielding कॉन्फ़िगर करते हैं, और इसे मैनेज्ड सर्विस के हिस्से के रूप में ऑपरेट करते हैं।

Alibaba Cloud DNS

इसके बजाय हम क्या चलाते हैं
Binadit Managed Cloud Platform. PowerDNS या Knot, authoritative, DNSSEC signed.
इंजीनियरिंग टिप्पणी
स्टैंडर्ड zone माइग्रेशन।

Tablestore (NoSQL)

इसके बजाय हम क्या चलाते हैं
Binadit Managed Cloud Platform. MongoDB replica sets, या JSONB के साथ PostgreSQL जहां document model दिखने से हल्का है।
इंजीनियरिंग टिप्पणी
wide-column workloads के लिए, ScyllaDB modern open-source pattern है।

PolarDB

इसके बजाय हम क्या चलाते हैं
Binadit Managed Cloud Platform. nodes के बीच Patroni-managed PostgreSQL failover, automatic promotion के साथ।
इंजीनियरिंग टिप्पणी
PolarDB, MySQL/PostgreSQL-compatible है; logical replication migration को संभालता है।

हम कैसे माइग्रेट करते हैं Alibaba Cloud

एक सामान्य mid-market माइग्रेशन तीन फेज़ में चलता है। नीचे दिए गए आंकड़े 6-10 लोगों की इंजीनियरिंग टीम और मध्यम रूप से कॉम्प्लेक्स एप्लिकेशन स्टैक को मानकर दिए गए हैं।

  1. हफ्ते 1-3

    ऑडिट + ट्रैफ़िक-रीजन स्प्लिट

    Aliyun services की inventory बनाएं और traffic region के अनुसार classify करें: Chinese mainland users को serve करने वाले (Aliyun पर रह सकते हैं, EU data के exposure को document करें), EU users को serve करने वाले (sovereign EU stack में priority migration)। Output: स्पष्ट boundary के साथ phased plan।

  2. हफ्ते 3-10

    EU-facing workloads का cutover

    EU traffic को धीरे-धीरे EU sovereign stack में shift किया गया। Database replicas पहले से stage किए गए। Storage sync किया गया। Edge migrations Bunny.net पर।

  3. हफ्ते 10-14

    Aliyun के EU side को decommission करें

    EU workloads का final cutover। यदि China-mainland-only workloads बाकी रहते हैं तो Aliyun account को उन तक scoped down किया गया। EU customer DPAs को नई processor list दर्शाने के लिए update किया गया।

Aliyun-से-EU लागत तुलना US migrations की तुलना में अधिक भिन्न होती है। शुद्ध compute के लिए, EU sovereign stack प्रतिस्पर्धी या सस्ता है। Aliyun-विशिष्ट managed services (बड़े पैमाने पर PolarDB, Tablestore) के लिए, migration लागत-संचालित नहीं बल्कि compliance-संचालित हो सकता है। सबसे मजबूत मामला नियामक है: PRC providers पर अपर्याप्त Schrems II-शैली सुरक्षा उपायों के लिए GDPR दंड किसी भी infrastructure लागत अंतर को बौना बना सकते हैं।

अक्सर पूछे जाने वाले प्रश्न

सभी अक्सर पूछे जाने वाले प्रश्न देखें

वह legal regime क्या है जो Alibaba Cloud को EU data के लिए problematic बनाता है?
तीन प्राथमिक कानूनी उपकरण: PRC Cybersecurity Law (2017) के तहत कुछ डेटा को चीन के भीतर स्टोर करना जरूरी है और यह सरकार को एक्सेस देता है; Data Security Law (2021) डेटा-हैंडलिंग दायित्वों को बढ़ाता है और एक्स्ट्राटेरिटोरियल अप्लीकेशन की अनुमति देता है; National Intelligence Law (2017) का आर्टिकल 7 राज्य के खुफिया कार्य में सहयोग को अनिवार्य बनाता है। इन सबका मिला-जुला असर यह है कि PRC-नियंत्रित संस्थाओं को सरकार के अनुरोध पर डेटा तक एक्सेस देना जरूरी है। GDPR के उद्देश्यों के लिए, यह एक थर्ड-कंट्री ट्रांसफर है जिसमें उच्च रेगुलेटरी एक्सपोज़र है।
लेकिन Alibaba Cloud International, Singapore में रजिस्टर्ड है - क्या इससे स्थिति बदल जाती है?
मामूली रूप से। Alibaba Cloud Singapore, Alibaba Group Holding Limited (केमैन आइलैंड्स) की सहायक कंपनी है जिसे Hangzhou से ऑपरेशनल रूप से नियंत्रित किया जाता है। वही parent jurisdiction analysis जो US subsidiaries को प्रभावित करती है यहाँ भी लागू होती है, साथ में यह अतिरिक्त विचार भी कि PRC कानूनों में स्पष्ट extraterritorial provisions हैं।
हमें mainland China में customers को सर्व करना है - यह कैसे काम करता है?
एक documented hybrid: China-mainland को served traffic के लिए Aliyun (या कोई अन्य PRC provider), और EU को served traffic के लिए EU sovereign stack, जिसमें personal data पर एक सख्त boundary है। यह boundary DPA में documented है और quarterly review की जाती है। हमारे कई cross-border e-commerce clients ठीक यही pattern चलाते हैं।
क्या चीन-विशिष्ट services के लिए sovereign EU विकल्प हैं?
उन services के लिए जो खासतौर पर China-side traffic patterns की वजह से मौजूद हैं (PRC में cross-region active-active के लिए PolarDB-X, mainland delivery के लिए Aliyun CDN), इनका कोई EU sovereign equivalent नहीं है क्योंकि यह use case China-specific है। बाकी सब कुछ (compute, storage, basic managed databases) के लिए, EU sovereign stack इसे अच्छी तरह कवर करता है।
Alibaba Cloud एग्ज़िट में कितना समय लगता है?
सामान्य EU-side workloads (compute, RDS, OSS, ACK) के लिए: 8-14 सप्ताह का elapsed time। मिश्रित cross-border workloads के लिए जहां China side बना रहता है: केवल EU-side migration के लिए 6-10 सप्ताह। Hybrid model को design करने में execute करने से अक्सर अधिक समय लगता है।
Huawei Cloud या Tencent Cloud के बारे में क्या?
Alibaba Cloud जैसा ही कानूनी विश्लेषण। तीनों PRC-नियंत्रित entities हैं जो Cybersecurity Law, Data Security Law और National Intelligence Law दायित्वों के समान संयोजन के अधीन हैं। Schrems II के नज़रिए से, विश्लेषण मूल रूप से समान है।

अपनी निकास योजना बनाएँ Alibaba Cloud.

30-मिनट का स्कोपिंग कॉल। हम आपके स्टैक को केवल-EU विकल्पों के विरुद्ध मैप करते हैं, माइग्रेशन प्रयास का अनुमान लगाते हैं, और आपको बताते हैं कि क्या यह सही निर्णय है।