केवल यूरोपीय विकल्प DigitalOcean.
DigitalOcean एक डेवलपर-फर्स्ट US cloud है - competitive pricing, क्लीन UX, और एक Amsterdam region जो कई EU teams को यह सोचने पर मजबूर कर देता है कि residency का सवाल हल हो चुका है। लेकिन ऐसा नहीं है: DigitalOcean LLC एक Delaware company है, इसका Amsterdam datacenter US corporate control के तहत operate होता है, और CLOUD Act लागू होता है। अच्छी खबर यह है कि DigitalOcean से EU-jurisdictional infrastructure में जो migration हम आपके लिए करते हैं, वह इस guide में सबसे साफ-सुथरे migrations में से एक है - DigitalOcean की API surface छोटी है, और इससे हटाए गए ज्यादातर workloads में bills कम और performance बराबर या बेहतर रिपोर्ट होती है।
- प्रदाता
- DigitalOcean
- मुख्यालय
- New York, NY
- न्यायाधिकार
- United States
- विधिक शासन
- CLOUD Act, FISA 702
"EU क्षेत्र" संप्रभुता नहीं है। चार प्रश्न इसे तय करते हैं।
डेटा रेजिडेंसी आपको बताती है कि बिट्स कहाँ स्थित हैं। सॉवरेनिटी आपको बताती है कि कौन-सी लीगल सिस्टम एक्सेस के लिए मजबूर कर सकती है। जवाब चारों पर सही होना चाहिए - नहीं तो स्टैक सॉवरेन नहीं है।
- रेजीडेंसी
-
डेटा भौतिक रूप से कहाँ संग्रहीत है?
"cloud में" नहीं - बल्कि कौन सा datacenter, किस देश में, किस jurisdiction के अंतर्गत।
- सबप्रोसेसर
-
आपके डेटा पथ में और कौन है?
हर विक्रेता जो डेटा को छूता है: CDN, ईमेल रिले, त्रुटि ट्रैकर, एनालिटिक्स पाइप।
- न्यायाधिकार
-
किसके कानून प्रकटीकरण के लिए मजबूर कर सकते हैं?
US-headquartered प्रोवाइडर FISA 702 और CLOUD Act के अंतर्गत आता है - भले ही डेटा Frankfurt में हो।
- कुंजी अभिरक्षा
-
वास्तव में एन्क्रिप्शन कुंजियाँ कौन रखता है?
अगर cloud provider के पास data और keys दोनों हैं, तो data उनके द्वारा पढ़ा जा सकता है - किसी भी DPA के बावजूद।
न्यायाधिकार और कुंजी अभिरक्षा पर असफल।
EU डेटा, अमेरिकी मुख्यालय वाली मूल कंपनी, डिफ़ॉल्ट पथ में अमेरिकी सबप्रोसेसर, प्रदाता-प्रबंधित कुंजियाँ।
सभी चारों पर सफल।
EU में होस्टेड EU मुख्यालय वाले बुनियादी ढांचे पर। डिफ़ॉल्ट पथ में शून्य अमेरिकी सबप्रोसेसर। ग्राहक-धारित या EU-KMS कुंजियाँ। आपके अनुच्छेद 28 DPA में नाम से सूचीबद्ध।
टीमें क्यों बाहर निकल रही हैं DigitalOcean
जो DigitalOcean exits हमने किए हैं वे almost हमेशा एक trigger से आते हैं: एक customer audit (B2B SaaS) या compliance review जिसमें पाया गया कि Schrems II के तहत "DigitalOcean Amsterdam" पर्याप्त नहीं है, और client को either expensive supplementary measures जोड़ने पड़े (BYOK encryption जो managed-service की value को खत्म कर देता है) या migrate करना पड़ा। Migrate करना usually cheaper option होता है। Technical work light होता है क्योंकि DigitalOcean का product set intentionally minimal है, जो EU mapping को uncomplicated बनाता है।
DigitalOcean सेवाएँ और उनके केवल-EU समकक्ष
माइग्रेशन "एक बॉक्स को दूसरे से बदलना" नहीं है। नीचे दी गई मैपिंग वह है जो हम निम्न को छोड़ने वाले ग्राहकों के लिए चलाते हैं: DigitalOcean Schrems II आधार पर - पूरी EU jurisdiction, data path में कोई US parent नहीं।
Droplets
- इसके बजाय हम क्या चलाते हैं
- Binadit Managed Cloud Platform. Debian या Ubuntu पर KVM virtual machines, Terraform से provision और Ansible से configure किए गए।
- इंजीनियरिंग टिप्पणी
- हम instances का size किसी catalogue tier के बजाय आपके actual load profile के हिसाब से तय करते हैं, इसलिए ज्यादातर migrations में कम, लेकिन बेहतर-उपयोग वाली machines मिलती हैं।
Spaces (object storage)
- इसके बजाय हम क्या चलाते हैं
- Binadit Managed Cloud Platform. MinIO या Ceph RGW, S3-compatible।
- इंजीनियरिंग टिप्पणी
- सभी options में S3-compatible; migration SDK config में सिर्फ एक endpoint बदलाव है।
Managed Databases (PostgreSQL, MySQL, Redis)
- इसके बजाय हम क्या चलाते हैं
- Binadit Managed Cloud Platform. failover के लिए Patroni के साथ PostgreSQL या MySQL, और point-in-time recovery के लिए pgBackRest.
- इंजीनियरिंग टिप्पणी
- Streaming replication से हम maintenance window के बजाय कुछ ही seconds के downtime में cutover कर सकते हैं, और restores को मान लेने के बजाय एक schedule पर test किया जाता है।
App Platform (PaaS)
- इसके बजाय हम क्या चलाते हैं
- Binadit Managed Cloud Platform. GitLab CI में बनाए गए Docker images, Kubernetes पर deploy किए गए, हर branch के लिए review environments के साथ।
- इंजीनियरिंग टिप्पणी
- App Platform का PaaS स्तर पर कोई सीधा सॉवरेन इक्विवैलेंट नहीं है। Coolify (ओपन-सोर्स, सेल्फ-होस्टेड) EU इंफ्रास्ट्रक्चर पर Heroku जैसा UX देता है।
Kubernetes (DOKS)
- इसके बजाय हम क्या चलाते हैं
- Binadit Managed Cloud Platform. Debian या Talos पर Kubernetes, Cilium networking और certificates के लिए cert-manager के साथ।
- इंजीनियरिंग टिप्पणी
- आपके manifests और Helm charts जैसे हैं वैसे ही move होते हैं। जो चीज़ बदलती है वो है ingress class और storage class, और इन दोनों को हम handle करते हैं।
Load Balancers
- इसके बजाय हम क्या चलाते हैं
- Binadit Managed Cloud Platform. HAProxy या Nginx, failover के लिए keepalived के साथ।
- इंजीनियरिंग टिप्पणी
- ज्यादातर use cases के लिए EU providers पर managed LB पर्याप्त है; advanced rules के लिए, छोटे VM पर HAProxy स्टैंडर्ड पैटर्न है।
Volumes (block storage)
- इसके बजाय हम क्या चलाते हैं
- Binadit Managed Cloud Platform. Ceph RBD, या Kubernetes-native volumes के लिए Longhorn।
- इंजीनियरिंग टिप्पणी
- सभी EU विकल्पों पर स्टैंडर्ड NVMe-backed block storage; परफॉर्मेंस तुलनीय या बेहतर है।
DNS (DigitalOcean DNS)
- इसके बजाय हम क्या चलाते हैं
- Binadit Managed Cloud Platform. PowerDNS या Knot, authoritative, DNSSEC signed.
- इंजीनियरिंग टिप्पणी
- Migration एक zone export और re-import है; कुछ मिनटों का काम।
Floating IPs
- इसके बजाय हम क्या चलाते हैं
- Binadit Managed Cloud Platform. nodes के बीच failover के लिए keepalived के साथ static IP allocation.
- इंजीनियरिंग टिप्पणी
- सभी प्रोवाइडर समकक्ष failover-IP पैटर्न ऑफर करते हैं।
CDN (DigitalOcean CDN)
- इसके बजाय हम क्या चलाते हैं
- हम आपके लिए EU CDN implement और operate करते हैं: Bunny.net या KeyCDN, आपके origin पर Nginx और Varnish caching के साथ।
- इंजीनियरिंग टिप्पणी
- CDN उन कुछ लेयर्स में से एक है जिन्हें हम खुद नहीं चलाते। हम EU प्रोवाइडर चुनते हैं, cache headers, purge strategy और origin shielding कॉन्फ़िगर करते हैं, और इसे मैनेज्ड सर्विस के हिस्से के रूप में ऑपरेट करते हैं।
Monitoring (DO Monitoring)
- इसके बजाय हम क्या चलाते हैं
- Binadit Managed Cloud Platform. Prometheus, Grafana, Loki और Tempo, OpenTelemetry के साथ जुड़े हुए.
- इंजीनियरिंग टिप्पणी
- OpenTelemetry instrumentation को portable बनाता है, और per-metric या per-trace pricing के आसपास design करने की जरूरत नहीं होती, जिससे टीमें उन data को sample करके छोड़ना बंद कर देती हैं जिनकी उन्हें जरूरत होती है।
Container Registry
- इसके बजाय हम क्या चलाते हैं
- Binadit DevOps & Support। Harbor या GitLab कंटेनर रजिस्ट्री, पुश पर वल्नरेबिलिटी स्कैनिंग के साथ।
- इंजीनियरिंग टिप्पणी
- Harbor production-grade open-source registry है; हम इसे clients के लिए operate करते हैं।
हम कैसे माइग्रेट करते हैं DigitalOcean
एक सामान्य mid-market माइग्रेशन तीन फेज़ में चलता है। नीचे दिए गए आंकड़े 6-10 लोगों की इंजीनियरिंग टीम और मध्यम रूप से कॉम्प्लेक्स एप्लिकेशन स्टैक को मानकर दिए गए हैं।
-
1-3 दिन
Inventory और dependencies
हर Droplet, Database, Space और App Platform deployment की list बनाएं। किसी भी DigitalOcean-specific APIs या doctl automations की पहचान करें जिन्हें rewrite करने की जरूरत है। Output: बिना किसी surprise के clean migration plan।
-
4-10 दिन
पहले soft dependencies
DNS, Spaces और CDN पहले move किए गए। Database replicas EU managed service पर pre-staged किए गए। Container registry को Harbor में move किया गया। Monitoring EU Prometheus पर।
-
हफ्ते 2-5
Compute & DB cutover
Droplets को उन्हीं images के साथ Binadit compute पर reprovision किया गया। Database cutover logical replication के साथ किया गया। App Platform workloads को Binadit पर Kubernetes में move किया गया। Load Balancer cutover DNS shift के साथ हुआ।
DigitalOcean exit का 5-वर्षीय TCO: आमतौर पर 40-60% सस्ता, जिसमें सबसे बड़ी बचत compute पर है, जहां equivalent specs आमतौर पर लगभग आधी कीमत पर मिलती हैं, और managed databases पर। जहां DigitalOcean की बढ़त है वह App Platform UX है, जिसे EU sovereign stack Coolify या self-managed PaaS से replace करता है।
अक्सर पूछे जाने वाले प्रश्न
DigitalOcean के पास Amsterdam और Frankfurt में datacenters हैं - क्या यह GDPR को satisfy करता है?
क्या DigitalOcean छोड़ने पर reliability प्रभावित होगी?
विशेष रूप से App Platform के replacement के बारे में क्या?
क्या हम धीरे-धीरे माइग्रेट कर सकते हैं या इसे एक साथ ही करना होगा?
DigitalOcean एग्ज़िट में कितना समय लगता है?
क्या migration से downtime पैदा होगा?
अपनी निकास योजना बनाएँ DigitalOcean.
30-मिनट का स्कोपिंग कॉल। हम आपके स्टैक को केवल-EU विकल्पों के विरुद्ध मैप करते हैं, माइग्रेशन प्रयास का अनुमान लगाते हैं, और आपको बताते हैं कि क्या यह सही निर्णय है।