Data residency — ma’lumotning fizik yoki mantiqiy jihatdan qaysi davlat, hudud yoki cloud regionda saqlanishi va qayta ishlanishini belgilash talabi. U tashkilot siyosati, shartnoma, mijoz talabi yoki qonunchilikdan kelib chiqishi mumkin. Residency ma’lumotning kimga tegishli ekanini emas, qayerda joylashganini ifodalaydi.
Yaqin tushunchalar
Data sovereignty ma’lumot joylashgan yurisdiksiya qonunlariga bo‘ysunishini ta’kidlaydi. Data localization ayrim ma’lumotning mamlakat ichida saqlanishi yoki primary nusxasi tashqariga chiqmasligini talab qilishi mumkin. Residency esa ko‘pincha tanlangan geografik chegarani texnik va tashkiliy nazorat bilan saqlashga qaratiladi. Bu atamalar huquqiy matnda aniq ta’rif bilan ishlatiladi.
Ma’lumot nusxalari
Primary database kerakli regionda bo‘lishi yetarli emas. Quyidagi nusxalar ham inventory qilinadi:
- replica va disaster recovery storage;
- backup, snapshot va archive log;
- object versionlari va recycle bin;
- application log, trace va metric label;
- search index, cache va message queue;
- support bundle hamda crash dump;
- analytics export va machine-learning dataset.
Temporary file va CDN cache ham sensitive data saqlashi mumkin. Encryption key qayerda boshqarilishi va operator plaintextga qayerdan kira olishi alohida ko‘riladi.
Cloud konfiguratsiyasi
Region-scoped resource kerakli joyda yaratiladi, global xizmatning data plane va control plane xatti-harakati esa service documentation orqali tekshiriladi. Ba’zi global DNS yoki IAM xizmatlari metadata’ni ko‘p hududda qayta ishlashi mumkin. Providerning “region” chegarasi shartnomadagi residency kafolati bilan bir xil bo‘lmasligi mumkin.
Infrastructure as Code ruxsat etilgan regionlar ro‘yxatini policy orqali majbur qiladi. Resource creation boshqa regionda rad etiladi. Biroq mavjud data’ni cross-region API orqali ko‘chirish, public endpointga yuborish yoki administrator exporti uchun DLP va IAM nazorati ham zarur.
Multi-region oqibatlari
Global foydalanuvchilar uchun yaqin replica latency’ni kamaytiradi, ammo ma’lumot ruxsat etilgan chegaradan chiqishi mumkin. Arxitektura tenant yoki data class bo‘yicha sharding qilib, har yozuvni belgilangan “home region”da saqlashi mumkin. Global catalog faqat minimal routing metadata’sini saqlaydi.
Cross-border failover oldindan huquqiy tasdiqlanmagan bo‘lsa disaster paytida avtomatik ko‘chish policy buzishi mumkin. Recovery region ham ruxsat etilgan hudud ichida tanlanadi yoki favqulodda istisno jarayoni hujjatlashtiriladi.
Tekshiruv va audit
Data flow diagram source, processor, storage va destinationni ko‘rsatadi. Asset inventory region, owner, classification va retention maydonlarini saqlaydi. Audit konfiguratsiyani va haqiqiy nusxalarni tekshiradi; faqat arxitektura hujjatiga tayanmaydi.
Ma’lumot o‘chirilganda backup retention va provider deletion schedule sabab barcha nusxa darhol yo‘qolmasligi mumkin. Siyosat deletionning amaliy muddatini, legal hold va crypto-shredding imkoniyatini belgilaydi. Residency doimiy nazoratdir: yangi telemetry yoki SaaS integratsiya yashirin data oqimini yaratishi mumkin.
Processor va masofaviy kirish
Data kerakli regionda tursa ham boshqa mamlakatdagi operatorning masofadan kirishi ayrim siyosatlarda cross-border processing sifatida baholanishi mumkin. Support roli, privileged session recording va emergency access joylashuv talabi bilan moslashtiriladi. Subprocessor ro‘yxati faqat storage providerini emas, monitoring, email va support vositalarini ham qamrab oladi.
Har yangi integratsiya ishga tushishidan oldin data destination va retention qayta ro‘yxatga olinadi.
Bog‘liq tushunchalar
Data sovereignty, Data localization, Cloud region, Data classification, Cross-border transfer, Retention, Disaster recovery, Encryption key