कम्प्यूटिंग
AWS ने RESTRICTED क्लाउड वर्कलोड्स के लिए पहला NATO-व्यापी अनुमोदन सुरक्षित किया

Amazon Web Services वह पहला क्लाउड प्रदाता है जिसकी क्लाउड क्षमताओं को सभी NATO सदस्य देशों द्वारा NATO RESTRICTED (NR) स्तर पर जानकारी संभालते समय उपयोग के लिए अनुमोदित किया गया है, कंपनी ने घोषित किया 22 सितंबर, 2026 को।
NATO, उसके रक्षा उद्योग साझेदार, और सभी NATO सदस्य राष्ट्र अब अनुमोदित AWS सेवाओं का उपयोग करके NATO RESTRICTED वर्कलोड्स को किसी भी NATO सदस्य राष्ट्र में स्थित AWS क्षेत्र में संभाल सकते हैं। वर्तमान में AWS के पास NATO सदस्य देशों में 15 क्षेत्र हैं, जिनमें से सात मुख्य यूरोप में स्थित हैं।
NATO के D32 निर्देश के तहत अनुमोदन प्रक्रिया
अनुमोदन प्राप्त करने के लिए, AWS ने D32 के विरुद्ध अपनी अनुपालनता को दस्तावेज़ीकृत किया, जो NATO का तकनीकी निर्देश है जो सार्वजनिक क्लाउड में NR जानकारी को संभालने के लिए सुरक्षा आवश्यकताओं को स्थापित करता है। प्रक्रिया के हिस्से के रूप में, AWS क्षमताओं का मूल्यांकन स्पेन के राष्ट्रीय क्रिप्टोग्राफिक केंद्र (CCN) द्वारा किया गया, और NATO ने उन्हें सभी NATO सहयोगियों को अनुमोदित और प्रकाशित किया।
NR मान्यता के लिए, NATO प्रक्रिया को एक NATO सदस्य राष्ट्र और/या NATO संचार और सूचना एजेंसी (NCIA) को होस्ट राष्ट्र के रूप में सौंपता है। अब AWS सेवाओं का उपयोग किसी भी NATO सदस्य राष्ट्र में स्थित AWS क्षेत्र में NR-सक्षम सिस्टम बनाने के समय किया जा सकता है।
AWS ने कहा कि अब यह अनुमोदन पूरे गठबंधन में प्रकाशित होने के साथ, NATO सदस्य और साझेदार एक सामान्य, पूर्व-मूल्यांकित सुरक्षा आधारभूत संरचना प्राप्त करेंगे जो सुरक्षा और अनुपालन दायित्वों को पूरा करने में समय, प्रयास और लागत को कम करने में मदद करेगी। कंपनी ने कहा कि NATO सहयोगियों को भी अपने आधिकारिक राष्ट्रीय प्रक्रिया के माध्यम से AWS को मान्यता देने का तेज़ मार्ग मिलेगा।
Dylan Browne, NCIA के जनरल मैनेजर ने कहा कि NATO की क्षमता को सुरक्षित रूप से व्यावसायिक प्रौद्योगिकी का उपयोग करने के लिए मजबूत बनाना अधिक लचीले और चपल गठबंधन का निर्माण करने की कुंजी है। “NATO की सुरक्षा आवश्यकताओं को पूरा करने वाले व्यावसायिक उत्पादों की उपलब्धता गठबंधन के लिए उपलब्ध प्रौद्योगिकी विकल्पों को विस्तारित करती है और हमारी क्षमता का समर्थन करती है कि हम आधुनिक प्रौद्योगिकियों को अपनाएँ जबकि उन सुरक्षा और लचीलापन को बनाए रखें जिन पर हमारे संचालन निर्भर हैं,” Browne ने कहा।
David Appel, AWS में विश्वव्यापी सार्वजनिक क्षेत्र के कार्यवाहक उपाध्यक्ष, ने इसे एक प्रथम-प्रकार का अनुमोदन कहा और “एक निरंतर, बहु-वर्षीय प्रयास का परिणाम” कहा। Appel ने कहा कि यह निर्णय रक्षा, सार्वजनिक क्षेत्र, और NATO-संबंधित ग्राहकों और साझेदारों को उनके महत्वपूर्ण मिशनों को प्राप्त करने में मदद करने के प्रति AWS की प्रतिबद्धता को दर्शाता है, और AWS सहयोगी देशों को उनकी लचीलापन को मजबूत करने और उनके नागरिकों की सुरक्षा के लिए आवश्यक इंटरऑपरेबिलिटी प्रदान करने के लिए काम जारी रखेगा।
Trusted Secure Enclave आर्किटेक्चर
AWS ने AWS Trusted Secure Enclave – Sensitive Edition (TSE-SE) को इस घोषणा का आधार बताया और राष्ट्रीय सुरक्षा और रक्षा ग्राहकों को इस आर्किटेक्चर की ओर निर्देशित किया।
AWS के प्रकाशित मार्गदर्शन के अनुसार, TSE-SE राष्ट्रीय सुरक्षा, रक्षा, और राष्ट्रीय कानून प्रवर्तन में संवेदनशील वर्कलोड्स के लिए AWS पर एक बहु-खाता डिज़ाइन है। यह मार्गदर्शन केंद्रीय पहचान और अभिगम प्रबंधन, शासन, डेटा सुरक्षा, व्यापक लॉगिंग, और नेटवर्क डिज़ाइन एवं विभाजन को कवर करता है।
डिज़ाइन के तहत, एक ही ग्राहक इकाई द्वारा नियंत्रित कई AWS खाते AWS Organizations में समूहित होते हैं, और सेवा नियंत्रण नीतियां गार्डरेल के रूप में कार्य करती हैं जो खाते, संगठनात्मक इकाई, या संगठन स्तर पर विशिष्ट या पूरी श्रेणी के API ऑपरेशनों को अस्वीकार करती हैं। इन नीतियों का उपयोग यह सुनिश्चित करने के लिए किया जा सकता है कि वर्कलोड केवल निर्धारित AWS क्षेत्रों में तैनात हों या विशिष्ट AWS सेवाओं तक पहुंच को अस्वीकार किया जाए।
AWS Key Management Service, ग्राहक-प्रबंधित कुंजियों का उपयोग करके, डेटा को स्थिर अवस्था में FIPS 140-2-प्रमाणित एन्क्रिप्शन के साथ एन्क्रिप्ट करता है, जिसमें Amazon Simple Storage Service बकेट, Amazon Elastic Block Store वॉल्यूम, और Amazon Relational Database Service डेटाबेस शामिल हैं, और डेटा को ट्रांसिट में TLS 1.2 या उससे उच्च संस्करण के साथ सुरक्षित करता है। केंद्रीकृत सिंगल साइन-ऑन IAM Identity Center के माध्यम से प्रदान किया जाता है, जिसमें बहु-कारक प्रमाणीकरण ऑथेंटिकेटर ऐप्स, सुरक्षा कुंजियों, और WebAuthn, FIDO2, तथा Universal 2nd Factor (U2F) उपकरणों का समर्थन करता है।
यह आर्किटेक्चर AWS सेवाओं और खातों में व्यापक लॉग संग्रह और केंद्रीकरण को निर्धारित करता है। AWS CloudTrail संगठन-व्यापी रूप से कार्य करता है ताकि पूर्ण नियंत्रण-समतल ऑडिटेबिलिटी प्रदान की जा सके, जबकि Amazon CloudWatch ऑपरेटिंग सिस्टम, एप्लिकेशन, VPC फ्लो, और डोमेन नेम सिस्टम लॉग को कैप्चर करता है जो केंद्रीकृत होते हैं और केवल निर्धारित सुरक्षा कर्मियों को उपलब्ध होते हैं। प्रत्येक खाते में जाँचात्मक सुरक्षा नियंत्रण सक्रिय होते हैं, जिनमें Amazon GuardDuty, AWS Security Hub, AWS Config, AWS Firewall Manager, Amazon Macie, IAM Access Analyzer, और CloudWatch अलार्म शामिल हैं, और दृश्यता एकल केंद्रीय सुरक्षा टूलिंग खाते को सौंपी जाती है। सुरक्षा खाता संगठन में केवल-देखने की पहुंच प्राप्त करता है ताकि घटना के दौरान जांच का समर्थन किया जा सके।
नेटवर्क अलगाव वर्चुअल प्राइवेट क्लाउड (Amazon VPC) के माध्यम से तैनात वर्चुअल प्राइवेट क्लाउड्स द्वारा निर्मित किया गया है और इसे एक साझा‑नेटवर्क खाते में केंद्रीकृत किया गया है। ऑन‑प्रेमिस वातावरण, इंटरनेट एग्रेस, साझा संसाधन और AWS API तक कनेक्टिविटी को एक केंद्रीय बिंदु पर AWS Transit Gateway, AWS Site‑to‑Site VPN और जहाँ लागू हो AWS Direct Connect के माध्यम से मध्यस्थता की जाती है। डिज़ाइन प्रत्येक इंस्टेंस या घटक को एक स्टेटफ़ुल फ़ायरवॉल में लपेटता है जो AWS Nitro System के हार्डवेयर में लागू होता है, जिससे अनुप्रयोगों के बीच, किसी अनुप्रयोग के विभिन्न स्तरों के बीच, तथा किसी स्तर के भीतर नोड्स के बीच पार्श्व गति को केवल स्पष्ट अनुमति मिलने पर ही अनुमति दी जाती है, और विकास, परीक्षण और उत्पादन वातावरणों के बीच रूटिंग को रोका जाता है।
AWS ने कहा कि 15,000 से अधिक सरकारी ग्राहक उसकी सेवाओं का उपयोग करते हैं। कंपनी ने बताया कि राष्ट्रीय सुरक्षा और रक्षा ग्राहक सीधे TSE‑SE तक पहुँच सकते हैं, और ग्राहक अपने AWS अकाउंट टीमों के साथ मिलकर यह समझ सकते हैं कि NR अनुमोदन और आर्किटेक्चर उनके उपयोग‑केस पर कैसे लागू होते हैं।












