迪拜企业的每月网站维护清单
迪拜企业每月网站维护清单:更新、备份、正常运行时间、表单、安全、性能,以及网站出问题时该怎么做。
阅读文章网站服务
服务器所在位置如何影响迪拜及阿联酋各地购物者和客户的访问速度,内容分发网络能改变什么,以及阿联酋法律在什么情况下真正要求数据留在本地。

阿联酋网站托管,归根结底是两个经常被人混为一谈的独立问题:服务器放在哪里,这会影响迪拜或阿布扎比访客感受到的速度;以及法律是否要求这台服务器上的数据留在境内,对一个普通的营销型网站来说,答案通常是不需要。与服务器之间的物理距离,会在页面开始加载之前带来实实在在的延迟,而一个内容分发网络可以在不搬迁网站本身的情况下,消除大部分这种延迟。数据本地化是一个独立、范围更窄的问题,取决于您持有什么数据、这些数据涉及谁,具体由2021年第45号《个人数据保护联邦法令法》规定。
本指南依次解答阿联酋企业在选择主机商之前真正需要弄清的三个问题:物理位置对加载速度有什么影响,CDN 改变了什么、没改变什么,以及法律什么时候真正要求数据留在本地,而不只是一个良好的习惯。
本文只是在一般意义上说明已公开的技术和法律资料,并非法律意见。在做出依赖这些内容的托管决定之前,请就阿联酋个人数据保护法,或 DIFC、ADGM 各自的对应法规如何适用于您的企业,向合格的顾问确认。
要点速览
对大多数阿联酋企业来说,选择网站托管实用的起点,是一家与海湾地区连接良好、并部署了内容分发网络的主机商,而不是一条关于服务器必须放在哪个国家的严格规则。阿联酋网站托管只有在网站开始收集阿联酋法律专门保护的个人数据时,才会从一个性能问题变成一个法律问题,这时候2021年第45号联邦法令法,或独立的 DIFC、ADGM 法规,才会真正派上用场。
一个带联系表单的宣传型企业网站,和一个持有客户档案、订单历史和支付信息的电商商店,需求完全不同。这个区分,才是阿联酋大多数网站托管问题背后真正的决定因素。前者通常可以托管在任何地方,只要对阿联酋的访问性能足够好。后者则需要认真审视客户数据到底存放在哪里、又是如何流动的。
浏览器向网站发出的每一次请求,都必须先往返服务器一趟,页面才能开始渲染,而这段往返受制于数据跨越的距离和沿途经过的网络跳数。一位在迪拜加载北欧或美国东部服务器上页面的访客,走的物理路径比加载同一个页面但服务器就在本地区的访客要长,这个差异表现为在第一个字节送达之前多出来的那几毫秒。
这一点对网站的某些部分影响更大。一个静态页面只加载一次,就可以被缓存在离访客更近的地方,所以距离的代价相对较小。而一个每次请求都要调用数据库的页面,比如电商结账时确认库存和价格,每一次交互都要承担完整的往返成本,这正是距离遥远的源服务器影响最明显的地方。
亚马逊云科技团队在自己关于中东(阿联酋)区域的官方公告中,正好描述了这种取舍,指出一个在物理上更靠近客户的区域,能降低为其提供服务的应用程序的延迟。这个物理现实,对阿联酋所有网站托管方案都是一样的,无论是一个单页宣传网站,还是一整套电商商店,这也正是云服务商不断在需求更近的地方开设新区域,而不是指望所有人都通过少数几个遥远数据中心来访问的原因。
内容分发网络是一层分布在许多城市里、被称为边缘节点的服务器,它们会把网站静态文件的缓存副本,保存在离访客浏览位置更近的地方。当阿联酋境内有人请求一个已经缓存在附近边缘节点上的页面时,他们从那个节点获取内容,而不是从地球另一端的源服务器获取,从而消除了大部分距离带来的损耗。
CDN 并不会搬迁网站本身。源服务器,以及它背后的数据库,仍然待在原来托管的地方,这正是有人以为 CDN 已经替他们解决了数据本地化问题时,容易忽略的细节。CDN 改变的是缓存的、基本静态的内容从哪里提供,它不会改变的是底层个人数据在哪里被创建、存储和处理,而这一部分,才是数据本地化和跨境传输规则真正关注的内容。
对阿联酋受众来说,在托管于世界任何地方的网站前面加一层 CDN,通常是提升感知速度最有效的一步,而且比把整个应用程序迁移到一个新区域要简单得多。CDN 更准确的定位,是一个阿联酋网站托管的加速器,而不是数据本身法律管辖权的变更,对大多数企业网站来说,这是一个真正不错的默认选项,与个人数据在法律上必须存放在哪里是两个独立的问题。
三大云服务商在阿联酋的布局并不对等,而这个差距在选择网站托管地点时很重要。
| 服务商 | 阿联酋布局 | 最近的替代节点 |
|---|---|---|
| 亚马逊云科技(AWS) | 中东(阿联酋)区域,程序化名称 me-central-1 | 无需替代,该区域就在阿联酋境内 |
| 微软 Azure | 物理位于迪拜的阿联酋北部区域,以及物理位于阿布扎比的阿联酋中部区域 | 无需替代,两个区域都在阿联酋境内 |
| 谷歌云 | 没有阿联酋区域 | 最近的中东区域在沙特阿拉伯 |
AWS 自己关于该区域的公告确认了官方名称中东(阿联酋)区域,以及 API 名称 me-central-1,并将其描述为该公司继巴林之后的第二个中东区域,指出该区域开放时就已在阿联酋境内设有多个可用区。
微软公布的 Azure 区域列表显示两个独立的阿联酋区域,位于迪拜的阿联酋北部和位于阿布扎比的阿联酋中部,其中阿联酋北部拥有完整的可用区支持,阿联酋中部则被标记为与其配对、用于灾难恢复的受限区域。
谷歌云自己公布的节点位置列表里,完全没有阿联酋区域。它离阿联酋最近的节点,是位于沙特阿拉伯的一个区域。这一点值得直说而不是含糊带过,因为出于其他原因选定谷歌云的企业,必须接受阿联酋访客是从境外获得服务的这一事实,并通过 CDN 来规划应对。
无论企业选择哪家云服务商,阿联酋网站托管真正要问的问题都是一样的:这家服务商最近的区域,究竟能不能把海湾地区访客服务好,不管是直接从境内,还是通过 CDN 中转。
数据本地化,问的是个人数据是否必须在物理上留在某个特定国家境内,对阿联酋而言,这由2021年1月2日生效的2021年第45号《个人数据保护联邦法令法》规定。这部法律并没有说每一个网站都必须托管在阿联酋境内。它规定的是,控制者,也就是决定为什么处理、以及如何处理个人数据的企业,必须先满足特定条件,才能把这些数据转移到境外。
该法第22条允许在获得阿联酋数据办公室批准的前提下,把个人数据发送到境外,条件是接收国拥有覆盖大体相同领域的本国个人数据保护立法,并有能够执行它的司法或监管机构支持,或者阿联酋与该国之间存在相关的双边或多边协议。第23条覆盖了达不到这种保护水平的情况,允许在合同约束接收方适用同等控制措施、数据主体明确同意,或者转移是出于法律程序、合同或公共利益所必需的情况下进行转移。
在实践中,这套框架关注的是个人数据在传输途中及在目的地如何受到保护,而不是一刀切地禁止境外托管。一家持有客户姓名、地址和支付相关信息的阿联酋电商商店,正好落在这个框架之内,需要对这些数据究竟存放在哪里给出真实的答案,比如境外的主机商、支付处理机构或邮件营销工具。一个只有简单联系表单的宣传型网站,面对的是同一个问题相应缩小版本。这一切都没有把网站托管本身变成阿联酋境内的一个许可问题,因为这部法律规范的是个人数据的具体转移行为,而不是一个主页放在哪里。
数据本地化取决于一个网站实际收集了哪些个人数据,而不是它的主页恰好从哪里加载。
在迪拜国际金融中心或阿布扎比全球市场注册的企业,并不会像阿联酋本土公司那样自动适用2021年第45号联邦法令法,因为这两个金融自贸区都各自运行着自己的数据保护制度。DIFC 的数据保护法,即2020年第5号 DIFC 法,是一部独立立法,专为在该中心运营的公司制定,有别于适用于国内其他地区的联邦法律。
ADGM 也采取了同样的做法,制定了自己的2021年数据保护条例,据 ADGM 自己的公告描述,该条例取代了此前2015年的旧规则,由 ADGM 自己的数据保护办公室管理,而非联邦阿联酋数据办公室。一家在 DIFC 或 ADGM 注册、正在规划阿联酋网站托管的企业,应该把自己所在自贸区的法律和监管机构,而不是联邦法律,作为出发点。
这一点常常让跨越多个司法辖区运营的企业措手不及,比如一家 DIFC 注册的公司运营着一个面向本土市场的网站。最稳妥的做法,是先弄清楚究竟哪部法律真正管辖每一个实体,而不是把“阿联酋法律”当成一整套统一的规则来对待。
把速度和法律这两个问题放在一起考虑,就能得出一套可行、有先后顺序的方法,帮典型企业网站选择阿联酋网站托管方案。
一个带联系表单的宣传网站,和一个有账户、订单和已保存支付信息的商店,情况完全不同。这一个问题,决定了法律层面在整个决定中应该占多大分量。
不管这家主机商是大型云服务商的中东区域,还是一家规模较小的主机公司,都要问清它究竟如何连接到阿联酋网络,而不是假定任何主机商在各地表现都一样。
对提升阿联酋访客感知到的速度而言,这是投入产出比最高、最省力的一步,无论源服务器放在哪里都适用,几乎应该是任何面向公众网站的默认设置。
大多数阿联酋本土实体适用2021年第45号联邦法令法,在 DIFC 或 ADGM 注册的实体则适用各自的法规,如果网站处理敏感个人数据,还应征求合格顾问的意见。
把一个运作正常的网站迁移到中东区域,只有在存在真实的数据本地化要求,或经过测量确认存在性能问题时才值得,而不应作为一种默认的预防措施。
我们把阿联酋网站托管的选择,当作每个建站项目里正常的一环,而不是事后才想起的补充。我们的网站开发工作会提前谈清托管和性能这部分,配合我们为需要中东区域而不是普通主机的企业提供的更广泛云服务,我们的网站维护方案则会在网站上线之后持续关注性能和安全。如果您的企业正在权衡这个决定,我们的团队可以就您具体的数据和流量情况展开讨论,而不是给一个笼统的答案。
关于一个阿联酋企业网站建成之后究竟拥有些什么,我们关于网站交接时您应该拥有什么 的指南,把托管账户和登录权限,作为更完整的所有权清单的一部分做了说明。
直接解答
并没有一条通用规则强制所有网站都必须托管在阿联酋境内。2021年第45号联邦法令法为把个人数据转移到境外设定了条件,而不是一刀切地禁止转移,大多数营销型网站除了一个联系表单之外,几乎不持有什么个人数据。这不是法律意见,请就您自己的具体情况向合格的顾问确认。
AWS 运营着中东(阿联酋)区域,编号 me-central-1,微软 Azure 运营着阿联酋北部和阿联酋中部两个区域。谷歌云完全没有阿联酋区域,所以除非部署在内容分发网络后面,否则一个托管在谷歌云上的网站,为阿联酋访客提供服务的物理距离会更远。
不能。内容分发网络会在靠近访客的边缘节点缓存静态文件的副本,以缩短加载时间,但底层数据库和它持有的任何个人数据,仍然留在源服务器及其备份所在的地方,而这正是数据本地化和跨境传输规则真正关注的内容。
不一定。到较远源服务器的往返时间确实会增加延迟,但一个 CDN、合理的缓存策略,加上一个搭建得当的页面,可以把托管在境外的网站速度提升到本地访客几乎察觉不到的程度,尤其是对每次请求都不会变化的内容来说。
不是。迪拜国际金融中心和阿布扎比全球市场是拥有各自数据保护法的金融自贸区,独立于2021年第45号联邦法令法之外。在这两个自贸区任一处注册的公司,应该查阅自己所在自贸区的法律,而不要想当然地认为联邦法律适用。
对于不持有敏感个人数据的网站,实用的起点是选择一家与阿联酋和海湾地区连接良好的可靠主机商,并在前面加一层 CDN。对于处理敏感个人数据的网站,则需要根据自身的具体法律状况,权衡是否使用 AWS me-central-1 或 Azure 阿联酋北部这样的中东区域。
资料来源
书面固定价格
已收到,我们正在为您撰写报价。
工作时间内您将在 45 分钟内收到。请查收确认邮件。
继续阅读