آیا خرید VPS در کانادا واقعاً برای کسبوکار شما لازم است؟
تنها دلیل واقعی برای انتخاب سرور کانادایی الزامات قانونی PIPEDA است. تأخیر شبکه معمولاً ناچیز است. با روشهای اندازهگیری RTT و تحلیل دقیق هزینهها تصمیم بگیرید.
آیا VPS شما باید در کانادا باشد؟
انتخاب میزبانی VPS در کانادا زمانی منطقی است که قانون یا قراردادی الزام کند دادهها باید در خاک کانادا باقی بمانند. این تنها دلیل قطعی است. زمان رفت و برگشت (RTT) از یک اتصال خانگی در تورنتو به یک مرکز داده در نیویورک حدود 18 میلیثانیه است، در حالی که این مقدار برای یک مرکز داده در تورنتو تقریباً 3 میلیثانیه است و تقریباً هیچ برنامه وب نمیتواند این تفاوت را تشخیص دهد.
سه عامل کاربران را به سمت سرور کانادایی سوق میدهد. اقامتگاه داده یک الزام قانونی است، بنابراین به تنهایی تکلیف را مشخص میکند. تأخیر (Latency) قابل اندازهگیری است و معمولاً کمتر از حد انتظار کاربران است. صورتحساب به دلار کانادا نیز برای حسابدار شما یک مزیت محسوب میشود. پیش از بررسی هر فاکتور دیگری، مشخص کنید که آیا مورد اول شامل حال شما میشود یا خیر.
این مطلب نحوه عملکرد کلی قوانین را توضیح میدهد. این متن مشاوره حقوقی نیست. اگر یک قانون حریم خصوصی سازمان شما را ملزم میکند، پاسخ نهایی را از مشاور حقوقی خود دریافت کنید.
اقامت داده: تنها الزام قطعی
قانون PIPEDA (قانون حفاظت از اطلاعات شخصی و اسناد الکترونیکی) قانون حریم خصوصی بخش خصوصی فدرال در کانادا است و الزامی برای باقی ماندن اطلاعات شخصی در داخل کشور تعیین نمیکند. این قانون، ارسال داده به یک پردازشگر در خارج از کشور را به عنوان انتقال برای پردازش در نظر میگیرد: سازمان شما مسئولیت دادهها را بر عهده دارد، پردازشگر باید سطح حفاظتی مشابهی ارائه دهد و شما باید شفافیت لازم را در مورد وقوع این انتقال با افراد داشته باشید. دفتر کمیسر حریم خصوصی در سال 2019 در مورد سختگیرانهتر کردن این موضوع مشورت کرد و سپس موضع فعلی خود را حفظ نمود. بنابراین، ادعای رایج مبنی بر اینکه PIPEDA به معنای اجباری بودن میزبانی دادهها در کانادا است، نادرست است، اگرچه بسیاری از متون تبلیغاتی شرکتهای میزبانی آن را تکرار میکنند.
قوانین واقعی اقامت داده وجود دارند. این قوانین در حوزههای محدودتری اعمال میشوند.
- قانون 25 کبک مستلزم انجام ارزیابی پیش از ارسال اطلاعات شخصی به خارج از استان است و اطلاعات باید در مقصد از حفاظت کافی برخوردار باشند. این مفاد از سپتامبر 2023 لازمالاجرا شده است. این موضوع شامل تشریفات اداری و تصمیمی است که باید قادر به دفاع از آن باشید، نه یک ممنوعیت مطلق.
- قوانین بخش عمومی، نهادهای دولتی و شرکتهایی که به آنها خدمات ارائه میدهند را ملزم میکند. قانون PIIDPA در نوا اسکوشیا، ذخیرهسازی اطلاعات شخصی در خارج از کانادا را محدود میکند. قانون FIPPA در بریتیش کلمبیا نیز تا پیش از اصلاحیه سال 2021 که اجازه ذخیرهسازی خارجی پس از ارزیابی را صادر کرد، قانون مشابهی داشت.
- پروژههای دولت فدرال از دستورالعمل ابری دولت کانادا پیروی میکنند که مستلزم باقی ماندن دادههای سطح Protected B و بالاتر در کانادا است.
- قوانین حریم خصوصی سلامت استانی، شرایط خاص خود را برای محل نگهداری سوابق سلامت اضافه میکنند و این شرایط در هر استان متفاوت است.
- قراردادهای مشتریان و مناقصات عمومی در عمل رایجترین عامل تعیینکننده هستند. پرسشنامهای امنیتی که میگوید "دادهها در حالت سکون در کانادا باشند"، به اندازه یک قانون برای شما الزامآور است، زیرا شما آن را امضا کردهاید.
آزمون عملی ساده است. آیا میتوانید به آن بند قانونی اشاره کنید؟ اگر هیچکس در سازمان شما نتواند نام قانون یا قراردادی که به کانادا اشاره دارد را بگوید، پس انتخاب شما صرفاً بر اساس تأخیر شبکه و قیمت است.
آیا مرکز داده کانادایی خارج از دسترس قانونی ایالات متحده است؟
به تنهایی خیر. قانون CLOUD Act ایالات متحده (قانون شفافسازی استفاده قانونی از دادهها در خارج از کشور) دادههایی را که در اختیار، تحت نظارت یا کنترل یک ارائهدهنده آمریکایی هستند، فارغ از محل قرارگیری سختافزار، پوشش میدهد. بنابراین، یک منطقه در تورنتو که توسط یک شرکت آمریکایی اداره میشود، در محدوده این قانون قرار دارد. اگر نیاز واقعی شما مربوط به فرآیندهای قانونی خارجی است و نه جغرافیا، آنچه اهمیت دارد این است که چه کسی سرویس را اداره میکند و چه کسی کلیدهای رمزنگاری را در اختیار دارد. آدرس کانادایی ساختمان به تنهایی پاسخگوی این موضوع نیست.
مسیریابی دومین نکته غافلگیرکننده است. ترافیک بین دو شهر کانادایی اغلب از ایالات متحده عبور میکند، زیرا از نظر تاریخی، اتصال ارزان در آنجا متمرکز بوده است. محققان به این پدیده مسیریابی بومرنگ (boomerang routing) میگویند. پیش از آنکه به کسی بگویید بستههای شما هرگز از کشور خارج نمیشوند، یک traceroute اجرا کنید.
traceroute vps.example.comنامهای گامها (hops) دارای کدهای شهری مانند nyc، chi یا ash هستند. این نامها صرفاً راهنما هستند و ممکن است قدیمی شوند؛ بنابراین به آنها به عنوان دلیلی برای پرسش از ارائهدهنده خود نگاه کنید، نه به عنوان مدرک قطعی. برای دادههای در حال انتقال، پاسخ مطمئن، رمزنگاری تحت کنترل شماست، نه یک نقشه. اگر به یک مسیر خصوصی بین ماشینهای خود نیاز دارید، یک WireGuard VPN خود-میزبانیشده مسیری را در اختیار شما قرار میدهد که اهمیتی نمیدهد فیبر نوری از کدام کشور عبور میکند.
تأخیر: آن را اندازهگیری کنید، فرض نکنید
نور در فیبر نوری حدود 200 کیلومتر در هر میلیثانیه را طی میکند، بنابراین هر 100 کیلومتر مسافت، پیش از در نظر گرفتن هرگونه تجهیزات، تقریباً 1 میلیثانیه به زمان رفت و برگشت (RTT) اضافه میکند. فاصله تورنتو تا ونکوور در خط مستقیم حدود 3,400 کیلومتر است و از طریق کابل بیشتر هم میشود، که کف تأخیر را به نزدیکی 40 میلیثانیه میرساند. مسیرهای واقعی تأخیر بالاتری دارند.
The data behind this chart
[
{
"label": "Toronto",
"rtt_ms": 3
},
{
"label": "Montreal",
"rtt_ms": 12
},
{
"label": "New York",
"rtt_ms": 18
},
{
"label": "Chicago",
"rtt_ms": 24
},
{
"label": "Northern Virginia",
"rtt_ms": 26
},
{
"label": "Dallas",
"rtt_ms": 42
},
{
"label": "Vancouver",
"rtt_ms": 62
},
{
"label": "London",
"rtt_ms": 88
},
{
"label": "Frankfurt",
"rtt_ms": 98
}
]اینها ارقام منتشرشده معمول برای یک خط مصرفکننده با اتصال مناسب در تورنتو هستند. این اعداد یک نقطه شروع هستند، نه یک تضمین. اعداد شما به شبکه دسترسی و نحوه اتصال (Peering) ارائهدهنده خدمات شما بستگی دارند و با تغییر ساعات شبانهروز تغییر میکنند.
دو ردیف ارزش دو بار خواندن را دارند. فاصله تورنتو تا مونترال حدود 12 میلیثانیه است؛ آنقدر نزدیک که این دو شهر برای اکثر اهداف به عنوان یک منطقه واحد عمل میکنند. فاصله تورنتو تا ونکوور حدود 62 میلیثانیه است که از فاصله تورنتو تا ویرجینیای شمالی با 26 میلیثانیه، دورتر است. «در کانادا بودن» به معنای «نزدیک بودن به کاربران شما» نیست.
در هر صورت، «مایل آخر» (Last Mile) معمولاً بیشترین تأثیر را دارد. فیبر خانگی چند میلیثانیه به تأخیر اضافه میکند. کابل در زمان شلوغی خط، تأخیر بیشتری ایجاد میکند. یک اتصال موبایل به تنهایی دهها میلیثانیه تأخیر اضافه میکند. یک کاربر تلفن همراه در تورنتو ممکن است تأخیر 50 میلیثانیهای تا یک سرور در تورنتو را تجربه کند و انتقال آن سرور به نیویورک، تجربه کاربری آنها را تنها چند درصد تغییر میدهد.
نحوه تست تأخیر از موقعیت مکانی کاربران
ابتدا مشخص کنید کاربران شما واقعاً در کجا هستند. ابزارهای تحلیل داده شما، نشستها را بر اساس شهر یا منطقه دستهبندی میکنند. به جای حدس زدن بر اساس موقعیت دفتر خود، آن دادهها را مطالعه کنید.
سپس از همان نقاط اندازهگیری کنید. شما نمیتوانید تأخیر ونکوور را از پشت میزی در اتاوا تست کنید. یک VPS ساعتی در شهر مقصد برای مدت 20 دقیقه اجاره کنید و پس از اتمام کار آن را حذف کنید. از یک همکار یا مشتری بخواهید یک دستور را اجرا کند. یا از شبکه اندازهگیری رایگان RIPE Atlas در https://atlas.ripe.net استفاده کنید که دارای کاوشگرهایی در شهرهای کانادا است و به شما امکان میدهد از آنجا پینگ بگیرید.
sudo apt update && sudo apt install -y mtr-tiny traceroute iperf3
ping -c 20 vps.example.comدو خط آخر را بخوانید.
20 packets transmitted, 20 received, 0% packet loss, time 19031ms
rtt min/avg/max/mdev = 17.412/18.006/19.882/0.594 msavg عدد اصلی است. mdev نشاندهنده جیتر (Jitter) یا نوسان تأخیر بین بستهها است. هرگونه از دست رفتن بسته (Packet Loss) در یک مسیر کوتاه، خطایی است که ارزش پیگیری دارد. جیتر بالا به تماسهای صوتی و بازیها بیش از یک میانگین تأخیر کمی بالاتر آسیب میزند، زیرا گیرنده باید به جای بستههای معمولی، برای بدترین بسته بافر ایجاد کند.
mtr --report --report-cycles 50 vps.example.commtr میزان از دست رفتن بسته را برای هر گام (Hop) چاپ میکند. اگر با خطای دسترسی مواجه شدید، آن را با sudo اجرا کنید. گامهای میانی معمولاً نشاندهنده از دست رفتن بسته هستند که واقعی نیست، زیرا روترها به پاسخهای ICMP که خودشان تولید میکنند، کمترین اولویت را میدهند. تنها از دست رفتن بستهای که تا خط نهایی ادامه مییابد، همان ترافیکی است که شما از دست میدهید. ابتدا ردیف پایین را بخوانید و سپس به سمت بالا حرکت کنید.
هنگامی که ICMP مسدود یا محدود شده است، زمانبندی پروتکل واقعی را اندازهگیری کنید.
curl -o /dev/null -s -w 'dns=%{time_namelookup} connect=%{time_connect} tls=%{time_appconnect} ttfb=%{time_starttransfer} total=%{time_total}\n' https://vps.example.com/هر فیلد، مجموع ثانیهها از شروع درخواست است. connect منهای dns برابر با یک رفت و برگشت TCP است. tls منهای connect برابر با دستدادن (Handshake) است. ttfb منهای tls برابر با یک رفت و برگشت دیگر به اضافه مدت زمانی است که برنامه شما برای پاسخدهی صرف کرده است. این شکاف آخر جایی است که اکثر سایتهای کند واقعاً زمان خود را از دست میدهند. یک ttfb معادل 0.8 ثانیه در یک مسیر کوتاه، یک مشکل نرمافزاری است و انتقال سرور به شهری دیگر تأثیری بر آن نخواهد داشت.
برای تست پهنای باند، سرور را روی VPS و کلاینت را از سمت کاربر اجرا کنید. iperf3 روی پورت TCP 5201 گوش میدهد، بنابراین پورت را با ufw باز کنید و پس از اتمام تست، دوباره آن را ببندید.
iperf3 -siperf3 -c vps.example.com -t 20
iperf3 -c vps.example.com -t 20 -R
iperf3 -c vps.example.com -t 20 -P 8-R جهت را معکوس میکند، بنابراین شما هم سرعت دانلود و هم آپلود را اندازهگیری میکنید. -P 8 هشت جریان موازی باز میکند. اگر هشت جریان بسیار سریعتر از یک جریان باشد، محدودیت مربوط به پنجره TCP در یک مسیر طولانی است، نه خود لینک؛ زیرا یک جریان واحد تنها میتواند یک پنجره در هر رفت و برگشت حمل کند. همان پنجره در مسیر ونکوور تقریباً یکسوم دادههای مسیر نیویورک را در هر ثانیه جابهجا میکند. پشتیبانگیریهای راه دور نیز به همین شکل عمل میکنند، به همین دلیل است که پشتیبانگیری خارج از سایت با restic حتی روی یک خط سریع، در برابر یک مقصد دوردست کند به نظر میرسد.
در حالی که iperf3 کار میکند، یک پینگ را در ترمینال دوم باز نگه دارید. اگر در طول انتقال، زمان رفت و برگشت از 20 میلیثانیه به 300 میلیثانیه افزایش یابد، این مشکل Bufferbloat در تجهیزات دسترسی خود شماست و هیچ موقعیت مرکز دادهای آن را اصلاح نمیکند.
بیش از یک بار اندازهگیری کنید و در ساعات عصر تست را انجام دهید. ازدحام شبکه در ساعت 9 شب، عددی است که کاربران شما با آن زندگی میکنند. عدد ساعت 4 صبح همان چیزی است که صفحات فروش ترجیح میدهند به آن استناد کنند.
مفهوم زمان رفت و برگشت (RTT) برای بار کاری شما
یک بارگذاری سرد صفحه، پیش از آنکه مرورگر بتواند چیزی را ترسیم کند، چهار رفت و برگشت را سپری میکند.
The data behind this chart
[
{
"label": "DNS lookup",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "TCP handshake",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "TLS 1.3 handshake",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "Request and first byte",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "All four round trips",
"toronto_to_new_york_ms": 72,
"toronto_to_vancouver_ms": 248
}
]جستجوی DNS به جای سرور شما به یک resolver ارسال میشود و معمولاً کش میشود، بنابراین در بازدیدهای بعدی (warm visit) این مرحله حذف میگردد. اگر از ابتدا تا انتها محاسبه کنیم، یک بارگذاری سرد در مسیر نیویورک با تأخیر 72 میلیثانیه و در مسیر ونکوور با تأخیر 248 میلیثانیه آغاز میشود. هر دوی این ارقام در مقایسه با یک کوئری دیتابیس 400 میلیثانیهای ناچیز هستند. هنگامی که اتصال برقرار شد، HTTP/2 و HTTP/3 درخواستهای متعددی را به صورت همزمان از طریق آن ارسال میکنند، بنابراین این هزینه به جای هر فایل، تنها یک بار پرداخت میشود. داراییهای ایستا (static assets) را روی یک CDN قرار دهید تا موقعیت جغرافیایی سرور اصلی برای آنها بیاهمیت شود؛ به همین دلیل است که یک بازدیدکننده اروپایی که با تأخیر 98 میلیثانیهای به تورنتو مواجه است، همچنان میتواند صفحه را سریع دریافت کند.
بازیهای چندنفره بلادرنگ برعکس این حالت هستند، زیرا زمان رفت و برگشت، خودِ تجربه بازی است. تأخیر زیر 50 میلیثانیه در یک بازی اکشن سریع، آنی به نظر میرسد؛ بازیکنان از حدود 80 میلیثانیه متوجه تأخیر میشوند و پس از 120 میلیثانیه، سرور را مقصر میدانند. در اینجا، انتخاب منطقه جغرافیایی مستقیماً تعیین میکند که آیا محصول کیفیت لازم را دارد یا خیر. سرورهای بازیهای با سرعت کمتر، بسیار منعطفتر هستند، بنابراین اجرای یک سرور Minecraft روی یک VPS میتواند فواصلی را تحمل کند که یک بازی تیراندازی را خراب میکند.
دیتابیسها جایی هستند که انتخاب منطقه جغرافیایی میتواند آسیب جدی وارد کند. هرگز اپلیکیشن را در یک منطقه و دیتابیس آن را در منطقه دیگری قرار ندهید. هر کوئری یک رفت و برگشت است. صفحهای که 40 کوئری صادر میکند، 40 بار این هزینه را میپردازد: با تأخیر 18 میلیثانیه برای هر کوئری، این زمان به حدود یک ثانیه میرسد و با تأخیر 62 میلیثانیه، به بیش از دو ثانیه افزایش مییابد؛ این در حالی است که همان صفحه با دیتابیس روی همان سرور، تنها 30 میلیثانیه زمان نیاز داشت. کپیبرداری (replication) ناهمگام به یک منطقه دیگر برای خواندن از replicaها و بازیابی فاجعه مناسب است. اما commit همگام در یک مسیر طولانی، آن تأخیر را به تکتک عملیاتهای نوشتن اضافه میکند.
نشستهای تعاملی در وضعیت میانه قرار دارند. SSH تا حدود 100 میلیثانیه راحت است و پس از آن کند به نظر میرسد، زیرا هر کلید فشردهشده منتظر بازگشت اکوی خود میماند. mosh به صورت محلی پیشبینی میکند و بخش بزرگی از این تأخیر را پنهان میسازد. Webhookها و APIهای داخلی همیشه باید در همان منطقهای باشند که سرویس فراخواننده آنها قرار دارد.
صورتحساب، ارز و مالیات
پرداخت به دلار کانادا از کارمزد تراکنشهای خارجی که صادرکننده کارت شما دریافت میکند (که تا اوت 2026 معمولاً حدود 2.5 درصد است) جلوگیری میکند و حسابهای شما را در یک ارز واحد نگه میدارد. یک ارائهدهنده کانادایی صورتحساب را با GST یا HST صادر میکند که یک کسبوکار ثبتشده میتواند آن را به عنوان اعتبار مالیاتی ورودی مطالبه کند. این یک مسئله مالی با پاسخ مالی است و هرگز نباید تعیینکننده محل قرارگیری بستهها (packets) باشد. برای اطلاع از هزینه واقعی یک سرور و نحوه مقایسه طرحها بدون گرفتار شدن در قیمتهای تمدید، هزینه واقعی یک VPS در هر ماه را مطالعه کنید.
هزینه بازار کوچکتر برای شما
کانادا در مقایسه با ایالات متحده بازار میزبانی کوچکی محسوب میشود و توصیههای صادقانه شامل مواردی است که شما از دست میدهید.
- تعداد ارائهدهندگان کمتری برای جذب بودجه شما رقابت میکنند، بنابراین قیمت هر گیگابایت RAM یا دیسک برای یک کلاس مشابه از ماشین، معمولاً بالاتر است.
- ظرفیتها در تورنتو و مونترال متمرکز شدهاند و در ونکوور و کلگری کمتر هستند. داشتن یک منطقه دوم در کانادا برای failover اغلب به معنای طی کردن مسیری طولانی یا خروج از کشور است.
- یک میزبان منطقهای کوچک ممکن است تنها در یک ساختمان و با یک یا دو ارائهدهنده بالادستی (upstream carrier) فعالیت کند. بپرسید چند ارائهدهنده وجود دارد و در صورت خرابی یکی از آنها چه اتفاقی میافتد.
- تنوع سختافزاری محدودتر است. نمونههای بزرگ (Large instances) و ماشینهای دارای GPU در مناطق ایالات متحده راحتتر یافت میشوند، بنابراین ممکن است یک GPU VPS با اندازه و در شهر مورد نظر شما وجود نداشته باشد.
- پوشش پشتیبانی در یک میزبان کوچک یک پرسش واقعی است، نه یک شعار تبلیغاتی. بپرسید چه زمانی یک نیروی انسانی پاسخگو است.
مونترال از نظر قیمت یک استثنا است. انرژی برقآبی کبک ارزان است و زمستانها هزینههای سرمایش را کاهش میدهد، بنابراین منطقه مونترال ظرفیت زیادی را با نرخهایی که با مناطق ایالات متحده رقابت میکند، ارائه میدهد. اگر نیاز شما «کانادا» است و نه یک شهر خاص، از آنجا شروع کنید.
اگر ردههای VPS کانادایی برای حجم کاری شما کوچک به نظر میرسند، پیش از آنکه نتیجه بگیرید مشکل از کشور است، یک VPS را با یک سرور اختصاصی مقایسه کنید.
چه زمانی میزبانی VPS در کانادا انتخاب درستی است
- یک قانون، قرارداد یا سیاست بخش عمومی، کانادا را الزامی میکند. در کانادا میزبانی کنید. هیچ مورد دیگری در این مطلب کاربرد ندارد و شما باید تعهد اقامت دادهها را نیز به صورت کتبی از ارائهدهنده دریافت کنید.
- کاربران شما در یک کلانشهر کانادا مستقر هستند و بار کاری شما به تأخیر (latency) حساس است: بازیهای چندنفره، صوت، دسکتاپهای از راه دور یا معاملات. در نزدیکترین شهر میزبانی کنید و پیش از امضای هر قراردادی، هر دو گزینه را بسنجید.
- کاربران شما در سراسر کشور پراکندهاند. تورنتو یا مونترال بیشترین سهم از جمعیت را پوشش میدهند و استفاده از یک CDN برای داراییهای ایستا، برای کاربری که در ونکوور است، تأثیر بیشتری نسبت به جابهجایی سرور مبدأ دارد.
- سایر موارد، که شامل اکثر کارها میشود. بر اساس قیمت و سختافزاری که واقعاً دریافت میکنید انتخاب کنید، سپس بررسی کنید که پشتیبانی در ساعت 2 بامداد چگونه است. ابتدا گزینه مورد نظر را بنچمارک کنید، زیرا دو طرح با مشخصات فنی یکسان، عملکرد مشابهی ندارند: نحوه بنچمارک صحیح یک VPS.
هر تصمیمی که میگیرید، دلیل آن را در کنار تصمیم خود یادداشت کنید. نفر بعدی که میپرسد آیا این سرویس باید در کانادا باشد، سزاوار پاسخی دقیقتر از حدس و گمان است و اگر پاسخ زمانی یک بند از قرارداد بوده باشد، کسی باید بتواند دوباره آن را پیدا کند. هنگامی که سرور ایجاد شد، ده دقیقه اول در یک VPS جدید اهمیت بیشتری برای امنیت شما نسبت به موقعیت جغرافیایی آن خواهد داشت.
FAQ
آیا قانون PIPEDA الزام میکند که دادههای من در کانادا باقی بمانند؟
خیر. قانون PIPEDA (قانون حفاظت از اطلاعات شخصی و اسناد الکترونیکی) هیچ قاعده اقامت دادهای برای بخش خصوصی ندارد. ارسال اطلاعات شخصی به یک پردازشگر در کشوری دیگر، یک انتقال برای پردازش محسوب میشود: سازمان شما همچنان مسئول دادهها باقی میماند، پردازشگر باید از آن به شکلی مشابه محافظت کند و شما باید در مورد وقوع این امر با افراد شفاف باشید. دفتر کمیسر حریم خصوصی در سال 2019 در مورد تغییر این موضع مشورت کرد و سپس آن را حفظ نمود. الزامات اقامت دادهها از جای دیگری ناشی میشوند: ارزیابی قانون 25 کبک، قوانین بخش عمومی مانند PIIDPA در نوا اسکوشیا، دستورالعمل ابری دولت کانادا، یا بندی در قرارداد مشتری خودتان.
آیا کاربران کانادایی متوجه وجود سرور در ایالات متحده خواهند شد؟
برای یک برنامه وب معمولی، خیر. یک رفت و برگشت شبکه از تورنتو به نیویورک حدود 18 میلیثانیه و به ویرجینیای شمالی حدود 26 میلیثانیه است که هر دو کوتاهتر از مسیر تورنتو به ونکوور با 62 میلیثانیه هستند. کاربران زمان پاسخگویی سرور و حجم صفحه را بسیار زودتر از 20 میلیثانیه تأخیر شبکه متوجه میشوند. آنها این تأخیر را در بازیهای بلادرنگ، تماسهای صوتی و هر چیزی که در آن یک نفر به شخص دیگری واکنش نشان میدهد، حس میکنند.
آیا یک مرکز داده کانادایی خارج از دسترس قوانین ایالات متحده است؟
نه به صورت خودکار. قانون CLOUD ایالات متحده به دادههایی که در تصرف، نگهداری یا کنترل یک ارائهدهنده آمریکایی باشد، فارغ از اینکه سرور در کجا قرار دارد، دسترسی پیدا میکند؛ بنابراین یک منطقه کانادایی که توسط یک شرکت آمریکایی اداره میشود، همچنان تحت پوشش این قانون است. اگر فرآیند قانونی خارجی نگرانی اصلی شماست، به جای آدرس ساختمان، به این توجه کنید که چه کسی سرویس را اداره میکند و چه کسی کلیدهای رمزنگاری را در اختیار دارد. رمزنگاری با کلیدهایی که خودتان نگه میدارید، آنچه را که یک ارائهدهنده قادر به تحویل دادن آن است، تغییر میدهد.
چگونه تأخیر را از شهری که در آن زندگی نمیکنم اندازه بگیرم؟
یک VPS ساعتی در آن شهر اجاره کنید، ping -c 20 و mtr --report --report-cycles 50 را به سمت سرور خود اجرا کنید و سپس آن را حذف نمایید. شبکه RIPE Atlas یک جایگزین رایگان با پروبهایی در شهرهای کانادا است. اگر ICMP مسدود شده است، درخواست واقعی را با curl -o /dev/null -s -w '%{time_connect} %{time_starttransfer}\n' https://your.server/ زمانبندی کنید که رفت و برگشت TCP و زمان کامل تا اولین بایت را به شما میدهد.