VPS di Kanada: Kapan Residensi Data Wajib?
PIPEDA tidak selalu mewajibkan server di Kanada. Pahami pengecualian berbasis hukum atau kontrak, lalu ukur RTT dari lokasi pengguna sebelum memilih pusat data.
Apakah VPS Anda perlu berada di Kanada?
Hosting VPS di Kanada layak dipilih jika undang-undang atau kontrak menetapkan bahwa data harus tetap berada di Kanada. Itulah satu-satunya alasan yang benar-benar menentukan. Perjalanan pulang-pergi dari koneksi rumah di Toronto ke pusat data di New York memerlukan sekitar 18 ms, sedangkan ke pusat data di Toronto sekitar 3 ms. Hampir tidak ada aplikasi web yang dapat membedakan keduanya.
Tiga hal mendorong orang memilih server di Kanada. Residensi data merupakan kewajiban hukum, sehingga hal ini sudah cukup untuk menentukan pilihan. Latensi dapat diukur dan biasanya lebih kecil daripada perkiraan banyak orang. Penagihan dalam dolar Kanada memudahkan akuntan Anda. Tentukan terlebih dahulu apakah alasan pertama berlaku untuk Anda sebelum mempertimbangkan hal lain.
Artikel ini menjelaskan cara kerja aturan tersebut secara umum. Artikel ini bukan nasihat hukum. Jika organisasi Anda terikat oleh undang-undang privasi, jawaban yang tepat berasal dari penasihat hukum Anda.
Residensi data: satu-satunya persyaratan mutlak
PIPEDA (Personal Information Protection and Electronic Documents Act) adalah undang-undang privasi sektor swasta federal Kanada. Undang-undang ini tidak mewajibkan informasi pribadi tetap berada di negara tersebut. Undang-undang ini menganggap pengiriman data kepada pemroses di luar negeri sebagai pengiriman untuk diproses: organisasi Anda tetap bertanggung jawab atas data tersebut, pemroses harus memberikan perlindungan yang setara, dan Anda harus memberi tahu orang-orang secara terbuka bahwa hal itu terjadi. Office of the Privacy Commissioner berkonsultasi mengenai pengetatan aturan tersebut pada 2019, tetapi kemudian mempertahankan posisinya yang ada. Jadi, anggapan umum bahwa PIPEDA berarti data Anda harus berada di Kanada adalah keliru, meskipun banyak materi pemasaran hosting terus mengulanginya.
Aturan residensi yang sebenarnya memang ada. Aturan tersebut berlaku dalam lingkup yang lebih sempit.
- Law 25 Quebec mewajibkan penilaian sebelum informasi pribadi dikirim ke luar provinsi. Informasi tersebut juga harus memperoleh perlindungan yang memadai di tempat tujuan. Ketentuan ini berlaku sejak September 2023. Ini adalah kewajiban dokumentasi dan keputusan yang harus dapat Anda pertanggungjawabkan, bukan larangan.
- Aturan sektor publik mengikat badan publik dan perusahaan yang melayaninya. PIIDPA Nova Scotia membatasi penyimpanan informasi pribadi di luar Kanada. FIPPA British Columbia memiliki aturan serupa hingga diubah pada 2021 untuk mengizinkan penyimpanan di luar negeri setelah dilakukan penilaian.
- Pekerjaan pemerintah federal mengikuti arahan cloud Pemerintah Kanada, yang mewajibkan data Protected B dan tingkat yang lebih tinggi tetap berada di Kanada.
- Undang-undang privasi kesehatan provinsi menetapkan persyaratan tambahan mengenai lokasi penyimpanan rekam medis. Persyaratannya berbeda di setiap provinsi.
- Kontrak pelanggan dan tender publik merupakan faktor pendorong yang paling umum dalam praktik. Kuesioner keamanan yang menyatakan "data at rest in Canada" mengikat Anda sama kuatnya dengan undang-undang, karena Anda menandatanganinya.
Pengujian praktisnya sederhana. Dapatkah Anda menunjuk klausulnya? Jika tidak ada seorang pun dalam organisasi Anda yang dapat menyebutkan undang-undang atau kontrak yang mensyaratkan Kanada, berarti Anda memilih berdasarkan latensi dan harga.
Apakah pusat data di Kanada berada di luar jangkauan hukum AS?
Tidak dengan sendirinya. US CLOUD Act (Clarifying Lawful Overseas Use of Data Act) mencakup data yang berada dalam kepemilikan, penguasaan, atau kendali penyedia layanan AS, di mana pun perangkat kerasnya berada. Karena itu, region Toronto yang dioperasikan perusahaan Amerika tetap berada dalam jangkauannya. Jika kebutuhan sebenarnya berkaitan dengan proses hukum asing, bukan lokasi geografis, faktor pentingnya adalah pihak yang mengoperasikan layanan dan pihak yang menyimpan kunci enkripsi. Alamat Kanada pada gedung tersebut tidak cukup untuk menjawabnya.
Perutean adalah kejutan kedua. Traffic antara dua kota di Kanada sering melewati Amerika Serikat karena peering berbiaya rendah secara historis berada di sana. Para peneliti menyebutnya perutean bumerang. Jalankan traceroute sebelum menyatakan bahwa paket Anda tidak pernah meninggalkan negara tersebut.
traceroute vps.example.comNama hop memuat kode kota seperti nyc, chi, atau ash. Nama tersebut hanya petunjuk dan dapat menjadi usang. Karena itu, gunakan nama tersebut sebagai alasan untuk bertanya kepada penyedia layanan, bukan sebagai bukti. Untuk data saat transit, jawaban yang andal adalah enkripsi yang Anda kendalikan, bukan peta. Jika Anda menginginkan jalur privat antara mesin milik Anda sendiri, VPN WireGuard yang di-host sendiri memberi Anda jalur yang tidak dipengaruhi oleh negara tempat serat optik tersebut melintas.
Latensi: ukur, jangan berasumsi
Cahaya dalam serat optik menempuh sekitar 200 km per milidetik. Jadi, setiap jarak 100 km menambah sekitar 1 ms waktu pulang-pergi sebelum memperhitungkan peralatan apa pun. Jarak Toronto ke Vancouver sekitar 3,400 km dalam garis lurus dan lebih jauh melalui kabel. Karena itu, batas minimumnya mendekati 40 ms. Jalur nyata biasanya menghasilkan nilai yang lebih tinggi.
The data behind this chart
[
{
"label": "Toronto",
"rtt_ms": 3
},
{
"label": "Montreal",
"rtt_ms": 12
},
{
"label": "New York",
"rtt_ms": 18
},
{
"label": "Chicago",
"rtt_ms": 24
},
{
"label": "Northern Virginia",
"rtt_ms": 26
},
{
"label": "Dallas",
"rtt_ms": 42
},
{
"label": "Vancouver",
"rtt_ms": 62
},
{
"label": "London",
"rtt_ms": 88
},
{
"label": "Frankfurt",
"rtt_ms": 98
}
]Itu adalah angka publik yang umum untuk koneksi konsumen dengan konektivitas baik di Toronto. Angka tersebut hanya titik awal, bukan jaminan. Hasil Anda sendiri bergantung pada jaringan akses dan peering penyedia layanan Anda. Nilainya juga berubah sesuai waktu.
Dua baris perlu dibaca dengan saksama. Toronto ke Montreal sekitar 12 ms. Jarak ini cukup dekat sehingga kedua kota tersebut berperilaku sebagai satu region untuk sebagian besar keperluan. Toronto ke Vancouver sekitar 62 ms. Nilai ini lebih tinggi daripada Toronto ke Northern Virginia, yaitu 26 ms. Berada di Kanada tidak berarti dekat dengan pengguna Anda.
Bagian last mile biasanya tetap menjadi faktor utama. Serat optik rumah menambah beberapa milidetik. Kabel menambah latensi lebih besar saat jaringan sibuk. Koneksi seluler dapat menambah puluhan milidetik dengan sendirinya. Pengguna ponsel di Toronto mungkin memperoleh 50 ms ke server Toronto. Memindahkan server tersebut ke New York hanya mengubah pengalaman mereka beberapa persen.
Cara menguji latensi dari lokasi pengguna Anda
Pertama, cari tahu lokasi pengguna Anda yang sebenarnya. Data analitik Anda sudah mengelompokkan sesi berdasarkan kota atau wilayah. Gunakan data tersebut, bukan perkiraan berdasarkan lokasi kantor Anda.
Kemudian lakukan pengukuran dari lokasi tersebut. Anda tidak dapat menguji latensi Vancouver dari meja kerja di Ottawa. Sewa VPS per jam di kota target selama dua puluh menit, lalu hapus VPS tersebut setelah selesai. Minta kolega atau pelanggan menjalankan satu perintah. Anda juga dapat menggunakan jaringan pengukuran gratis RIPE Atlas di https://atlas.ripe.net, yang memiliki probe di berbagai kota di Kanada dan memungkinkan Anda menjalankan ping dari lokasi tersebut.
sudo apt update && sudo apt install -y mtr-tiny traceroute iperf3
ping -c 20 vps.example.comBaca dua baris terakhir.
20 packets transmitted, 20 received, 0% packet loss, time 19031ms
rtt min/avg/max/mdev = 17.412/18.006/19.882/0.594 msavg adalah angka utama. mdev adalah jitter, yaitu rentang variasi antar-paket. Kehilangan paket apa pun pada jalur pendek merupakan masalah yang perlu ditelusuri. Jitter tinggi lebih mengganggu panggilan suara dan game daripada rata-rata yang sedikit lebih tinggi, karena penerima harus melakukan buffering berdasarkan paket terburuk, bukan paket yang umum.
mtr --report --report-cycles 50 vps.example.commtr menampilkan kehilangan paket untuk setiap hop. Jika perintah tersebut berakhir dengan kesalahan izin, jalankan dengan sudo. Hop di tengah sering menunjukkan kehilangan paket yang sebenarnya tidak terjadi, karena router memberikan prioritas terendah pada balasan ICMP yang dihasilkannya sendiri. Hanya kehilangan paket yang berlanjut hingga baris terakhir yang benar-benar dialami oleh traffic Anda. Baca baris paling bawah terlebih dahulu, lalu periksa baris di atasnya.
Jika ICMP diblokir atau dibatasi lajunya, ukur protokol sebenarnya.
curl -o /dev/null -s -w 'dns=%{time_namelookup} connect=%{time_connect} tls=%{time_appconnect} ttfb=%{time_starttransfer} total=%{time_total}\n' https://vps.example.com/Setiap bidang berisi jumlah detik kumulatif sejak awal permintaan. connect dikurangi dns adalah satu round trip TCP. tls dikurangi connect adalah handshake. ttfb dikurangi tls adalah satu round trip tambahan ditambah waktu yang diperlukan aplikasi Anda untuk memberikan respons. Jeda terakhir tersebut adalah penyebab hilangnya sebagian besar waktu pada situs yang lambat. Nilai ttfb sebesar 0.8 s pada jalur pendek menunjukkan masalah aplikasi. Memindahkan server ke kota lain tidak akan menyelesaikannya.
Untuk mengukur throughput, jalankan server di VPS dan client dari sisi pengguna. iperf3 mendengarkan pada TCP 5201, jadi buka port dengan ufw untuk pengujian, lalu tutup kembali setelah selesai.
iperf3 -siperf3 -c vps.example.com -t 20
iperf3 -c vps.example.com -t 20 -R
iperf3 -c vps.example.com -t 20 -P 8-R membalikkan arah, sehingga Anda mengukur download dan upload. -P 8 membuka delapan stream paralel. Jika delapan stream jauh lebih cepat daripada satu stream, batasnya adalah TCP window pada jalur panjang, bukan link itu sendiri, karena satu stream hanya dapat membawa satu window setiap round trip. Window yang sama pada jalur Vancouver memindahkan data per detik kira-kira sepertiga dari jumlah data pada jalur New York. Pencadangan jarak jauh bekerja dengan cara yang sama. Karena itu, pencadangan di luar lokasi dengan restic terasa lambat jika menggunakan target yang jauh, bahkan pada link yang cepat.
Jalankan ping di terminal kedua selama iperf3 bekerja. Jika round trip meningkat dari 20 ms menjadi 300 ms selama transfer, berarti terjadi bufferbloat pada perangkat akses Anda sendiri. Tidak ada lokasi pusat data yang dapat memperbaikinya.
Lakukan pengukuran lebih dari sekali, dan lakukan pada malam hari. Kemacetan pada pukul 9pm adalah kondisi yang dialami pengguna Anda. Angka pada pukul 4am adalah angka yang lebih ingin dikutip oleh halaman penjualan.
Arti waktu pulang-pergi bagi beban kerja Anda
Pemuatan halaman dingin memerlukan empat kali perjalanan pulang-pergi sebelum browser dapat menggambar apa pun.
The data behind this chart
[
{
"label": "DNS lookup",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "TCP handshake",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "TLS 1.3 handshake",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "Request and first byte",
"toronto_to_new_york_ms": 18,
"toronto_to_vancouver_ms": 62
},
{
"label": "All four round trips",
"toronto_to_new_york_ms": 72,
"toronto_to_vancouver_ms": 248
}
]Pencarian DNS dilakukan ke resolver, bukan ke server Anda, dan biasanya tersimpan di cache. Karena itu, kunjungan hangat tidak memerlukannya. Jika dihitung dari ujung ke ujung, pemuatan dingin dimulai dengan keterlambatan 72 ms pada jalur New York dan 248 ms pada jalur Vancouver. Kedua angka tersebut tidak berarti jika dibandingkan dengan satu kueri database selama 400 ms. Setelah koneksi terbuka, HTTP/2 dan HTTP/3 membawa banyak permintaan secara bersamaan melalui koneksi tersebut. Dengan demikian, biaya itu dibayar satu kali, bukan untuk setiap file. Tempatkan aset statis di CDN (jaringan pengiriman konten), dan kota tempat origin berada tidak lagi berpengaruh terhadap aset tersebut. Karena itu, pengunjung dari Eropa yang mengalami 98 ms ke Toronto tetap dapat memperoleh halaman yang cepat.
Game multipemain real-time merupakan kasus sebaliknya karena perjalanan pulang-pergi adalah bagian dari pengalaman. Waktu di bawah sekitar 50 ms terasa langsung dalam game aksi cepat. Pemain mulai menyadarinya sekitar 80 ms, dan di atas 120 ms mereka menyalahkan server. Dalam kasus ini, region benar-benar menentukan kualitas produk. Server dengan tempo lebih lambat jauh lebih toleran. Karena itu, menjalankan server Minecraft di VPS dapat mengatasi jarak yang akan merusak pengalaman bermain game tembak-menembak.
Database adalah tempat pemilihan region dapat menimbulkan dampak serius. Jangan pernah menempatkan aplikasi di satu region dan databasenya di region lain. Setiap kueri merupakan perjalanan pulang-pergi. Halaman yang menjalankan 40 kueri membayar biaya tersebut sebanyak 40 kali: pada 18 ms per kueri, totalnya hampir satu detik, sedangkan pada 62 ms per kueri, totalnya lebih dari dua detik. Ini terjadi pada halaman yang waktu profilenya 30 ms ketika database berada di mesin yang sama. Replikasi asinkron ke region lain sesuai untuk replika baca dan pemulihan bencana. Commit sinkron melalui jalur yang panjang menambahkan waktu jalur tersebut ke setiap operasi tulis.
Sesi interaktif berada di antara kedua kasus tersebut. SSH tetap nyaman hingga sekitar 100 ms dan terasa lambat di atasnya karena setiap penekanan tombol harus menunggu gema kembali. mosh melakukan prediksi secara lokal dan menyembunyikan sebagian besar keterlambatan tersebut. Webhook dan API internal harus selalu berada di region yang sama dengan layanan yang dipanggilnya.
Penagihan, mata uang, dan pajak
Membayar dalam dolar Kanada menghindari biaya transaksi luar negeri yang dikenakan penerbit kartu Anda, yang umumnya sekitar 2.5% per Agustus 2026. Cara ini juga membuat pembukuan Anda menggunakan satu mata uang. Penyedia layanan di Kanada menerbitkan faktur dengan GST atau HST, yang dapat diklaim kembali oleh badan usaha terdaftar sebagai kredit pajak masukan. Ini adalah pertanyaan keuangan dengan jawaban keuangan, dan tidak boleh menentukan ke mana paket jaringan dikirim. Untuk mengetahui biaya sebenarnya sebuah server dan cara membandingkan paket tanpa terjebak harga perpanjangan, baca berapa biaya VPS sebenarnya per bulan.
Biaya pasar yang lebih kecil bagi Anda
Kanada adalah pasar hosting yang kecil dibandingkan dengan Amerika Serikat. Saran yang jujur juga harus menjelaskan hal-hal yang perlu Anda korbankan.
- Lebih sedikit penyedia bersaing untuk mendapatkan uang Anda. Karena itu, harga per gigabita RAM atau disk biasanya lebih tinggi untuk kelas mesin yang sama.
- Kapasitas terkonsentrasi di Toronto dan Montreal, dengan kapasitas yang lebih sedikit di Vancouver dan Calgary. Wilayah Kanada kedua untuk failover sering memerlukan jalur yang panjang, atau tetap mengharuskan Anda keluar dari Kanada.
- Host regional kecil mungkin menjalankan satu gedung melalui satu atau dua operator upstream. Tanyakan jumlah operatornya, lalu tanyakan apa yang terjadi jika salah satunya gagal.
- Pilihan perangkat keras lebih terbatas. Instance besar dan mesin GPU lebih mudah ditemukan di wilayah AS. Karena itu, GPU VPS mungkin tidak tersedia dengan ukuran yang Anda inginkan di kota yang Anda inginkan.
- Cakupan dukungan di host kecil harus ditanyakan secara nyata, bukan dianggap sebagai klaim pemasaran. Tanyakan kapan ada staf yang siap membantu.
Montreal adalah pengecualian dalam hal harga. Listrik tenaga air Quebec murah, dan musim dingin mengurangi biaya pendinginan. Karena itu, wilayah Montreal memiliki kapasitas besar dengan tarif yang bersaing dengan wilayah AS. Jika kebutuhan Anda adalah Kanada, bukan satu kota tertentu, mulailah dari sana.
Jika tingkatan VPS di Kanada tampak terlalu kecil untuk beban kerja Anda, bandingkan VPS dengan server khusus sebelum menyimpulkan bahwa negaranya adalah masalahnya.
Kapan hosting VPS di Kanada merupakan pilihan yang tepat
- Undang-undang, kontrak, atau kebijakan sektor publik menyebut Kanada. Gunakan hosting di Kanada. Ketentuan lain dalam artikel ini tidak berlaku, dan Anda juga harus meminta komitmen lokasi penyimpanan data tersebut secara tertulis dari penyedia.
- Pengguna Anda berada di satu wilayah metropolitan Kanada dan beban kerja bergantung pada latensi: game multipemain, suara, desktop jarak jauh, atau perdagangan. Gunakan hosting di kota terdekat dan ukur kedua opsi sebelum menandatangani apa pun.
- Pengguna Anda tersebar di seluruh negeri. Toronto atau Montreal mencakup bagian populasi terbesar, dan CDN di depan aset statis lebih membantu pengunjung dari Vancouver daripada memindahkan origin.
- Hal lainnya, yang mencakup sebagian besar kasus. Pilih berdasarkan harga dan perangkat keras yang benar-benar Anda dapatkan, lalu periksa kualitas dukungan pada pukul 2 pagi. Lakukan benchmark terhadap kandidat terlebih dahulu, karena dua paket dengan lembar spesifikasi yang sama belum tentu memiliki kinerja yang sama: cara melakukan benchmark VPS dengan benar.
Apa pun pilihan Anda, tuliskan alasannya di samping keputusan tersebut. Orang berikutnya yang menanyakan apakah sistem ini seharusnya berada di Kanada berhak mendapatkan jawaban yang lebih baik daripada tebakan. Jika jawabannya pernah berupa klausul kontrak, seseorang harus dapat menemukannya kembali. Setelah server tersedia, sepuluh menit pertama pada VPS baru lebih penting bagi keamanan Anda daripada kotanya.
FAQ
Apakah PIPEDA mewajibkan data saya tetap berada di Kanada?
Tidak. PIPEDA (Personal Information Protection and Electronic Documents Act) tidak memiliki aturan residensi data untuk sektor swasta. Pengiriman informasi pribadi kepada pemroses di negara lain merupakan transfer untuk pemrosesan: organisasi Anda tetap bertanggung jawab atas data tersebut, pemroses harus melindunginya dengan tingkat perlindungan yang sebanding, dan Anda harus memberi tahu orang-orang secara terbuka bahwa transfer tersebut terjadi. Office of the Privacy Commissioner berkonsultasi mengenai perubahan posisi tersebut pada 2019, tetapi kemudian tetap mempertahankannya. Persyaratan residensi berasal dari sumber lain: penilaian berdasarkan Law 25 Quebec, undang-undang sektor publik seperti PIIDPA Nova Scotia, arahan cloud Pemerintah Kanada, atau klausul dalam kontrak pelanggan Anda sendiri.
Apakah pengguna di Kanada akan menyadari bahwa server berada di Amerika Serikat?
Untuk aplikasi web biasa, tidak. Waktu pulang-pergi dari Toronto ke New York sekitar 18 ms dan ke Northern Virginia sekitar 26 ms. Keduanya lebih singkat daripada waktu dari Toronto ke Vancouver, yaitu 62 ms. Pengguna akan menyadari waktu respons server dan ukuran halaman jauh sebelum menyadari keterlambatan jaringan sebesar 20 ms. Namun, mereka akan menyadarinya dalam game real-time, panggilan suara, dan situasi apa pun ketika satu orang bereaksi terhadap orang lain.
Apakah pusat data di Kanada berada di luar jangkauan hukum Amerika Serikat?
Tidak secara otomatis. US CLOUD Act berlaku atas data yang berada dalam kepemilikan, penguasaan, atau kendali penyedia dari Amerika Serikat, di mana pun server berada. Karena itu, region Kanada yang dioperasikan perusahaan Amerika tetap tercakup. Jika proses hukum asing merupakan kekhawatiran utama Anda, perhatikan siapa yang mengoperasikan layanan dan siapa yang memegang kunci enkripsi, bukan alamat gedungnya. Enkripsi dengan kunci yang Anda pegang sendiri membatasi data yang dapat diserahkan oleh penyedia.
Bagaimana cara mengukur latensi dari kota tempat saya tidak tinggal?
Sewa VPS per jam di kota tersebut, jalankan ping -c 20 dan mtr --report --report-cycles 50 ke server Anda sendiri, lalu hapus VPS tersebut. Jaringan RIPE Atlas merupakan alternatif gratis dengan probe di berbagai kota Kanada. Jika ICMP diblokir, ukur waktu permintaan sebenarnya dengan curl -o /dev/null -s -w '%{time_connect} %{time_starttransfer}\n' https://your.server/. Perintah tersebut memberikan waktu pulang-pergi TCP dan waktu lengkap hingga byte pertama.