Configurando serviços não regionais do Azure para o Limite de Dados da UE

Os serviços não regionais do Azure (você pode encontrar uma lista completa em Produtos do Azure por Região) são serviços que não têm dependência de uma região específica do Azure e atualmente não permitem que os clientes especifiquem uma região de implantação. Esses serviços foram arquitetados e otimizados para estarem sempre disponíveis como parte da nuvem global do Azure. Como parte do compromisso do Limite de Dados da UE de atender aos requisitos de residência de dados dos clientes da UE, muitos desses serviços e componentes principais da plataforma do Azure que dão suporte a eles estão sendo rearquitetados. Este trabalho, alguns dos quais envolvem extensa rearquitetura de serviços e plataformas, está em andamento. Alguns serviços não regionais do Azure concluíram esse trabalho; para outros, o trabalho está em andamento e os serviços estarão disponíveis no Limite de Dados da UE em horários variados ao longo de 2025. Esta documentação lista os serviços não regionais do Azure que já atenderam ao compromisso do Limite de Dados da UE e descreve como configurar os serviços para armazenar e processar Dados do Cliente, dados pessoais pseudonimizados e Dados de Serviços Profissionais no Limite de Dados da UE. Para saber mais sobre os serviços não regionais do Azure com transferências de dados residuais fora do Limite de Dados da UE, consulte Serviços temporariamente excluídos do Limite de Dados da UE e Serviços que transferirão temporariamente um subconjunto de Dados do Cliente, dados pessoais pseudonimizados ou Dados de Serviços Profissionais para fora do Limite de Dados da UE.

Serviços não regionais que não lidam com Dados do Cliente, dados pessoais pseudonimizados ou Dados de Serviços Profissionais

Os seguintes serviços não regionais do Azure não armazenam nem processam Dados do Cliente, dados pessoais pseudonimizados ou Dados de Serviços Profissionais:

Dispositivos do cliente com componentes de nuvem que podem ser configurados regionalmente

O Azure dá suporte a várias soluções híbridas e de IoT e dispositivos que permitem estender os serviços e recursos do Azure para o ambiente de sua escolha. Essas soluções são consideradas não regionais, no entanto, depois de comprar um dispositivo, você pode configurar as conexões de volta para o Azure para armazenar e processar Dados do Cliente e dados pessoais pseudonimizados em localizações geográficas específicas. Quando você seleciona um local da UE, seus Dados do Cliente e dados pessoais pseudonimizados são armazenados e processados dentro do Limite de Dados da UE.

Os detalhes de configuração de cada serviço são descritos nas seções a seguir.

Azure Data Box

Ao solicitar um Data Box, você especifica um país de origem e uma região do Azure de destino. O Data Box dá suporte à ingestão ou saída de dados somente no mesmo país/região do destino e não cruzará nenhuma fronteira internacional. A única exceção é para pedidos na UE, onde o Data Boxes pode ser enviado de e para qualquer país/região da UE. Para obter mais informações, consulte Azure Perguntas frequentes sobre o Data Box & Azure o Data Box Heavy.

Azure Local (anteriormente chamado de Azure Stack HCI)

Ao registrar sua instância do Azure Local (anteriormente chamada de cluster do Azure Stack HCI), você seleciona uma das regiões Azure Local baseadas na UE com suporte às quais sua instância será conectada para registro, cobrança e gerenciamento. Para obter mais informações, consulte Sobre o Azure Local, implantação da versão 23H2.

Azure Sphere

O serviço de segurança do Azure Sphere é um serviço de segurança global voltado para o cliente que permite a verificação diária de segurança do atestado e uma cadeia de suprimentos de software segura que gerencia o sistema operacional e as atualizações de aplicativos fornecidas pelo cliente para dispositivos do cliente habilitados para o Azure Sphere. Usando o novo parâmetro Limite de Dados Regional, os clientes agora podem especificar que os arquivos binários de aplicativo que potencialmente contêm Dados do Cliente são assinados pelo serviço de assinatura do Microsoft Product Release and Security Services (PRSS) da UE e armazenados no armazenamento de blobs do Azure Sphere localizado na UE. Para obter mais informações, consulte Comando de imagem CLI do Azure Sphere.

Azure Stack Edge

Os dispositivos do Azure Stack Edge permitem que você selecione uma localização geográfica do Azure à qual seu dispositivo será conectado. Seus dados do Edge são armazenados e processados nessa região. Para obter detalhes sobre a disponibilidade da região e a seleção de uma região, consulte Escolhendo uma região para o Azure Stack Edge.

Azure Stack Hub

Os clientes do Azure Stack Hub podem selecionar sua preferência geográfica para processamento de dados em implantações existentes do Azure Stack Hub. Novas implantações do Azure Stack Hub podem definir a região geográfica durante o processo de implantação. Seus dados do Edge são armazenados e processados nessa região. Para obter mais informações, consulte Controles de segurança de infraestrutura do Azure Stack Hub.

Componentes do Azure Monitor

O Azure Monitor fornece uma solução abrangente para coletar, analisar e agir com base em dados de diagnóstico e gerados pelo sistema de seus ambientes locais e de nuvem. O Azure Monitor está disponível no Limite de Dados da UE, permitindo que você armazene e processe todos os Dados do Cliente e dados pessoais pseudonimizados no Limite de Dados da UE, exceto para cenários específicos identificados nas seções a seguir e descritos com mais detalhes nos Serviços que transferirão temporariamente um subconjunto de Dados do Cliente, dados pessoais pseudonimizados, ou Dados de Serviços Profissionais fora do Limite de Dados da UE.

Componentes disponíveis no Limite de Dados da UE

Métricas

A métrica é um recurso do Azure Monitor que coleta dados numéricos de recursos monitorados em um banco de dados de série temporal. As métricas são valores numéricos coletados em intervalos regulares e descrevem alguns aspectos de um sistema em um determinado momento. Para obter mais informações, consulte tipos de métricas em Métricas do Azure Monitor. O Azure Monitor acompanha métricas por assinatura e as disponibiliza para os administradores dessa assinatura. O Metrics não armazena nem processa Dados do Cliente.

Log de atividades

Cada provedor de recursos do Azure coleta logs de auditoria, também conhecidos como logs de atividades, que fornecem insights sobre eventos no nível da assinatura. Esses logs incluem Dados do Cliente e dados pessoais pseudonimizados para alguns tipos de recursos. Os dados originários da UE são armazenados na UE, caso contrário, esses dados são armazenados globalmente.

Logs de diagnóstico

Os logs de diagnóstico fornecem informações detalhadas de diagnóstico dos recursos do Azure e da plataforma do Azure da qual eles dependem. Esses logs não são coletados até que o cliente os encaminhe para o destino escolhido pelo cliente. Para obter mais informações, consulte Configurações de diagnóstico no Azure Monitor.

Alertas e grupos de ação

Alertas e Grupos de Ação são criados em um Workspace do Log Analytics ou em um recurso do Application Insights, ambos alinhados geograficamente. Os dados enviados por um cliente para um ponto de extremidade do Action Groups na UE são armazenados na UE e usam um sistema de SMS baseado na UE quando um alerta é disparado para enviar um email, texto ou chamada telefônica.

Este fluxo de trabalho armazena e processa todos os Dados do Cliente e dados pessoais pseudonimizados na UE quando executado totalmente dentro da UE. Se um engenheiro criar um recurso fora da UE, por exemplo, no Leste dos EUA, e o monitoramento desse fluxo de trabalho também estiver configurado no Leste dos EUA, o fluxo de trabalho de Alerta será executado nos EUA, mesmo que as notificações sejam enviadas a parceiros na UE.

Log Analytics

O Log Analytics é um serviço regional do Azure que armazena e processa todos os Dados do Cliente e dados pessoais pseudonimizados na Área Geográfica selecionada quando você cria o serviço.

Componentes que não estão disponíveis no Limite de Dados da UE

Análise de Alterações de Aplicativo

A Análise de Alterações de Aplicativos se baseia em Azure Resource Graph para fornecer insights sobre alterações em várias camadas de implantação de aplicativos e infraestrutura. Atualmente, os dados de análise de alterações são armazenados e processados globalmente, mas, no futuro, passarão para um modelo regional. Para obter mais informações, consulte Serviços que transferirão temporariamente um subconjunto de Dados do Cliente, dados pessoais pseudonimizados ou Dados de Serviços Profissionais para fora do Limite de Dados da UE.

Serviços não regionais adicionais disponíveis no Limite de Dados da UE

Todos esses serviços podem ser configurados para serem usados no Limite de Dados da UE. As seções a seguir descrevem como configurar os serviços não regionais listados para armazenar e processar Dados do Cliente, dados pessoais pseudonimizados e Dados de Serviços Profissionais no Limite de Dados da UE.

Os detalhes de configuração de cada serviço são descritos nas seções a seguir.

Serviço de Bot de IA do Azure

O Serviço de Bot de IA do Azure fornece uma coleção de bibliotecas, ferramentas e serviços que permitem criar, testar, implantar e gerenciar bots inteligentes. O Serviço de Bot de IA do Azure permite que você crie um Bot dentro do Limite de Dados da UE e todos os dados relacionados ao plano de dados do seu Bot são armazenados e processados na UE. Os Dados do Cliente e os dados pessoais pseudonimizados são armazenados e processados no Limite de Dados da UE. Para obter detalhes sobre como adicionar configurações regionais a um bot, consulte Regionalização no Serviço de Bot de IA do Azure.

Serviços de Comunicação do Azure

Ao criar um recurso de Serviços de Comunicação do Azure, você especifica uma geografia (não uma região do Azure). Todas as mensagens de chat e dados de recursos são armazenados nessa geografia, em uma região selecionada internamente pelos Serviços de Comunicação. Selecionar a geografia da Europa ou uma das geografias dos países que fazem parte do Limite de Dados da UE garante que os seus Dados do Cliente e os seus dados pessoais pseudonimizados são armazenados e processados no Limite de Dados da UE, além das transferências residuais específicas documentadas em Serviços que transferem um subconjunto de Dados do Cliente, dados pessoais pseudonimizados, ou Dados de Serviços Profissionais fora do Limite de Dados da UE continuamente. Para obter mais informações, consulte Residência de dados e privacidade do usuário.

Serviço de Kubernetes do Azure no Azure Local

O Serviço de Kubernetes do Azure no Azure Local envia dados para a região selecionada quando o cluster foi configurado. Todos os Dados do Cliente incluídos são armazenados e processados nessa região.

Migrações para Azure

Ao criar um projeto das Migrações para Azure, você especifica uma geografia (não uma região do Azure). Todos os metadados coletados do ambiente local são armazenados e processados com segurança no local em que você criou o projeto. Selecionar uma geografia na UE garante que seus dados sejam armazenados e processados no Limite de Dados da UE. Para os locais de metadados específicos associados a cada geografia, consulte Geografias com suporte das Migrações para Azure. Para obter mais informações, consulte Perguntas comuns sobre o dispositivo de Migrações para Azure: como os dados são armazenados.

Azure Resource Manager

Azure Resource Manager é o serviço de implantação e gerenciamento do Azure. Para fornecer o máximo de disponibilidade e desempenho, a Azure Resource Manager distribui todos os dados armazenados e processados globalmente na nuvem Azure. Para dar suporte ao Limite de Dados da UE e aos compromissos regionais de residência de dados da Microsoft, o Azure Resource Manager foi rearquitetado para permitir que os clientes armazenem e processem Dados do Cliente e dados pessoais pseudonimizados na UE, exceto para cenários específicos identificados nas seções a seguir e descritos em mais detalhes em Serviços que transferirão temporariamente um subconjunto de Dados do Cliente, dados pessoais pseudonimizados ou Dados de Serviços Profissionais para fora do Limite de Dados da UE.

Para armazenar Dados de Serviços Profissionais para Azure no Limite de Dados da UE, os clientes devem configurá Azure Resource Manager lo para o Limite de Dados da UE. Os clientes podem configurar Azure Resource Manager para o Limite de Dados da UE por meio de uma configuração de limite de dados no nível do locatário para locatários recém-provisionados. O limite de dados da UE só pode ser configurado em novos locatários que não tenham assinaturas existentes ou recursos implantados. Depois que um locatário aceita o Limite de Dados da UE, a configuração do Limite de Dados da UE não pode ser removida ou modificada. As assinaturas e os recursos criados em um locatário com a configuração Limite de Dados da UE não podem ser movidos para fora desse locatário. As assinaturas e os recursos existentes não podem ser movidos para um locatário com a configuração do Limite de Dados da UE. Cada locatário está limitado a uma configuração de Limite de Dados da UE e Azure Resource Manager restringirá as implantações de recursos a regiões dentro do Limite de Dados da UE. Para obter detalhes de configuração passo a passo, consulte Configurar limite de dados.

Área de Trabalho Virtual do Azure

Ao criar um novo pool de host da Área de Trabalho Virtual do Azure, você especifica a região do Azure em que os metadados para esse pool de host são criados. Isso determina onde as informações associadas ao pool de hosts são armazenadas, o que inclui um pool de hosts ou nome do aplicativo. Se você selecionar uma das regiões da UE, esses dados serão armazenados e processados somente na UE. A Microsoft não controla nem limita os locais de onde você ou seus usuários podem acessar suas Máquinas Virtuais da Área de Trabalho Virtual do Azure. Para obter mais informações, consulte Locais de dados para a Área de Trabalho Virtual do Azure. Os administradores do cliente também podem configurar a transferência de arquivos para dispositivos locais por meio de redirecionamento de periféricos e recursos.

Construtor de Imagens de VM do Azure

Construtor de VM do Azure: para modelos de imagem de máquina virtual (VM) criados em uma região da UE, o armazenamento e o processamento de dados ocorrem na UE. Para obter mais informações, consulte Criar um arquivo Bicep do Construtor de Imagens do Azure ou um modelo ARM JSON.

Cloud Shell

O Cloud Shell é um terminal interativo, autenticado e acessível pelo navegador para gerenciar recursos do Azure. O Cloud Shell permite que você crie um novo armazenamento dentro do Limite de Dados da UE selecionando uma região do Cloud Shell no Limite de Dados da UE. Os Dados do Cliente não são armazenados ou processados no Cloud Shell, e os dados pessoais pseudonimizados são armazenados e processados no Limite de Dados da UE, exceto por transferências residuais específicas documentadas em Serviços que transferirão temporariamente um subconjunto de Dados do Cliente, dados pessoais pseudonimizados ou Dados de Serviços Profissionais para fora do Limite de Dados da UE. Para obter mais informações, consulte Persistir arquivos no Azure Cloud Shell.

Microsoft Entra ID e B2C do Azure Active Directory

Microsoft Entra ID e Azure Active Directory B2C: um locatário do Microsoft Entra contém um diretório para gerenciar usuários e fornece recursos de gerenciamento de identidade e acesso (IAM) para aplicativos e recursos usados por sua organização. Ao criar um locatário do Microsoft Entra, você especifica uma geografia (não uma região do Azure) como sua localização. Quando você seleciona um Local que faz parte do Limite de Dados da UE, seus Dados do Cliente e dados pessoais pseudonimizados são armazenados e processados no Limite de Dados da UE, além de transferências residuais específicas documentadas nos seguintes locais:

Para obter mais informações, consulte Início Rápido: Criar um novo locatário no Microsoft Entra ID. Você pode verificar a localização dos dados do diretório do Microsoft Entra por meio do centro de administração do Microsoft Entra navegando até a página Propriedades e garantindo que o valor do país ou região associado faça parte do Limite de Dados da UE.

Microsoft Fabric

Para o Microsoft Fabric, a área geográfica (Geo) na qual a locação de serviços de um cliente está hospedada é determinada pelo primeiro usuário que se inscreve. Para obter mais informações, consulte Planejamento de implementação do Power BI: configuração do locatário. Os clientes podem configurar seu serviço para estar no escopo do Limite de Dados da UE provisionando seu locatário e todas as capacidades do Microsoft Fabric em um local de datacenter da UE. Os Dados do Cliente e os Dados Pessoais pseudonimizados são armazenados e processados no Limite de Dados da UE, exceto por transferências residuais específicas documentadas em Serviços que transferem um subconjunto de Dados do Cliente, dados pessoais pseudonimizados ou Dados de Serviços Profissionais para fora do Limite de Dados da UE de forma contínua.

O Fabric também permite a opção de selecionar uma região do Azure em que os Dados do Cliente são armazenados ao criar uma nova capacidade do Microsoft Fabric. A opção padrão listada é a região de residência do locatário. Se você selecionar essa região, todos os dados associados, incluindo Dados do Cliente, serão armazenados nessa Área Geográfica. Se você selecionar uma região diferente, alguns Dados do Cliente ainda serão armazenados na Área Geográfica inicial. Ao selecionar uma região na UE, os Dados do Cliente serão armazenados no Limite de Dados da UE.

Power BI Embedded

A análise do Power BI Embedded permite inserir itens do Power BI, como relatórios, dashboards e blocos, em um aplicativo Web ou em um site. Ao criar um novo recurso do Power BI Embedded, você pode selecionar a região do Azure em que deseja que os dados e o conteúdo do workspace para a capacidade sejam armazenados. A opção padrão listada é a região de residência do seu locatário; se você selecionar essa região, todos os seus dados e conteúdo serão armazenados nessa área geográfica. Se você selecionar uma região diferente, alguns dados e conteúdo ainda serão armazenados na área geográfica inicial.

Tradutor

Para clientes que exigem que os dados sejam armazenados e processados na UE, o Azure AI Translator fornece um ponto de extremidade europeu (api-eur.cognitive.microsofttranslator.com). Ao usar o ponto de extremidade europeu do Tradutor, as solicitações são processadas apenas por datacenters dentro do Limite de Dados da UE. Se nenhum datacenter dentro do Limite de Dados da UE estiver disponível, a solicitação não será processada e um erro será retornado. Todas as solicitações enviadas para o ponto de extremidade europeu são processadas somente na UE, mesmo que a solicitação seja originária de fora da UE. Para obter mais informações, consulte a referência do Translator v3.0.