Спасибо
Евгений за доверие, ведь тема действительно больная. Даже очень.
Сначала я поясню про AWS Direct Connect. Тут действительно такая история что покупается физическое оборудование (вернее арендуется) у AWS и у партнеров, а вот на стороне бизнеса можно обойтись малой кровью ибо за любой железкой все-равно стоит софт.
А теперь плохие новости. Это не нужно и не поможет по тому как мы говорим о 152-ФЗ. Этот закон не только говорит о хранении персональных данных, но так же о передаче и обработке. То есть, если хочется сделать совсем хорошо то необходимо все сервисы, где пребывают персональные данные (in transit и at rest) перенести в РФ. Я сейчас говорю совсем обо всем: CDN, веб-сервера, контейнеры, диски, почта, смс, .... вообще все.
Если же вам будет достаточно (хотя это не правда) переноса хранилища то просто оберните его микросервисом и дергайте по защищенному каналу ибо Direct Connect требуется только для 2х задач:
- сокращение числа hop-ов между точками
- более высокий уровень безопасности передачи данных (по тому как) VPN.
Надеюсь я достаточно подробно расписал.
PS. Очень любопытно что за проект, какого размера и какие типы персональных данных в нем присутствуют. С этой информацией можно придумать какую-нибудь стратегию.