RIPE NCC放缓了迈向云端的步伐

Le RIPE NCC freine sa marche vers le cloud

Silicon.fr by Clément Bohic 2026-06-24 06:41 Original
摘要
IP地址注册机构RIPE NCC因担忧美国可能出台的行政命令切断其技术访问,正重新评估其云优先战略,转向更独立的自托管架构。该机构虽认可AWS提供了欧洲主权云,但地缘政治不确定性和云成本上升促使其暂停部分云部署,计划在2026至2028年间投入500万欧元,将其历史数据等业务从AWS S3等服务迁出,回归本地基础设施。

面对地缘政治不确定性及云成本攀升,负责欧洲及部分亚洲IP地址分配的RIPE NCC正重新评估其云优先战略,计划转向更为独立、自托管的架构。这一转向虽被该组织执行董事称为“不可想象”的应对,但美方潜在行政令切断技术访问的风险已无法排除。AWS欧洲主权云业务开发人员Tina Morris在最近一次RIPE会议上曾就此回应,强调AWS已提供欧洲主权云,但未能打消其顾虑。

RIPE NCC于2019年启动云优先策略,但目前已明确踩下刹车。该机构将展开一次绿地迁移,预计在2026至2028年间投入500万欧元,运营支出将回落至2010年代水平,并同步更换当初因集中投资云而被搁置的过时硬件。此前,为追求经济效益,RIPE NCC于2021年正式将历史测量数据存储迁至AWS S3,当时RIPE Atlas平台数据量已近1 PB。其云战略框架包含服务关键性评估、可用性要求及限制供应商锁定等指标,底层采用Hadoop加HBase架构,并计划逐步采购标准化硬件。

截至2024年初,该机构在阿姆斯特丹两处数据中心拥有约50个机架,年度托管和电力成本接近100万欧元(不含设备与工程)。为将物理足迹在2024年底前缩减一半、2025年底压至10个机架,RIPE Atlas及路由信息服务RIS的部分组件被迁入云端,而核心注册数据、成员信息与RPKI基础设施仍留在本地。技术实现上,近一个月内的热数据托管于Hetzner裸金属Hadoop集群,更早的数据则存于S3并利用至Glacier级别的存储类,后端使用EKS及BigQuery向研究人员开放。

云框架在实践中有所松动:除最高关键级别外,可采纳行业标准替代开放标准,关键性评估也更侧重数据完整性与保密性。本地设施方面,两家签约数据中心供应商通过并购归于同一集团,其中一处已迁出阿姆斯特丹并移至海平面以上。RIPE NCC的架构更新周期将延伸至2027-2031年,并包含虚拟化组件以最小化锁定。当前,该机构内部会议仍依赖AWS,生产力套件使用Google Workspace,CDN则采用Akamai。

Summary
The RIPE NCC, Europe’s regional internet registry, is reversing its cloud-first strategy due to geopolitical fears—such as a potential U.S. executive order blocking access to critical technologies—and rising costs, opting instead for a €5 million greenfield migration to a more self-hosted, independent architecture between 2026 and 2028. The organization, which currently relies on AWS S3 for storing internet measurement data from its RIPE Atlas platform, aims to reduce dependency on American hyperscalers, although it will continue using services like Google Workspace and Akamai. This shift underscores growing European digital sovereignty concerns and could influence other critical infrastructure operators to reassess their cloud reliance.

At the latest RIPE Meeting, AWS’s Tina Morris noted the availability of a European sovereign cloud in response to the RIPE NCC’s push to reduce reliance on US hyperscalers. The regional IP registry for Europe and parts of Asia fears a possible US presidential decree cutting off access to critical technologies — a scenario its executive director once considered “unthinkable” but now cannot dismiss. Geopolitical uncertainty, together with rising cloud costs, is driving a reassessment of the registry’s architecture. The aim is a “more independent and self-hosted approach,” though not a full return to the pre-2019 on-premises model. Current security, stability, and resilience expectations — especially regulatory ones — have permanently changed the calculus.

This pivot was broadly decided last year, with a pause on PaaS deployments and other steps. Now, the RIPE NCC says plans are “clearer” and speaks of a greenfield migration costing €5 million over 2026–2028. Operating expenses would revert to 2010s levels, partly because the move requires replacing obsolete hardware that was not refreshed when investments were directed toward the cloud.

The cloud journey began with an economic rationale. In 2021, the registry adopted a Cloud Strategy Framework alongside a service-criticality methodology, setting requirements for availability, managed-service lock-in, and single-provider dependency. The flagship RIPE Atlas internet measurement platform was approaching 1 PB of data, and the underlying Hadoop/HBase architecture was designed for gradual, off-the-shelf hardware expansion. By early 2024, the RIPE NCC operated about 50 racks across two data centers, with annual hosting and energy costs near €1 million. It planned to halve that footprint by year-end and shrink to 10 racks by late 2025, shifting parts of RIPE Atlas and the Routing Information Service to the cloud — while keeping core registry, member data, and RPKI infrastructure on-premises. Hot Atlas data (less than a month old) moved to a bare-metal Hadoop cluster at Hetzner; older data went to AWS S3 down to Glacier storage classes, with EKS back-end and BigQuery for open-data access.

Over time, the cloud framework was relaxed. For non-critical services, “industry standards” were permitted alongside open standards, and the criticality grid placed greater emphasis on data integrity and confidentiality. On-site infrastructure also evolved: through mergers, the two contracted datacenter providers ended up under the same ownership, and one facility now sits outside Amsterdam — above sea level, the registry wryly notes.

Looking ahead, the architecture renewal from 2027 to 2031 will incorporate virtualization, explicitly aiming to “minimize lock-in.” The RIPE NCC continues to use AWS for online meetings, Google Workspace for productivity, and Akamai as its CDN.

Résumé
Le RIPE NCC, registre européen d’adresses IP, revoit sa stratégie cloud-first et planifie une migration greenfield vers une infrastructure autohébergée (5 M€ sur 2026-2028), réduisant sa dépendance à AWS face aux risques géopolitiques et à la hausse des coûts. Cette décision impacte notamment le stockage S3 des données de RIPE Atlas et privilégie une approche plus souveraine, tout en maintenant certains services chez Hetzner, Google et Akamai.

« Je sais qu’AWS est basé aux États-Unis. Cependant, nous avons maintenant un cloud souverain européen. »

Tina Morris, technical business developer au sein de la branche cloud d’Amazon, a fait la remarque au dernier RIPE Meeting. Elle réagissait à la volonté du RIPE NCC de réduire sa dépendance aux hyperscalers américains.

Le registre régional d’adresses IP, qui dessert l’Europe et une partie de l’Asie, redoute un éventuel décret présidentiel qui lui couperait l’accès à des technologies. Son directeur exécutif veut croire que le scénario est « impensable », mais estime que pour autant, on ne peut plus l’exclure.

Un déclic géopolitique

Dans ce contexte, le RIPE NCC « réévalue » son architecture. Il n’est pas question de la restaurer telle qu’elle était avant le lancement de sa stratégie cloud-first en 2019. Les attentes en matière de sécurité, de stabilité et de résilience ne sont effectivement plus les mêmes, en premier lieu au niveau réglementaire. Cependant, l’incertitude géopolitique pousse à « une approche plus indépendante et autohébergée ». La hausse des coûts du cloud joue aussi.

Ce retournement avait globalement déjà été acté l’an dernier. Avec, entre autres, la mise en pause de déploiements PaaS. Les choses sont désormais « plus claires », nous affirme-t-on. Le RIPE NCC ne détaille pas ses plans, mais parle tout de même d’une migration greenfield. Il considère qu’il lui en coûtera 5 M€ sur 2026-2028. Ses dépenses d’exploitation reviendraient à leur niveau de la décennie 2010. D’autant plus qu’il lui faudra changer du matériel obsolète, non remplacé au moment où les investissements se sont concentrés sur le cloud.

Une migration vers S3 actée en 2021 dans une logique économique

Chez AWS, le RIPE NCC utilise notamment du S3, pour stocker les données historiques de sa plate-forme RIPE Atlas (mesure de connectivité Internet).

Celle-ci pesait près de 1 Po à l’automne 2021, lorsque le registre avait officialisé son Cloud Strategy Framework. Il y avait adjoint une méthodologie d’évaluation de la criticité de ses services, assortie de niveaux d’exigence (taux de disponibilité, limitation de l’enfermement dans des services managés, réduction des dépendances à un seul fournisseur…).

La migration vers le cloud avait alors une logique essentiellement économique. Le RIPE NCC admettait avoir initialement pensé que la diminution du coût du stockage compenserait, sur le long terme, l’augmentation de son volume de données. Il avait défini l’architecture sous-jacente (Hadoop + HBase) en conséquence, avec la perspective d’acquérir, au fil du l’eau, du matériel sur étagère.

En suivant ce modèle, le RIPE NCC en était arrivé, début 2024, à une cinquantaine de racks sur 2 datacenters. Ses coûts annuels d’hébergement et d’énergie – hors équipements et ingénierie – avoisinaient le million d’euros. Avec la perspective de réduire son empreinte de moitié pour la fin de l’année puis de la contenir à 10 racks pour fin 2025, il avait décidé de basculer dans le cloud une partie de RIPE Atlas – comme, d’ailleurs, de sa base RIS (Routing Information Service). Tout en maintenant sur site les « joyaux de la Couronne » tels que que le registre, les données des membres et l’infrastructure RPKI.

Les données « chaudes » de RIPE Atlas (datant de moins d’un mois) ont été hébergées dans un cluster Hadoop sur bare metal chez Hetzner. Les plus anciennes, sur S3, en exploitant les classes de stockage jusqu’au niveau Glacier. Et le back-end, sur EKS, avec du BigQuery pour permettre aux chercheurs d’accéder aux données de mesures ouvertes.

Un framework cloud assoupli avec le temps

Au fil du temps, le RIPE NCC avait assoupli son framework cloud sur plusieurs dimensions. Il avait par exemple autorisé, sauf pour ses services les plus critiques, le recours à des « standards de l’industrie » en plus des « standards ouverts ». La grille d’évaluation de la criticité des services a également évolué, mettant davantage d’emphase sur l’intégrité et la confidentialité des données.

La partie sur site a aussi connu des changements. En particulier de fournisseurs. Les deux sociétés avec lesquelles le RIPE NCC avait contractualisé s’étaient effectivement retrouvées, par le jeu des fusions-acquisitions, propriété du même groupe. Un des deux datacenters se trouve désormais hors d’Amsterdam… et au-dessus du niveau de la mer, nous signale-t-on.

Le renouvellement de l’architecture courra sur la période 2027-2031. Il inclura un volet virtualisation, le RIPE NCC souhaitant « minimiser le lock-in » dans ce domaine… On aura noté qu’il utilise AWS pour ses réunions en ligne, Google Workspace pour la productivité et Akamai pour le CDN.

Illustration générée par IA

The post Le RIPE NCC freine sa marche vers le cloud appeared first on Silicon.fr.

AI Insight
Core Point

RIPE NCC因对美国云服务的地缘政治风险及成本担忧,正将架构从“云优先”回退至自主托管,此举标志着欧洲关键互联网基础设施正减少对美科技巨头的依赖。

Key Players
  • RIPE NCC — 欧洲及部分亚洲地区的区域互联网IP地址注册机构,总部位于荷兰阿姆斯特丹。
  • AWS (Amazon Web Services) — 全球云服务提供商,其欧洲主权云试图满足合规需求,总部位于美国。
Industry Impact
  • ICT: 高 — 区域互联网注册机构的架构转向将影响云服务商在欧策略,并可能推动更多欧企寻求避免供应商锁定。
  • Computing/AI: 中 — 数据存储及分析平台的重构将影响Hadoop、BigQuery等云工具的采用,并强化自主虚拟化与裸机方案。
Tracking

Strongly track — RIPE NCC是互联网关键基础设施运营者,其回撤信号可能引发欧洲对美云依赖的连锁重估,直接冲击AWS等厂商在敏感领域的业务。

Related Companies

No companies linked yet

Categories
软件 云计算 网络安全
AI Processing
2026-06-24 09:11
deepseek / deepseek-v4-pro