Protezione dei tuoi dati in IBM Cloudant

Sicurezza e protezione dei dati DBaaS IBM Cloudant

Proteggere i dati dell'applicazione su larga scala per le applicazioni mobili e web può essere complesso, specialmente quando distribuiti a database NoSQL.

Così come si riduce lo sforzo di manutenzione dei database per farli funzionare e crescere senza sosta, IBM® Cloudant® for IBM Cloud® garantisce inoltre la sicurezza e la protezione dei dati.

Piattaforme fisiche di primo livello

Il sito IBM Cloudant DBaaS è fisicamente ospitato su Tier-1 fornitori di infrastrutture cloud quali IBM Cloud® e Amazon. Pertanto, i tuoi dati sono protetti dalle misure di sicurezza fisiche e di rete utilizzate da questi provider, incluse (ma non limitate a):

  • Certificazioni - Conformità alle norme SSAE16, SOC2 Tipo 1, ISAE 3402, ISO 27001, CSA e altre norme.
  • Gestione identità e accesso.
  • Sicurezza fisica generale dei data center e monitoraggio del centro operativo in rete.
  • Protezione avanzata del server.
  • IBM Cloudant ti fornisce la flessibilità di scegliere o di spostarti tra i diversi provider come la tua modifica dei requisiti dei costi e dello SLA.

Ulteriori dettagli sulle certificazioni sono disponibili nelle Informazioni sulla conformità.

Controllo di accesso sicuro

IBM Cloudant dispone di molte funzioni di sicurezza incorporate per consentirti di controllare l'accesso ai dati:

IBM Cloudant caratteristiche di sicurezza
Funzione Descrizione
Autenticazione Si accede a IBM Cloudant utilizzando un'API HTTPS. Laddove l'endpoint dell'API lo richieda, l'utente viene autenticato per ogni richiesta HTTPS IBM Cloudant riceve. IBM Cloudant supporta controlli di accesso sia legacy che IAM. Per ulteriori informazioni, consultare il documento Guida IAM o il documento legacy Documento di autenticazione.
Autorizzazione IBM Cloudant supporta sia i controlli di accesso legacy che quelli IAM. Il team IBM Cloudant ti consiglia di utilizzare i controlli di accesso IAM per l'autenticazione quando possibile. Se si utilizza l'autenticazione legacy di IBM Cloudant, si consiglia di utilizzare le chiavi API anziché le credenziali a livello di account per l'accesso programmatico e i processi di replica. Per ulteriori informazioni, vedere il documento Guida IAM o il documento legacy Documento di autenticazione e il documento legacy Documento di autorizzazione.
Crittografia dei dati inattivi. Tutti i dati archiviati in un'istanza di IBM Cloudant vengono crittografati a riposo utilizzando LUKS1 con lo standard Advanced Encryption Standard a 256 bit ( AES-256 ). Per impostazione predefinita, IBM Cloudant gestisce le chiavi di crittografia per tutti gli ambienti. Se si richiede la crittografia BYOK (bring-your-own-key) per la crittografia a riposo, la si attiva utilizzando la propria chiave di crittografia memorizzata in un'istanza IBM Cloud di Key Protect Istanza di Key Protect. IBM Cloudant supporta la funzione BYOK per le nuove istanze del piano IBM Cloudant Dedicated Hardware plan istanze che sono distribuite in tutte le regioni. Per ulteriori informazioni, vedere il tutorial Creazione di un'istanza di IBM Cloudant Per i dettagli su come scegliere BYOK al momento del provisioning.
Crittografia in volo Tutto l'accesso a IBM Cloudant è crittografato utilizzando HTTPS.
Crittografia lato client I clienti possono avvalersi della crittografia lato client per garantire che la protezione dei dati sia gestita dal titolare dei dati e che questi non siano mai visibili al fornitore del servizio.
TLS IBM Cloudant richiede l'uso di TLS 1.2 +. IBM Cloudant raccomanda vivamente di non inserire certificati nella propria applicazione. I certificati vengono rinnovati regolarmente, almeno una volta all'anno, e i certificati intermedi e radice potrebbero cambiare. IBM Cloudant non invia notifiche prima del rinnovo dei certificati. Si consiglia di mantenere il truststore dei certificati aggiornato con i certificati root più recenti. IBM Cloudant acquisisce i propri certificati da DigiCert. È possibile trovare i loro certificati radice nella pagina DigiCert Trusted Root Authority Certificates. IBM Cloudant invia una notifica se si passa a un'altra autorità di certificazione.
Endpoint Tutte le istanze di " IBM Cloudant " sono dotate di endpoint esterni accessibili al pubblico. Gli ambienti hardware dedicati creati dopo il 1° gennaio 2019 al di fuori del cloud gestito dall'UE aggiungono inoltre endpoint interni per tutte le istanze del piano Standard distribuite su di essi. L'utilizzo di endpoint interni consente ai clienti di collegarsi a un'istanza IBM Cloudant tramite la rete IBM Cloud® interna per evitare che il traffico dell'applicazione di upstream passi attraverso la rete pubblica e comporti addebiti di larghezza di banda. Per ulteriori informazioni, consulta la documentazione sugli endpoint di servizio per maggiori dettagli su come abilitare gli endpoint di servizio per il tuo account IBM Cloud®.
Elenco dei permessi IP IBM Cloudant I clienti che dispongono di un ambiente dedicato su IBM Cloudant possono inserire indirizzi IP in una lista bianca per limitare l'accesso esclusivamente a server e utenti specifici. L'elenco dei permessi IP non è disponibile per alcun IBM Cloud Public Lite o Standard distribuiti in ambienti multi-tenant. Apri un ticket di assistenza per richiedere l'inserimento in una lista di indirizzi IP autorizzati di un insieme specifico di indirizzi IP o intervalli di indirizzi IP. Gli elenchi di permessi IP si applicano sia all'API IBM Cloudant che alla Dashboard API e alla Dashboard, quindi è bene includere gli IP degli amministratori che devono accedere direttamente alla Dashboard IBM Cloudant Direttamente alla Dashboard.
CORS Abilita il supporto CORS per specifici domini utilizzando l'API o il dashboard IBM Cloudant. Per ulteriori informazioni, consultare la documentazione relativa a “ CORS ”.

Protezione contro la perdita o il danneggiamento dei dati

IBM Cloudant dispone di numerose funzioni per aiutarti a mantenere la disponibilità e la qualità dei dati:

Funzione Descrizione
Archiviazione dati ridondante e durevole Per impostazione predefinita, IBM Cloudant salva su disco tre copie di ogni documento su tre nodi differenti in un cluster. Il salvataggio dei dati garantisce che una copia di failover funzionante dei tuoi dati
sia sempre disponibile, indipendentemente dagli errori. |

| Replica ed esportazione di dati. | È possibile replicare continuamente i database tra cluster in diversi data center o Apache CouchDB. Un'altra opzione è di esportare i dati da IBM Cloudant (nel formato JSON) in altre ubicazioni o origini (come il tuo data center) per la ridondanza dei dati aggiunti. |

Eliminazione dei tuoi dati in IBM Cloudant

È possibile eliminare singoli documenti nel IBM Cloudant O utilizzando un'API. I documenti non vengono tecnicamente eliminati, ma compattati.

Per ulteriori informazioni, vedere Cancellazione dei dati.

Per eliminare un documento, procedere come segue:

  1. Vai alla dashboard di IBM Cloudant.
  2. Nella pagina Database, fare clic sul database che contiene i documenti da eliminare.
  3. Seleziona la casella di controllo accanto ai documenti che desideri eliminare.
  4. Fai clic su Delete.

Il documento viene selezionato per la compattazione.

Per ulteriori informazioni, vedere Eliminazione di un documento nella documentazione di riferimento dell'API.

Eliminazione delle istanze IBM Cloudant

È possibile eliminare un'istanza di database nella IBM Cloudant O utilizzando un'API.

Una volta eliminata un'istanza, tutti i dati all'interno del database e le informazioni a livello di account, come i dati di autenticazione, vengono eliminati automaticamente al termine del periodo di tolleranza di 7 giorni. IBM Cloudant non contiene i dati di contatto delle istanze create utilizzando la piattaforma. Se si dispone di ticket di assistenza con IBM Cloudant in cui sono state condivise informazioni, come gli indirizzi e-mail, tali informazioni non vengono rimosse da questo processo.

Per eliminare un database, procedere come segue:

  1. Vai alla dashboard di IBM Cloudant.
  2. Nella pagina Database, fare clic su Elimina accanto al database che si desidera eliminare.
  3. Digitare il nome del database che si desidera eliminare.
  4. Fare clic su Elimina database.

Il database viene rimosso dall'elenco dei database.

L'eliminazione di un database non può essere annullata.

Per ulteriori informazioni, vedere Eliminazione di un database nella documentazione di riferimento dell'API.

La politica di conservazione dei dati di IBM Cloudant illustra per quanto tempo i tuoi dati vengono archiviati dopo che elimini il servizio. La politica di conservazione dei dati è inclusa nella descrizione del servizio “ IBM Cloudant ”, disponibile nella sezione “Termini e avvisi” del sito IBM Cloud.

Ripristino dei dati eliminati per IBM Cloudant

Se si elimina il proprio account, si dispone di un periodo di tolleranza di 7 giorni durante il quale è possibile annullare la richiesta di eliminazione.

L'eliminazione di un database non può essere annullata.