Protegendo seus dados no IBM Cloudant

Segurança e proteção de dados do IBM Cloudant DBaaS

A proteção de dados do aplicativo para apps da web e móveis de larga escala pode ser complexa, especialmente com bancos de dados distribuídos e NoSQL.

Assim como reduz o esforço de manter seus bancos de dados para mantê-los em execução e crescendo sem parar, O IBM® Cloudant® for IBM Cloud® também garante que seus dados fiquem seguros e protegidos.

Plataformas físicas da camada um

O IBM Cloudant DBaaS está hospedado fisicamente nos provedores de infraestrutura em nuvem de Camada 1 como IBM Cloud® e Amazon. Portanto, seus dados são protegidos pelas medidas de segurança física e de rede utilizadas por esses provedores, incluindo (mas não se limitando a):

  • Certificações - Conformidade com SSAE16, SOC2 Tipo 1, ISAE 3402, ISO 27001, CSA e outros padrões.
  • Acesso e gerenciamento de identidade.
  • Segurança física geral de data centers e monitoramento do centro de operações de rede.
  • Reforço do servidor.
  • O IBM Cloudant fornece a flexibilidade de escolher ou alternar entre os diferentes provedores conforme seus requisitos de SLA e de custo mudam.

Mais detalhes sobre as certificações estão disponíveis nas Informações de conformidade.

Controle de acesso seguro

O IBM Cloudant possui vários recursos de segurança integrados, para que você controle o acesso aos dados:

recursos de segurançaIBM Cloudant
Recursos Descrição
Autenticação O IBM Cloudant é acessado usando uma API HTTPS. Onde o terminal da API requer, o usuário é autenticado para cada solicitação HTTPS que o IBM Cloudant recebe. O IBM Cloudant suporta controles de acesso de legado e do IAM. Para obter mais informações, consulte o Guia do IAM ou o Documento de autenticação anterior.
Autorização O IBM Cloudant suporta controles de acesso anteriores e do IAM. A equipe do IBM Cloudant recomenda que você use controles de acesso do IAM para autenticação sempre que possível. Se você estiver usando a autenticação legada d IBM Cloudant, recomenda-se utilizar chaves de API em vez de credenciais no nível da conta para acesso programático e tarefas de replicação. Para obter mais informações, consulte o Guia do IAM ou o Documento de autenticação e o Documento de autorização anteriores.
Criptografia em repouso Todos os dados que são armazenados em uma instância do IBM Cloudant são criptografados em repouso usando LUKS1 com Padrão de Criptografia Avançado (AES-256) de 256 bits. Por padrão, o IBM Cloudant gerencia as chaves de criptografia para todos os ambientes. Se você requerer a criptografia Traga sua própria chave (BYOK) para criptografia em repouso, o BYOK será ativado usando sua chave de criptografia que é armazenada em uma instância do IBM Cloud Key Protect. O IBM Cloudant suporta o recurso BYOK para novas instâncias do plano Dedicated Hardware do IBM Cloudant que são implementadas em todas as regiões. Para obter mais informações, consulte o tutorial Criando uma instância do plano Dedicated Hardware do IBM Cloudant para obter detalhes sobre como escolher o BYOK no tempo de fornecimento.
Criptografia em andamento Todo o acesso a IBM Cloudant é criptografado usando HTTPS.
Criptografia do lado do cliente Os clientes podem usar a criptografia do lado do cliente para assegurar que a proteção de dados seja controlada pelo proprietário dos dados e os dados nunca sejam visíveis para o provedor de serviços.
TLS O IBM Cloudant requer o uso do TLS 1.2 +. O IBM Cloudant recomenda fortemente que você não fixe certificados em seu aplicativo. Os certificados são renovados regularmente, pelo menos uma vez por ano, e os certificados intermediários e raiz podem sofrer alterações nessas ocasiões. O site IBM Cloudant não envia notificações antes das renovações de certificados. Recomendamos que você mantenha seu repositório de certificados atualizado com os certificados raiz mais recentes. O site IBM Cloudant obtém seus certificados no endereço DigiCert. Você pode encontrar seus certificados raiz na página DigiCert Trusted Root Authority Certificates. IBM Cloudant envia uma notificação se mudarmos para uma autoridade de certificação diferente.
Terminais Todas as instâncias do IBM Cloudant são fornecidas com terminais externos que podem ser acessados publicamente. Os ambientes Dedicated Hardware criados após 1º de janeiro de 2019 fora da nuvem gerenciada pela UE também incluem terminais internos para todas as instâncias do plano Standard implementadas neles. O uso de terminais internos permite que os clientes se conectem a uma instância do IBM Cloudant por meio da rede interna do IBM Cloud® para evitar que o tráfego de aplicativos de envio de dados entre na rede pública, incorrendo em encargos de largura da banda. Para obter mais informações, consulte a documentação sobre Pontos de Fim de Serviço para saber mais detalhes sobre como habilitar Pontos de Fim de Serviço na sua conta do IBM Cloud®.
Lista de permissões de IP IBM Cloudant Os clientes que possuem um ambiente dedicado do IBM Cloudant podem incluir endereços IP na lista de permissões para restringir o acesso apenas a servidores e usuários específicos. A lista de permissões de IP não está disponível para os planos Public Lite e Standard do IBM Cloud implementado em ambientes multilocatários. Abra um chamado de suporte para solicitar listas de permissões de IP para um conjunto especificado de IPs ou intervalos de IP. As listas de permissões de IP se aplicam à API e ao Painel do IBM Cloudant, portanto, esteja ciente de incluir qualquer IP de administrador que precise acessar o Painel do IBM Cloudant diretamente.
CORS Ative o suporte do CORS para domínios específicos usando o painel ou a API do IBM Cloudant. Para obter mais informações, consulte a documentação do CORS.

Proteção contra perda ou distorção de dados

O IBM Cloudant possui vários recursos para ajudar a manter a qualidade e a disponibilidade dos dados:

recursos de qualidade e disponibilidade de dadosIBM Cloudant
Recursos Descrição
Armazenamento de dados redundante e durável Por padrão, o IBM Cloudant salva em disco três cópias de cada documento para três nós diferentes em um cluster. O salvamento das cópias assegura que uma cópia de failover funcional de seus dados esteja sempre disponível, independentemente de falhas.
Replicação de dados e exportação É possível replicar seus bancos de dados continuamente entre clusters em diferentes data centers ou Apache CouchDB. Outra opção é exportar dados do IBM Cloudant (no formato JSON) para outros locais ou origens (como seu próprio data center) para redundância adicional de dados.

Excluindo os seus dados no IBM Cloudant

É possível excluir documentos individuais no painel do IBM Cloudant ou usando uma API. Os documentos não são tecnicamente excluídos, mas em vez disso, são compactados.

Para obter mais informações, consulte Exclusão de dados.

Para excluir um documento, siga estas etapas:

  1. Acesse o painel do IBM Cloudant.
  2. Na página “Bancos de dados”, clique no banco de dados que contém os documentos que você deseja excluir.
  3. Marque a caixa de seleção ao lado dos documentos que você deseja excluir.
  4. Clique em Excluir.

O documento é selecionado para compactação.

Para obter mais informações, consulte Excluir um documento na documentação Referência de API.

Excluindo instâncias do IBM Cloudant

É possível excluir uma instância de banco de dados no painel do IBM Cloudant ou usando uma API.

Uma vez que uma instância é excluída, todos os dados dentro do banco de dados, bem como as informações de nível de conta, como dados de autenticação, são excluídos automaticamente após o término do período de carência de 7 dias. O IBM Cloudant não mantém nenhum detalhe de contato para as instâncias que são criadas usando a plataforma. Se você tem chamados de suporte com o IBM Cloudant em que compartilhou informações, como endereços de e-mail, essas informações não serão removidas por esse processo.

Para excluir um banco de dados, siga estas etapas:

  1. Acesse o painel do IBM Cloudant.
  2. Na página Bancos de dados, clique em Excluir ao lado do banco de dados que deseja excluir.
  3. Digite no nome do banco de dados que deseja excluir.
  4. Clique em Excluir banco de dados.

O banco de dados é removido da lista de bancos de dados.

Uma exclusão de banco de dados não pode ser desfeita.

Para obter mais informações, consulte Excluir um banco de dados na documentação Referência de API.

A política de retenção de dados do IBM Cloudant descreve quanto tempo seus dados ficam armazenados após a exclusão do serviço. A política de retenção de dados está incluída na descrição do serviço IBM Cloudant que pode ser localizada nos Termos e Avisos do IBM Cloud.

Restaurando dados excluídos para o IBM Cloudant

Se você excluir sua conta, você tem um período de cortesia de 7 dias durante o qual é possível cancelar a solicitação para excluí-la.

Uma exclusão de banco de dados não pode ser desfeita.