Segurança
A proteção de dados do aplicativo para apps da web e móveis de larga escala pode ser complexa, especialmente com bancos de dados distribuídos e NoSQL.
Assim como reduz o esforço de manter seus bancos de dados para mantê-los em execução e crescendo sem parar, o IBM® Cloudant® for IBM Cloud® também garante que seus dados fiquem seguros e protegidos.
Plataformas físicas da camada um
O IBM Cloudant DBaaS está hospedado fisicamente nos provedores de infraestrutura em nuvem de Camada 1 como IBM Cloud® e Amazon. Portanto, seus dados são protegidos pelas medidas de segurança física e de rede utilizadas por esses provedores, incluindo (mas não se limitando a):
- Certificações - Conformidade com SSAE16, SOC2 Tipo 1, ISAE 3402, ISO 27001, CSA e outros padrões.
- Acesso e gerenciamento de identidade.
- Segurança física geral de data centers e monitoramento do centro de operações de rede.
- Reforço do servidor.
- O IBM Cloudant fornece a flexibilidade de escolher ou alternar entre os diferentes provedores conforme seus requisitos de SLA e de custo mudam.
Mais detalhes sobre as certificações estão disponíveis nas Informações de conformidade.
Controle de acesso seguro
O IBM Cloudant possui uma infinidade de recursos de segurança integrados para você controlar o acesso aos dados:
| Recursos | Descrição |
|---|---|
| Autenticação | O IBM Cloudant é acessado usando uma API HTTPS. Onde o terminal da API requer, o usuário é autenticado para cada solicitação HTTPS que o IBM Cloudant recebe. O IBM Cloudant suporta controles de acesso de legado e do IAM. Para obter mais informações, consulte o Guia do IAM ou o Documento da API de autenticação anterior. |
| Autorização | O IBM Cloudant suporta controles de acesso anteriores e do IAM. A equipe do IBM Cloudant recomenda que você use controles de acesso do IAM para autenticação sempre que possível. Se você estiver usando a autenticação legada d IBM Cloudant, a equipe d IBM Cloudant recomenda que utilize chaves de API em vez de credenciais no nível da conta para acesso programático e tarefas de replicação. Para obter mais informações, consulte o Guia do IAM ou o Documento de autenticação e o Documento de autorização anteriores. |
| Criptografia em repouso | Todos os dados que são armazenados em uma instância do IBM Cloudant são criptografados em repouso usando LUKS1 com Padrão de Criptografia Avançado (AES-256) de 256 bits. Por padrão, o IBM Cloudant gerencia as chaves de criptografia para todos os ambientes. Se você requerer a criptografia Traga sua própria chave (BYOK) para criptografia em repouso, o BYOK será ativado usando sua chave de criptografia que é armazenada em uma instância do IBM Cloud Key Protect. O IBM Cloudant suporta o recurso BYOK para novas instâncias do plano Dedicated Hardware do IBM Cloudant que são implementadas em todas as regiões. Para obter mais informações, consulte o tutorial Criando uma instância do plano Dedicated Hardware do IBM Cloudant para obter detalhes sobre como escolher o BYOK no tempo de fornecimento. |
| Criptografia em andamento | Todo o acesso a IBM Cloudant é criptografado usando HTTPS. |
| Criptografia do lado do cliente | Os clientes podem usar a criptografia do lado do cliente para assegurar que a proteção de dados seja controlada pelo proprietário dos dados e os dados nunca sejam visíveis para o provedor de serviços. |
| TLS | O IBM Cloudant requer o uso do TLS 1.2 +. O IBM Cloudant recomenda fortemente que você não fixe certificados em seu aplicativo. Os certificados são renovados regularmente, pelo menos uma vez por ano, e os certificados intermediários e raiz podem sofrer alterações nessa ocasião. O site IBM Cloudant não envia notificações antes das renovações dos certificados. Recomendamos que você mantenha seu repositório de certificados atualizado com os certificados raiz mais recentes. O site IBM Cloudant obtém seus certificados no endereço DigiCert. Você pode encontrar seus certificados raiz na página DigiCert Trusted Root Authority Certificates. IBM Cloudant envia uma notificação se mudarmos para uma autoridade de certificação diferente. |
| Terminais públicos | Todas as instâncias do IBM Cloudant são fornecidas com terminais externos que podem ser acessados publicamente. |
| Terminais privados | Todas as instâncias implementadas em ambientes do plano Dedicated Hardware também contam com terminais privados (internos). O uso de terminais privados permite que os clientes se conectem a uma instância do IBM Cloudant por meio da rede interna do IBM Cloud® para evitar que o tráfego de aplicativos de envio de dados passe pela rede pública e incorra em encargos de largura de banda. Para obter mais informações, consulte a documentação sobre Pontos de Fim de Serviço e também a documentação sobre como habilitar Pontos de Fim de Serviço para sua conta do IBM Cloud®. Se você deseja permitir que apenas um subconjunto de endereços IP seja capaz de acessar seu aplicativo, consulte a lista de permissões de IP na próxima linha. |
| Lista de permissões de IP | IBM Cloudant Os clientes que possuem um ambiente com o plano de hardware dedicado do IBM Cloudant podem incluir endereços IP na lista de permissões para restringir o acesso apenas a servidores e usuários específicos. A lista de permissões de IP não está disponível para os planos Public Lite e Standard do IBM Cloud implementado em ambientes multilocatários. Abra um chamado de suporte para solicitar uma lista de permissões de IP para um conjunto específico de endereços IP ou intervalos IP. As listas de permissões de redes pública e privada podem ser gerenciadas de forma independente. A lista de permissões pública pode ser configurada para bloquear todo o tráfego para que ele passe por terminais privados. As listas de permissões de IP se aplicam à API e ao painel do IBM Cloudant, portanto, esteja ciente de incluir todos os endereços IP do administrador que precisam acessar o Painel IBM Cloudant diretamente. |
| CORS | Ative o suporte do CORS para domínios específicos usando o painel ou a API do IBM Cloudant. Para obter mais informações, consulte a documentação da API do CORS. |
Proteção contra perda ou distorção de dados
O IBM Cloudant possui vários recursos para ajudar a manter a qualidade e a disponibilidade dos dados:
| Recursos | Descrição |
|---|---|
| Armazenamento de dados redundante e durável | Por padrão, o IBM Cloudant salva em disco três cópias de cada documento para três nós diferentes em um cluster. O salvamento das cópias assegura que uma cópia de failover funcional de seus dados esteja sempre disponível, independentemente de falhas. |
| Replicação de dados e exportação | É possível replicar seus bancos de dados continuamente entre clusters em diferentes data centers ou Apache CouchDB. Outra opção é exportar dados do IBM Cloudant (no formato JSON) para outros locais ou origens (como seu próprio data center) para redundância adicional de dados. |