Event Streams

IBM® は、暗号プロトコル、暗号化、およびデータ分離の各方法を使用して、データのセキュリティーとプライバシーを確保します。 各プランには、異なるデータ分離モデルが用意されています。

暗号プロトコル

  • 接続は、以下の強力な暗号スイートに制限されます。

TLS v1.2 の場合:

  * TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
  * TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  * TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

TLS v1.3 の場合:

  * TLS_AES_128_GCM_SHA256
  * TLS_AES_256_GCM_SHA384
  * TLS_CHACHA20_POLY1305_SHA256
  • 完全にサポートされる構成にするためには、すべてのクライアントが以下をサポートする必要があります。

    • TLS v1.2 または v1.3
    • 楕円曲線暗号化
    • TLS Server Name Indication (SNI)
  • 加えて、以下のケースでは TLS v1.2 または v1.3 を使用する必要があります。

    • Kafka のネイティブおよびRESTインターフェースへの接続を行う。
    • Event Streams ダッシュボードにアクセスする際に使用するブラウザは、TLS v1.2 または v1.3 をサポートしている必要があります。

メッセージ・ペイロード、トピック名、およびコンシューマー・グループの暗号化

TLS の結果として、 Event Streams とクライアントの間の伝送のためにメッセージ・データが暗号化されます。 Event Streams は、保存されたメッセージ・データとメッセージ・ログを暗号化されたディスクに保管します。

トピック名およびコンシューマー・グループは、TLS の結果として、Event Streams とクライアントの間での伝送のために暗号化されます。 ただし、Event Streams は、保存されているこれらの値は暗号化しません。 したがって、トピック名に機密情報を使用しないでください。

Event Streams の各プランのコンプライアンスに関する情報は 、「Lite、Standard、Enterpriseプランでサポートされているもの」 をご覧ください。

データ分離モデル

Event Streamsのデータ分離モデルは、使用するプランによって異なります。

Enterprise プラン

エンタープライズプランでは、 IBM のサービスドメイン内でテナント固有のサービスを提供します。 エンタープライズ・プランは、共有ハードウェア (VSI 分離) の専用 Kubernetes クラスター上に単一のテナント・インスタンスを作成します。 デフォルトでは、エンタープライズ・プランはパブリック・エンドポイントを提供しますが、要求に応じてさらにネットワーク分離を行うためのプライベート・エンドポイントを有効にできるように、クラウド・サービス・エンドポイントもサポートします。 エンタープライズプランでは、新しいインスタンスごとにシングルテナントの Block Storage for Classic が作成されます。

標準プラン

標準プランは、パブリック・エンドポイントとともにパブリック・サービスを提供します。 標準プランは、共有ハードウェア (VSI 分離) の共有 Kubernetes クラスター上にテナント・インスタンスを作成します。 標準プランは、パブリック・エンドポイントのみを提供します。

スタンダードプランでは、 Block Storage for Classic を共有し、ファイルの分離とアクセス制御によりテナントの分離を実現します。

ライト・プラン

Liteプランは、パブリックエンドポイントを備えた公共サービスを提供します。 Liteプランでは、共有ハードウェア上の共有 Kubernetes クラスタ上にテナントインスタンスを作成します(VSI分離)。 Liteプランでは、パブリックエンドポイントのみを提供しています。

Liteプランでは、 Block Storage for Classic を共有して使用し、ファイルとアクセス制御の分離によりテナントの分離を実現します。

データの保存の再利用

すべてのプランにおいて、サービスインスタンスが削除された場合、データは即座に削除されません。 これは再開発が予定されており、 Event Streams は保持期間を3日に設定しています。その後、データ(トピックとトピックに書き込まれたメッセージの両方)は不可逆的に破棄されます。 また、まだ再利用されていない削除済みインスタンスを復元することも可能です。

IBM Cloud CLI を使用して、レクラメーションの状況を確認し、スケジュールされたレクラメーションを強制または取り消すことができます。