Event Streams로 보안 및 규제 준수 관리
Event Streams을 Compliance Manager에 통합하여 조직의 보안과 규제 준수를 관리합니다.
Compliance Manager 사용하면 다음을 수행할 수 있습니다:
- Event Streams과(와) 관련된 제어 및 목표를 모니터하십시오.
- 리소스 구성을 표준화하는 데 도움이 될 수 있는 Event Streams에 대한 규칙을 정의합니다.
Compliance Manager 는 엔터프라이즈 플랜에만 적용할 수 있습니다.
Event Streams로 보안 및 규제 준수 모니터링
보안 또는 컴플라이언스 담당자는 Event Streams 목표를 사용하여 조직이 업계의 외부 및 내부 표준을 준수하고 있는지 확인할 수 있습니다. Compliance Manager 사용하여 계정의 리소스 구성을 프로필과리소스의 용량과 기능을 나열한 사양합니다. 서로 다른 워크로드와 유스 케이스에 맞게 여러 다른 프로파일이 최적화되었습니다. 리소스의 가격 모델은 프로파일에 따라 달라질 수 있습니다. 비교하여 유효성을 검사하여 잠재적인 문제가 발생할 경우 이를 파악하세요.
Event Streams에 대한 모든 목적은 IBM Cloud 제어 라이브러리에 추가되지만 다른 프로파일에도 맵핑될 수 있습니다.
리소스 모니터링을 시작하려면 Compliance Manager 시작하기를 체크아웃하십시오.
Event Streams에 사용 가능한 목표
- 공용 엔드포인트를 통해 Event Streams에 액세스할 수 있는지 여부를 확인하십시오.
- 사설 엔드포인트를 사용하는 경우에만 Event Streams에 액세스할 수 있는지 여부를 확인하십시오.
- Event Streams 네트워크 액세스가 특정 IP 범위로 제한되는지 여부를 확인하십시오.
- Event Streams이(가) 고객 관리 암호화로 사용 가능한지 여부를 확인하고 소유자 키 (KYOK)를 유지하십시오.
Event Streams 리소스 구성 제어
보안 또는 컴플라이언스 초점으로서 Compliance Manager 사용하여 생성하는 Event Streams 인스턴스에 대한 구성 규칙을 정의하세요.
구성 규칙은리소스의 구성을 정의하고, 리소스가 작성되거나 수정되는 경우 보안 요구사항에 따라 규제 준수를 유효성 검증하는 JSON 문서입니다. 계정 전체에 구현하려는 구성 표준을 적용하는 데 사용됩니다. Event Streams에 대한 규칙을 작성하는 데 사용할 수 있는 데이터에 대해 자세히 알아보려면 다음 표를 검토하십시오.
| 리소스 유형 | 특성 | 운영자 | 값 | 설명 |
|---|---|---|---|---|
| 인스턴스 | public_network_enabled | is_true is_false |
|
공용 네트워크를 통해 Event Streams 인스턴스에 대한 액세스를 허용하는지 표시합니다. |
| 인스턴스 | private_network_enabled | is_true is_false |
|
Event Streams 인스턴스에 대한 액세스가 사설 네트워크를 통해 허용되는지 표시합니다. |
| 인스턴스 | private_access_allowlist | ips_in_range |
|
사설 네트워킹이 활성화된 경우 이 속성은 Event Streams 인스턴스에 대한 액세스를 특정 범위의 사설 IP CIDR 형식 서브넷으로 제한해야 하는지 여부를 나타냅니다. |
구성 규칙 정의에 대한 자세한 정보는 사용자 정의 규칙 정의 를 참조하십시오.