Gestion de la sécurité et de la conformité avec Cloud Databases
Cloud Databases est intégré à Compliance Manager pour vous aider à gérer la sécurité et la conformité de votre organisation.
Avec Compliance Manager, vous pouvez surveiller les contrôles et objectifs qui concernent Cloud Databases.
Surveillance de l'état de sécurité et de conformité avec Cloud Databases
En tant que responsable de la sécurité ou de la conformité, vous pouvez vous appuyer sur les objectifs de l' Cloud Databases pour vous assurer que votre organisation respecte les normes externes et internes propres à votre secteur d'activité. En utilisant l' Compliance Manager pour valider les configurations des ressources de votre compte par rapport à un profilSpécification des capacités et des fonctions d'une ressource. Les profils sont optimisés selon les charges de travail et les cas d'utilisation. Le modèle de tarification d'une ressource peut dépendre de son profil., vous pouvez identifier les problèmes potentiels dès leur apparition.
Tous les objectifs de Cloud Databases sont ajoutés au profil de la bibliothèque de contrôle IBM Cloud, mais peuvent également être mappés avec d'autres profils.
Pour commencer à surveiller vos ressources, consultez la rubrique Initiation à Compliance Manager.
Objectifs disponibles pour Cloud Databases
- Vérifiez si Cloud Databases est activé avec le chiffrement géré par IBM ou géré par le client. Toutes les instances de Cloud Databases sont automatiquement cryptées au repos avec des clés IBM Pour plus d'informations, voir Intégration deKey Protect
- Vérifiez si le site Cloud Databases n'est accessible que via l'adresse TLS. Toutes les connexions Cloud Databases utilisent le chiffrement TLS/SSL pour les données en transit. La version actuelle prise en charge de ce chiffrement est TLS 1.2.
- Vérifiez si {{site.data.keyword.databases-for-}} n'est accessible qu'à l'aide de nœuds finaux privés. Les clients peuvent désactiver les noeuds finaux publics au moment de la mise à disposition. Pour plus d'informations, voir Intégration des nœuds finaux de service.
- Vérifiez si l'accès au réseau Cloud Databases est limité à une plage d'adresses IP spécifique. Pour plus d'informations, voir Restrictions basées sur le contexte ou Liste d'autorisations.