サービスの確保
- コンテキストベースの制限により、 アカウント所有者と管理者は、アクセス要求のコンテキストに基づいて、 IBM Cloud リソースに対するアクセス制限を定義し、実施することができます。 Cloud Databasesリソースへのアクセスは、コンテキストベースの制限とIdentity and Access Management(IAM)ポリシーで制御できます。 詳細については、コンテキストベースの制限を使用しCloud Databasesインスタンスを保護するを/span>てを参照してください。
- データベースへのアクセスを制限するには、配置上の特定の IP アドレスまたは IP アドレスの範囲を許可します。 IBM Cloudのネイティブ・コンテキスト・ベースの制限を使うことは、非推奨のallowlistを使うよりも推奨されます。 詳しくは、許可リスティングを参照してください。
- ディザスタリカバリにはサービスの中断などの稀な重大なインシデントや広範囲にわたる障害から、サービスや作業負荷が回復する能力。 これには、地域全体に影響を及ぼす物理的な災害、データベースの破損、作業負荷に寄与するサービスの損失などが含まれます。 その影響は、高可用性設計の処理能力を超えている。、壊滅的な中断の後にシステム、アプリケーション、またはデータセンター全体を完全なオペレーションに戻すための一連のポリシー、ツール、および手順が含まれる。 これには、インストール済みシステムの重要なデータを安全な場所にコピーして保管するための手順、および操作の正常性を復元するためにそのデータをリカバリーするための手順が含まれます。 詳細については、Cloud Databasesの事業継続と災害復旧 についてを参照してください。
次のステップ
これでCloud Databasesサービスインスタンスをプロビジョニングし、通知と監視を設定し、セキュアにしました。 次に、選択したサービスに特化した入門ドキュメントに飛び込む。
また、オープンソースで構築済みの、エンタープライズ対応の Terraform IBM モジュール(TIM) を使用して、特定の a Cloud Databases サービスインスタンスをプロビジョニングすることもできます。 は、Terraform モジュールの精選されたコレクションであり、 IBM Cloud 上で複雑で準拠した環境の作成、管理、バージョン管理を簡素化します。 関連モジュールはすべて下記で検索できる: