Crear un Content Store seguro
¿Está buscando almacenar contenido de forma segura (local o global) a un coste asequible, para cosas como apps nativas en la nube, almacenamiento de soportes, almacenamiento de copia de seguridad y datos de archivado? IBM Secure Content Store basado en IBM Cloud® Object Storage proporciona una agilidad inigualable en el soporte de un despliegue de aplicaciones rápido y altamente coherente en todo el mundo para ayudar a los clientes a expandir de forma segura su negocio en nuevas regiones, desde soluciones de archivado de datos críticos para la empresa hasta soluciones de archivado de vídeo. También ofrece almacenamiento inmutable, copia de seguridad inmutable y datos de archivado con la seguridad líder del sector y controles para los requisitos normativos/de conformidad.
- Obtenga seguridad y control sobre los datos con opciones de cifrado, política de gobierno, permisos de acceso y restricciones basadas en contexto.
- Tener coherencia inmediata entre regiones o ubicaciones para aplicaciones nativas en cloud, recuperación tras desastre, copia de seguridad de almacenamiento, contenido de vídeo y entrega, etc.
- Aproveche sus propias claves de cifrado (BYOK) con Key Protect.
- Supervise y conserve la actividad de cuenta y datos con Activity Tracker e IBM Monitoring.
- API y SDK, alojamiento web estático, transferencia de alta velocidad, etiquetado, réplica.
Visión general
Esta guía de aprendizaje es para los clientes que buscan configurar un Content Store seguro utilizando Object Storage, Activity Trackery Key Protect. En esta guía de aprendizaje, se le guiará a través del proceso de iniciación rápida a estos servicios esenciales para garantizar la seguridad y la integridad de su contenido. El Content Store seguro se compone de los servicios siguientes:
- Object Storage: una solución de almacenamiento escalable y flexible que le permite almacenar y gestionar los datos de forma segura.
- Activity Tracker: una potente herramienta que proporciona una visibilidad completa de las actividades que tienen lugar en el entorno de IBM Cloud y facilita la observabilidad de la auditoría.
- Supervisión: para proporcionar información e información sobre lo que sucede con los datos en el Content Storeseguro.
- Key Protect: un servicio de gestión de claves que le permite gestionar y proteger las claves de cifrado de forma segura y centralizada.
A lo largo de la guía de aprendizaje, se le proporcionan instrucciones paso a paso, junto con consejos útiles y prácticas recomendadas, que pueden ayudarle a configurar un Content Store seguro de forma más eficiente. Así que, ¡comencemos!
Pasos de alto nivel para la guía de aprendizaje
- Configure Object Storage para almacenar y gestionar los datos de forma segura.
- Configure Activity Tracker para la observabilidad de auditoría de sucesos relevantes.
- Añada Supervisión para obtener información e información sobre lo que está sucediendo con los datos.
- Por último, utilice Key Protect para gestionar las claves de cifrado para proteger los datos almacenados en Object Storage.
Antes de empezar
Para esta guía de aprendizaje, necesita:
- Una cuenta de IBM Cloud® Platform
- Una instancia de de IBM Cloud Object Storage (debe ser una instancia de plan de servicio de pago)
Crear un nuevo grupo de Object Storage
Pulse Crear grupo
-
Seleccione el mosaico Personalizar el grupo y pulse la flecha derecha.
- Asigne un nombre al nuevo grupo. Debe empezar y terminar en caracteres alfanuméricos (de 3 a 63) que se limitan a utilizar minúsculas, números y puntos no consecutivos, y guiones.
- Elija la región deseada y la clase de almacenamiento, en función de su actividad (por ejemplo, elija la clase de almacenamiento "Estándar" para datos calientes, "Vault" o "Cold Vault" para datos fríos, o "Smart Tier" para la actividad de datos mezclados o variables.)
-
Añada los servicios siguientes durante la creación del grupo desplazándose hacia abajo hasta Integraciones de servicios (opcional).
Antes de empezar, necesita:
- Una instancia de IBM Cloud™ Key Protect
- Otorgue autorización de servicio a Object Storage en IBM Key Protect.
- Conmute Gestión de claves inhabilitada para habilitar el cifrado y pulse en Crear nueva instancia.
- Elija una región que se corresponda con el grupo, dele un nombre memorable y pulse Crear y continuar.
- Asigne un nombre a
root keyy pulse Crear y continuar.
Activity Tracker
Antes de empezar, necesita:
- Una instancia de Activity Tracker
- Un ID de usuario con permisos de plataforma de administrador y el rol de escritor de acceso de servicio.
- Desplácese hacia abajo hasta la sección Supervisión y seguimiento de actividades y conmute el botón de selección a Seguimiento de actividades habilitado. Seleccione un plan adecuado y asigne a la nueva
instancia un nombre memorable. Como es probable que desee crear la instancia de Activity Tracker en la misma región que el grupo (por ejemplo,
us-east), podría nombrar la instancia comoUS East ATpara que pueda encontrarla fácilmente más adelante. - Pulse para habilitar Rastrear sucesos de datos y seleccione leer y escribir en la lista desplegable.
Monitoring
Antes de empezar, necesita:
- Una instancia de IBM Cloud™ Monitoring
- Un ID de usuario con permisos de plataforma de administrador y el rol de escritor de acceso de servicio.
- Desplácese hacia abajo hasta la sección Supervisión y seguimiento de actividades y conmute el botón de selección a Supervisión habilitada. Seleccione un plan adecuado y asigne a la nueva instancia un nombre
memorable. Por ejemplo, si está creando la instancia en la misma región que el grupo (por ejemplo,
us-east), podría denominar la instanciaUS East MMpara que pueda encontrarla fácilmente más adelante. - Habilite la supervisión para usage and request metrics.
Verifique que la información es correcta
Pulse Crear grupo para añadir el nuevo grupo a la instancia de Object Storage
Después de crear el grupo con Activity Tracker y Monitoring, las reglas pueden tardar unos minutos en entrar en vigor.
Ahora está preparado para almacenar datos en un almacén de contenido seguro con cifrado, supervisión y observabilidad de auditoría.
Cómo empezar cargando datos
- Consulte Carga de datos para obtener más información.
Añadir capacidades
Añada prestaciones para proteger los objetos de un programa de rescate y de una supresión accidental como, por ejemplo, mantenimiento de versiones y políticas de retención inmutables para dar soporte al almacenamiento inmutable y a los datos de copia de seguridad y archivado inmutables.
Biblioteca de Object Storage guías de aprendizaje
Consulte la biblioteca de guías de aprendizaje de IBM Cloud para obtener más guías de aprendizaje al desplegar soluciones con Cloud Object Storage.