Création d'un Content Store sécurisé

Cherchez-vous à stocker du contenu de manière sécurisée (localement ou globalement) à un coût abordable, pour des éléments tels que les applications natives du cloud, le stockage multimédia, le stockage de sauvegarde et les données d'archivage? IBM Secure Content Store optimisé par IBM Cloud® Object Storage offre une agilité inégalée en matière de prise en charge d'un déploiement d'application rapide et hautement cohérent dans le monde entier afin d'aider les clients à étendre en toute sécurité leur activité dans de nouvelles régions, depuis les données métier critiques jusqu'aux solutions d'archivage vidéo. Il offre également un stockage non modifiable, une sauvegarde non modifiable et des données d'archivage avec une sécurité et des contrôles de pointe pour les exigences réglementaires / de conformité.

  • Sécurisez et contrôlez vos données avec des options de chiffrement, des règles de gouvernance, des droits d'accès et des restrictions contextuelles.
  • Bénéficiez d'une cohérence immédiate entre les régions ou les emplacements pour les applications cloud natives, la reprise après incident, la sauvegarde de stockage, le contenu vidéo et la distribution, etc. ​
  • Optimisez vos propres clés de chiffrement (BYOK) avec Key Protect.
  • Surveillez et conservez votre activité de compte et de données avec Activity Tracker et IBM Monitoring.
  • API et SDK, hébergement Web statique, transfert à grande vitesse, balisage, réplication.

Présentation

Ce tutoriel est destiné aux clients qui cherchent à configurer un Content Store sécurisé à l'aide de Object Storage, Activity Trackeret Key Protect. Dans ce tutoriel, vous êtes guidé tout au long du processus de mise en route rapide de ces services essentiels pour garantir la sécurité et l'intégrité de votre contenu. Le Content Store sécurisé comprend les services suivants:

  • Object Storage: solution de stockage évolutive et flexible qui vous permet de stocker et de gérer vos données en toute sécurité.
  • Activity Tracker: outil puissant qui offre une visibilité complète des activités qui se déroulent dans votre environnement IBM Cloud et facilite l'observabilité de l'audit.
  • Surveillance: pour fournir des informations sur ce qui se passe avec vos données dans votre Content Storesécurisé.
  • Key Protect: service de gestion des clés qui vous permet de gérer et de protéger vos clés de chiffrement de manière sécurisée et centralisée.

Tout au long de ce tutoriel, vous trouverez des instructions étape par étape, ainsi que des conseils utiles et des meilleures pratiques, qui peuvent vous aider à configurer un Content Store sécurisé de manière plus efficace. Alors, commençons !

Etapes de niveau supérieur pour le tutoriel

  1. Configurez Object Storage pour stocker et gérer vos données en toute sécurité.
  2. Configurez Activity Tracker pour l'observabilité d'audit des événements pertinents.
  3. Ajoutez Monitoring pour obtenir des connaissances et des informations sur ce qui se passe avec vos données.
  4. Enfin, utilisez Key Protect pour gérer les clés de chiffrement afin de sécuriser vos données stockées dans Object Storage.

Avant de commencer

Pour ce tutoriel, vous avez besoin des éléments suivants:

Créer un nouveau compartiment Object Storage

Cliquez sur Créer un compartiment

  1. Sélectionnez la vignette Personnaliser votre compartiment et cliquez sur la flèche vers la droite.

    1. Nommez le nouveau compartiment. Il doit commencer et se terminer par des caractères alphanumériques (de 3 à 63) limités à l'utilisation de minuscules, de nombres et de points non consécutifs, ainsi que de traits d'union.
    2. Choisissez la région de votre choix et la classe de stockage, en fonction de votre activité (par exemple, choisissez "Classe de stockage standard pour les données les plus chaudes", "Coffre ou" Coffre froid pour les données les plus froides "ou" Niveau intelligent " pour l'activité des données mixtes ou variables).
  2. Ajoutez les services suivants lors de la création du compartiment en faisant défiler vers le bas jusqu'à Intégrations de service (facultatif).

    Key Protect

    Avant de commencer, vous devez:

    1. Activez / désactivez Gestion des clés désactivée pour activer le chiffrement et cliquez sur Créer une nouvelle instance.
    2. Choisissez une région qui correspond au compartiment, donnez-lui un nom mémorable, puis cliquez sur Créer et continuer.
    3. Attribuez un nom à root key et cliquez sur Créer et continuer.

    Activity Tracker

    Avant de commencer, vous devez:

    1. Faites défiler la page jusqu'à la section Surveillance et suivi des activités et basculez le bouton d'option sur Suivi des activités activé. Sélectionnez un plan approprié et attribuez un nom mémorable à la nouvelle instance. Comme vous souhaiterez probablement créer l'instance Activity Tracker dans la même région que le compartiment (par exemple, us-east), vous pouvez nommer l'instance par un nom tel que US East AT afin de pouvoir la trouver facilement ultérieurement.
    2. Cliquez pour activer Suivi des événements de données et sélectionnez à la fois lecture et écriture dans la liste déroulante.

    Monitoring

    Avant de commencer, vous devez:

    1. Faites défiler l'écran jusqu'à la section Surveillance et suivi des activités et basculez le bouton d'option sur Surveillance activée. Sélectionnez un plan approprié et attribuez un nom mémorable à la nouvelle instance. Par exemple, si vous créez l'instance dans la même région que le compartiment (par exemple, us-east), vous pouvez nommer l'instance US East MM afin de pouvoir la trouver facilement ultérieurement.
    2. Activez la surveillance des mesures d'utilisation et de demande.

Vérifiez que les informations sont correctes

Cliquez sur Créer un compartiment pour ajouter le nouveau compartiment à votre instance de Object Storage

Une fois votre compartiment créé avec Activity Tracker et Monitoring, l'application des règles peut prendre quelques minutes.

Vous êtes maintenant prêt à stocker des données dans un magasin de contenu sécurisé avec chiffrement, surveillance et observabilité d'audit !

Commencez en téléchargeant des données

Ajouter des fonctionnalités

Ajoutez des fonctions pour protéger les objets contre les logiciels de rançon et les suppressions accidentelles telles que la gestion des versions et les règles de conservation non modifiables pour la prise en charge du stockage non modifiable et des données de sauvegarde et d'archivage non modifiables.

Bibliothèque des tutoriels Object Storage

Consultez la bibliothèque de tutoriels IBM Cloud pour plus de tutoriels lors du déploiement de solutions avec Cloud Object Storage.