Création d'un Content Store sécurisé
Cherchez-vous à stocker du contenu de manière sécurisée (localement ou globalement) à un coût abordable, pour des éléments tels que les applications natives du cloud, le stockage multimédia, le stockage de sauvegarde et les données d'archivage? IBM Secure Content Store optimisé par IBM Cloud® Object Storage offre une agilité inégalée en matière de prise en charge d'un déploiement d'application rapide et hautement cohérent dans le monde entier afin d'aider les clients à étendre en toute sécurité leur activité dans de nouvelles régions, depuis les données métier critiques jusqu'aux solutions d'archivage vidéo. Il offre également un stockage non modifiable, une sauvegarde non modifiable et des données d'archivage avec une sécurité et des contrôles de pointe pour les exigences réglementaires / de conformité.
- Sécurisez et contrôlez vos données avec des options de chiffrement, des règles de gouvernance, des droits d'accès et des restrictions contextuelles.
- Bénéficiez d'une cohérence immédiate entre les régions ou les emplacements pour les applications cloud natives, la reprise après incident, la sauvegarde de stockage, le contenu vidéo et la distribution, etc.
- Optimisez vos propres clés de chiffrement (BYOK) avec Key Protect.
- Surveillez et conservez votre activité de compte et de données avec Activity Tracker et IBM Monitoring.
- API et SDK, hébergement Web statique, transfert à grande vitesse, balisage, réplication.
Présentation
Ce tutoriel est destiné aux clients qui cherchent à configurer un Content Store sécurisé à l'aide de Object Storage, Activity Trackeret Key Protect. Dans ce tutoriel, vous êtes guidé tout au long du processus de mise en route rapide de ces services essentiels pour garantir la sécurité et l'intégrité de votre contenu. Le Content Store sécurisé comprend les services suivants:
- Object Storage: solution de stockage évolutive et flexible qui vous permet de stocker et de gérer vos données en toute sécurité.
- Activity Tracker: outil puissant qui offre une visibilité complète des activités qui se déroulent dans votre environnement IBM Cloud et facilite l'observabilité de l'audit.
- Surveillance: pour fournir des informations sur ce qui se passe avec vos données dans votre Content Storesécurisé.
- Key Protect: service de gestion des clés qui vous permet de gérer et de protéger vos clés de chiffrement de manière sécurisée et centralisée.
Tout au long de ce tutoriel, vous trouverez des instructions étape par étape, ainsi que des conseils utiles et des meilleures pratiques, qui peuvent vous aider à configurer un Content Store sécurisé de manière plus efficace. Alors, commençons !
Etapes de niveau supérieur pour le tutoriel
- Configurez Object Storage pour stocker et gérer vos données en toute sécurité.
- Configurez Activity Tracker pour l'observabilité d'audit des événements pertinents.
- Ajoutez Monitoring pour obtenir des connaissances et des informations sur ce qui se passe avec vos données.
- Enfin, utilisez Key Protect pour gérer les clés de chiffrement afin de sécuriser vos données stockées dans Object Storage.
Avant de commencer
Pour ce tutoriel, vous avez besoin des éléments suivants:
- Un compte de plateformeIBM Cloud®
- Une instance d' IBM Cloud Object Storage (doit être une instance de plan de service payant)
Créer un nouveau compartiment Object Storage
Cliquez sur Créer un compartiment
-
Sélectionnez la vignette Personnaliser votre compartiment et cliquez sur la flèche vers la droite.
- Nommez le nouveau compartiment. Il doit commencer et se terminer par des caractères alphanumériques (de 3 à 63) limités à l'utilisation de minuscules, de nombres et de points non consécutifs, ainsi que de traits d'union.
- Choisissez la région de votre choix et la classe de stockage, en fonction de votre activité (par exemple, choisissez "Classe de stockage standard pour les données les plus chaudes", "Coffre ou" Coffre froid pour les données les plus froides "ou" Niveau intelligent " pour l'activité des données mixtes ou variables).
-
Ajoutez les services suivants lors de la création du compartiment en faisant défiler vers le bas jusqu'à Intégrations de service (facultatif).
Avant de commencer, vous devez:
- Une instance d' IBM Cloud™ Key Protect
- Octroi d'une autorisation de service à Object Storage dans IBM Key Protect.
- Activez / désactivez Gestion des clés désactivée pour activer le chiffrement et cliquez sur Créer une nouvelle instance.
- Choisissez une région qui correspond au compartiment, donnez-lui un nom mémorable, puis cliquez sur Créer et continuer.
- Attribuez un nom à
root keyet cliquez sur Créer et continuer.
Activity Tracker
Avant de commencer, vous devez:
- Une instance de Activity Tracker
- Un ID utilisateur avec des droits d'accès à la plateforme administrateur et le rôle d'auteur d'accès au service.
- Faites défiler la page jusqu'à la section Surveillance et suivi des activités et basculez le bouton d'option sur Suivi des activités activé. Sélectionnez un plan approprié et attribuez un nom mémorable
à la nouvelle instance. Comme vous souhaiterez probablement créer l'instance Activity Tracker dans la même région que le compartiment (par exemple,
us-east), vous pouvez nommer l'instance par un nom tel queUS East ATafin de pouvoir la trouver facilement ultérieurement. - Cliquez pour activer Suivi des événements de données et sélectionnez à la fois lecture et écriture dans la liste déroulante.
Monitoring
Avant de commencer, vous devez:
- Une instance d' IBM Cloud™ Monitoring
- Un ID utilisateur avec des droits d'accès à la plateforme administrateur et le rôle d'auteur d'accès au service.
- Faites défiler l'écran jusqu'à la section Surveillance et suivi des activités et basculez le bouton d'option sur Surveillance activée. Sélectionnez un plan approprié et attribuez un nom mémorable à la
nouvelle instance. Par exemple, si vous créez l'instance dans la même région que le compartiment (par exemple,
us-east), vous pouvez nommer l'instanceUS East MMafin de pouvoir la trouver facilement ultérieurement. - Activez la surveillance des mesures d'utilisation et de demande.
Vérifiez que les informations sont correctes
Cliquez sur Créer un compartiment pour ajouter le nouveau compartiment à votre instance de Object Storage
Une fois votre compartiment créé avec Activity Tracker et Monitoring, l'application des règles peut prendre quelques minutes.
Vous êtes maintenant prêt à stocker des données dans un magasin de contenu sécurisé avec chiffrement, surveillance et observabilité d'audit !
Commencez en téléchargeant des données
- Pour plus d'informations, voir Téléchargement de données.
Ajouter des fonctionnalités
Ajoutez des fonctions pour protéger les objets contre les logiciels de rançon et les suppressions accidentelles telles que la gestion des versions et les règles de conservation non modifiables pour la prise en charge du stockage non modifiable et des données de sauvegarde et d'archivage non modifiables.
Bibliothèque des tutoriels Object Storage
Consultez la bibliothèque de tutoriels IBM Cloud pour plus de tutoriels lors du déploiement de solutions avec Cloud Object Storage.