보안 Content Store 작성

클라우드 네이티브 앱, 미디어 스토리지, 백업 스토리지아카이브 데이터와 같은 것에 대해 저렴한 비용으로 (로컬 또는 글로벌로) 안전하게 컨텐츠를 저장하기를 원하십니까? IBM Secure Content Store powered by IBM Cloud® Object Storage 는 전 세계에서 빠르고 일관된 애플리케이션 배치를 지원하는 탁월한 민첩성을 제공하여 고객이 비즈니스에 중요한 데이터에서 비디오 아카이브 솔루션에 이르기까지 새로운 지역으로 비즈니스를 안전하게 확장할 수 있도록 지원합니다. 또한 업계 최고의 보안 및 규제/준수 요구사항 제어를 통해 불변 스토리지, 불변 백업 및 아카이브 데이터를 제공합니다.

  • 암호화 옵션, 통제 정책, 액세스 권한 및 컨텍스트 기반 제한사항을 사용하여 데이터에 대한 보안 및 제어를 확보합니다.
  • 클라우드 네이티브 앱, 재해 복구, 스토리지 백업, 비디오 컨텐츠 및 제공 등을 위해 지역 또는 위치 간에 즉각적인 일관성을 유지합니다. ​
  • Key Protect를 사용하여 사용자 고유의 암호화 키 (BYOK) 를 활용하십시오.
  • Activity Tracker 및 IBM Monitoring을 사용하여 계정 및 데이터 활동을 모니터하고 유지합니다.
  • API & SDK, 정적 웹 호스팅, 고속 전송, 태그 지정, 복제.

개요

이 학습서는 Object Storage, Activity Tracker및 Key Protect를 사용하여 보안 Content Store 를 설정하려는 고객을 위한 것입니다. 이 학습서에서는 컨텐츠의 보안 및 무결성을 보장하기 위해 이러한 필수 서비스를 빠르게 시작하는 프로세스를 안내합니다. 보안 Content Store 는 다음 서비스로 구성됩니다.

  • Object Storage: 데이터를 안전하게 저장하고 관리할 수 있는 확장 가능하고 유연한 스토리지 솔루션입니다.
  • Activity Tracker: IBM Cloud 환경에서 발생하는 활동에 대한 포괄적인 가시성을 제공하고 쉽게 감사 관찰할 수 있도록 하는 강력한 도구입니다.
  • 모니터링: 보안 Content Store에서 데이터에 발생하는 상황에 대한 통찰 및 정보를 제공합니다.
  • Key Protect: 안전하고 중앙 집중화된 방식으로 암호화 키를 관리하고 보호할 수 있도록 하는 키 관리 서비스입니다.

학습서 전체에서, 보안 Content Store 를 보다 효율적으로 설정하는 데 도움이 되는 유용한 팁 및 우수 사례와 함께 단계별 지시사항이 제공됩니다. 자, 이제 시작해 보겠습니다!

학습서의 상위 레벨 단계

  1. 데이터를 안전하게 저장하고 관리하도록 Object Storage 를 설정하십시오.
  2. 관련 이벤트의 관찰 가능성을 감사하도록 Activity Tracker 를 구성하십시오.
  3. 모니터링을 추가하여 데이터에서 발생하는 상황에 대한 인사이트 및 정보를 얻을 수 있습니다.
  4. 마지막으로 Key Protect 를 사용하여 Object Storage에 저장된 데이터를 보호하기 위한 암호화 키를 관리하십시오.

시작하기 전에

이 학습서를 수행하려면 다음이 필요합니다.

새 Object Storage 버킷 작성

Create bucket을 클릭한다.

  1. 버킷 사용자 정의 타일을 선택하고 오른쪽 화살표를 클릭하십시오.

    1. 새 버킷의 이름을 지정하십시오. 소문자, 숫자 및 비연속 점과 하이픈을 사용하는 것으로 제한되는 영숫자 문자 (3-63) 로 시작하고 끝나야 합니다.
    2. 활동에 따라 원하는 지역 및 스토리지 클래스 를 선택하십시오 (예를 들어, 핫 데이터의 경우 "표준 스토리지 클래스, 콜드 데이터의 경우" 저장소 또는 "콜드 저장소, 혼합 또는 가변 데이터 활동의 경우" 스마트 티어를 선택).
  2. 버킷 작성 중에 서비스 통합 (선택사항) 으로 스크롤 다운하여 다음 서비스를 추가하십시오.

    Key Protect

    시작하기 전에 다음이 필요합니다.

    1. 키 관리 사용 안함 를 토글하여 암호화를 사용으로 설정하고 클릭새 인스턴스 작성에서 설정하십시오.
    2. 버킷에 해당하는 지역을 선택하고 기억할 수 있는 이름을 제공한 후 작성 및 계속을 클릭하십시오.
    3. root key 에 이름을 지정하고 작성 및 계속을 클릭하십시오.

    Activity Tracker

    시작하기 전에 다음이 필요합니다.

    1. 모니터링 및 활동 추적 섹션으로 아래로 스크롤하고 단일 선택 단추를 활동 추적 사용으로 전환하십시오. 적절한 플랜을 선택하고 새 인스턴스에 기억할 수 있는 이름을 지정하십시오. 버킷과 동일한 지역 (예: us-east) 에서 Activity Tracker 인스턴스를 작성하려고 할 수 있으므로 나중에 쉽게 찾을 수 있도록 인스턴스의 이름을 US East AT 와 같은 이름으로 지정할 수 있습니다.
    2. 데이터 이벤트 추적 을 사용하려면 클릭하고 드롭 다운 목록에서 읽기 및 쓰기 를 모두 선택하십시오.

    모니터링

    시작하기 전에 다음이 필요합니다.

    1. 모니터링 및 활동 추적 섹션으로 스크롤 다운하여 단일 선택 단추를 모니터링 사용으로 전환하십시오. 적절한 플랜을 선택하고 새 인스턴스에 기억할 수 있는 이름을 지정하십시오. 예를 들어, 버킷과 동일한 지역에서 인스턴스를 작성하는 경우 (예: us-east) 나중에 쉽게 찾을 수 있도록 인스턴스 이름을 US East MM 로 지정할 수 있습니다.
    2. 사용량 및 요청 메트릭모두에 대한 모니터링을 사용으로 설정하십시오.

정보가 올바른지 확인하십시오.

버킷 작성을 클릭하여 새 버킷을 Object Storage 의 인스턴스에 추가하십시오.

Activity Tracker 및 모니터링을 사용하여 버킷을 작성한 후 규칙이 적용되는 데 몇 분이 걸릴 수 있습니다.

이제 암호화, 모니터링 및 감사 관찰 가능성을 사용하여 보안 Content Store에 데이터를 저장할 준비가 되었습니다.

데이터를 업로드하여 시작하기

기능 추가

변경 불가능한 스토리지 및 변경 불가능한 백업 및 아카이브 데이터를 지원하기 위한 버전화변경 불가능한 보존 정책 과 같은 우발적인 삭제로부터 오브젝트를 보호하는 기능을 추가합니다.

Object Storage 학습서 라이브러리

Cloud Object Storage 를 사용하여 솔루션을 배치할 때 추가 튜토리얼을 보려면 IBM Cloud 학습서 라이브러리를 확인하십시오.