보안 Content Store 작성
클라우드 네이티브 앱, 미디어 스토리지, 백업 스토리지 및 아카이브 데이터와 같은 것에 대해 저렴한 비용으로 (로컬 또는 글로벌로) 안전하게 컨텐츠를 저장하기를 원하십니까? IBM Secure Content Store powered by IBM Cloud® Object Storage 는 전 세계에서 빠르고 일관된 애플리케이션 배치를 지원하는 탁월한 민첩성을 제공하여 고객이 비즈니스에 중요한 데이터에서 비디오 아카이브 솔루션에 이르기까지 새로운 지역으로 비즈니스를 안전하게 확장할 수 있도록 지원합니다. 또한 업계 최고의 보안 및 규제/준수 요구사항 제어를 통해 불변 스토리지, 불변 백업 및 아카이브 데이터를 제공합니다.
- 암호화 옵션, 통제 정책, 액세스 권한 및 컨텍스트 기반 제한사항을 사용하여 데이터에 대한 보안 및 제어를 확보합니다.
- 클라우드 네이티브 앱, 재해 복구, 스토리지 백업, 비디오 컨텐츠 및 제공 등을 위해 지역 또는 위치 간에 즉각적인 일관성을 유지합니다.
- Key Protect를 사용하여 사용자 고유의 암호화 키 (BYOK) 를 활용하십시오.
- Activity Tracker 및 IBM Monitoring을 사용하여 계정 및 데이터 활동을 모니터하고 유지합니다.
- API & SDK, 정적 웹 호스팅, 고속 전송, 태그 지정, 복제.
개요
이 학습서는 Object Storage, Activity Tracker및 Key Protect를 사용하여 보안 Content Store 를 설정하려는 고객을 위한 것입니다. 이 학습서에서는 컨텐츠의 보안 및 무결성을 보장하기 위해 이러한 필수 서비스를 빠르게 시작하는 프로세스를 안내합니다. 보안 Content Store 는 다음 서비스로 구성됩니다.
- Object Storage: 데이터를 안전하게 저장하고 관리할 수 있는 확장 가능하고 유연한 스토리지 솔루션입니다.
- Activity Tracker: IBM Cloud 환경에서 발생하는 활동에 대한 포괄적인 가시성을 제공하고 쉽게 감사 관찰할 수 있도록 하는 강력한 도구입니다.
- 모니터링: 보안 Content Store에서 데이터에 발생하는 상황에 대한 통찰 및 정보를 제공합니다.
- Key Protect: 안전하고 중앙 집중화된 방식으로 암호화 키를 관리하고 보호할 수 있도록 하는 키 관리 서비스입니다.
학습서 전체에서, 보안 Content Store 를 보다 효율적으로 설정하는 데 도움이 되는 유용한 팁 및 우수 사례와 함께 단계별 지시사항이 제공됩니다. 자, 이제 시작해 보겠습니다!
학습서의 상위 레벨 단계
- 데이터를 안전하게 저장하고 관리하도록 Object Storage 를 설정하십시오.
- 관련 이벤트의 관찰 가능성을 감사하도록 Activity Tracker 를 구성하십시오.
- 모니터링을 추가하여 데이터에서 발생하는 상황에 대한 인사이트 및 정보를 얻을 수 있습니다.
- 마지막으로 Key Protect 를 사용하여 Object Storage에 저장된 데이터를 보호하기 위한 암호화 키를 관리하십시오.
시작하기 전에
이 학습서를 수행하려면 다음이 필요합니다.
- IBM Cloud® Platform 계정
- IBM Cloud Object Storage 의 인스턴스 (유료 서비스 플랜 인스턴스여야 함)
새 Object Storage 버킷 작성
Create bucket을 클릭한다.
-
버킷 사용자 정의 타일을 선택하고 오른쪽 화살표를 클릭하십시오.
- 새 버킷의 이름을 지정하십시오. 소문자, 숫자 및 비연속 점과 하이픈을 사용하는 것으로 제한되는 영숫자 문자 (3-63) 로 시작하고 끝나야 합니다.
- 활동에 따라 원하는 지역 및 스토리지 클래스 를 선택하십시오 (예를 들어, 핫 데이터의 경우 "표준 스토리지 클래스, 콜드 데이터의 경우" 저장소 또는 "콜드 저장소, 혼합 또는 가변 데이터 활동의 경우" 스마트 티어를 선택).
-
버킷 작성 중에 서비스 통합 (선택사항) 으로 스크롤 다운하여 다음 서비스를 추가하십시오.
시작하기 전에 다음이 필요합니다.
- IBM Cloud™ Key Protect 의 인스턴스
- IBM Key Protect의 Object Storage 에 서비스 권한을 부여 하십시오.
- 키 관리 사용 안함 를 토글하여 암호화를 사용으로 설정하고 클릭 을 새 인스턴스 작성에서 설정하십시오.
- 버킷에 해당하는 지역을 선택하고 기억할 수 있는 이름을 제공한 후 작성 및 계속을 클릭하십시오.
root key에 이름을 지정하고 작성 및 계속을 클릭하십시오.
Activity Tracker
시작하기 전에 다음이 필요합니다.
- Activity Tracker 의 인스턴스
- 관리자 플랫폼 권한 및 서비스 액세스 작성자 역할 이 있는 사용자 ID입니다.
- 모니터링 및 활동 추적 섹션으로 아래로 스크롤하고 단일 선택 단추를 활동 추적 사용으로 전환하십시오. 적절한 플랜을 선택하고 새 인스턴스에 기억할 수 있는 이름을 지정하십시오. 버킷과 동일한 지역 (예:
us-east) 에서 Activity Tracker 인스턴스를 작성하려고 할 수 있으므로 나중에 쉽게 찾을 수 있도록 인스턴스의 이름을US East AT와 같은 이름으로 지정할 수 있습니다. - 데이터 이벤트 추적 을 사용하려면 클릭하고 드롭 다운 목록에서 읽기 및 쓰기 를 모두 선택하십시오.
모니터링
시작하기 전에 다음이 필요합니다.
- IBM Cloud™ Monitoring 의 인스턴스
- 관리자 플랫폼 권한 및 서비스 액세스 작성자 역할 이 있는 사용자 ID입니다.
- 모니터링 및 활동 추적 섹션으로 스크롤 다운하여 단일 선택 단추를 모니터링 사용으로 전환하십시오. 적절한 플랜을 선택하고 새 인스턴스에 기억할 수 있는 이름을 지정하십시오. 예를 들어, 버킷과 동일한 지역에서 인스턴스를 작성하는 경우 (예:
us-east) 나중에 쉽게 찾을 수 있도록 인스턴스 이름을US East MM로 지정할 수 있습니다. - 사용량 및 요청 메트릭모두에 대한 모니터링을 사용으로 설정하십시오.
정보가 올바른지 확인하십시오.
버킷 작성을 클릭하여 새 버킷을 Object Storage 의 인스턴스에 추가하십시오.
Activity Tracker 및 모니터링을 사용하여 버킷을 작성한 후 규칙이 적용되는 데 몇 분이 걸릴 수 있습니다.
이제 암호화, 모니터링 및 감사 관찰 가능성을 사용하여 보안 Content Store에 데이터를 저장할 준비가 되었습니다.
데이터를 업로드하여 시작하기
- 자세한 정보는 데이터 업로드 를 참조하십시오.
기능 추가
변경 불가능한 스토리지 및 변경 불가능한 백업 및 아카이브 데이터를 지원하기 위한 버전화 및 변경 불가능한 보존 정책 과 같은 우발적인 삭제로부터 오브젝트를 보호하는 기능을 추가합니다.
Object Storage 학습서 라이브러리
Cloud Object Storage 를 사용하여 솔루션을 배치할 때 추가 튜토리얼을 보려면 IBM Cloud 학습서 라이브러리를 확인하십시오.