Criar um Content Store Seguro
Você está procurando armazenar conteúdo de forma segura (localmente ou globalmente) a um custo acessível, para coisas como aplicativos nativos da nuvem, armazenamento de mídia, armazenamento de backup e dados de archive? O IBM Secure Content Store desenvolvido com IBM Cloud® Object Storage fornece agilidade inigualável no suporte de implementação de aplicativo rápida e altamente consistente em todo o mundo para ajudar os clientes a expandir com segurança seus negócios em novas regiões, de dados críticos para os negócios a soluções de archive de vídeo Ele também oferece armazenamento imutável, backup imutável e dados de archive com segurança e controles líderes do setor para requisitos regulamentares / de conformidade
- Obtenha segurança e controle sobre seus dados com opções de criptografia, política de controle, permissões de acesso e restrições baseadas em contexto..
- Tenha consistência imediata entre regiões ou locais para aplicativos nativos de nuvem, recuperação de desastre, backup de armazenamento, conteúdo de vídeo e entrega, etc.
- Utilize suas próprias chaves de criptografia (BYOK) com o Key Protect.
- Monitore e mantenha sua conta & atividade de dados com o Activity Tracker e o IBM Monitoring.
- APIs & SDKs, Hospedagem da Web Estática, Transferência de Alta Velocidade, Identificação, Replicação
Visão geral
Este tutorial é para clientes que desejam configurar um Content Store seguro usando Object Storage, Activity Trackere Key Protect. Neste tutorial, você é guiado pelo processo de introdução rápida a esses serviços essenciais para garantir a segurança e a integridade de seu conteúdo. O Content Store seguro é composto dos seguintes serviços:
- Object Storage: uma solução de armazenamento escalável e flexível que permite armazenar e gerenciar seus dados com segurança.
- Activity Tracker: uma ferramenta poderosa que fornece visibilidade abrangente das atividades que ocorrem em seu ambiente do IBM Cloud e permite facilidade de observação de auditoria.
- Monitoramento: para fornecer insights e informações sobre o que está acontecendo com seus dados em seu Content Storeseguro.
- Key Protect: um serviço de gerenciamento de chaves que permite gerenciar e proteger suas chaves de criptografia de uma maneira segura e centralizada.
Ao longo do tutorial, você é fornecido com instruções passo a passo, juntamente com dicas úteis e melhores práticas, o que pode ajudá-lo a configurar um Content Store seguro de forma mais eficiente Então, vamos começar!
Etapas de alto nível para o tutorial
- Configure Object Storage para armazenar e gerenciar seus dados com segurança.
- Configure o Activity Tracker para observabilidade de auditoria de eventos relevantes.
- Inclua o Monitoring para insights e informações sobre o que está acontecendo com seus dados.
- Finalmente, use o Key Protect para gerenciar chaves de criptografia para proteger seus dados armazenados no Object Storage.
Antes de Iniciar
Para este tutorial, você precisa de:
- Uma conta do IBM Cloud® Platform
- Uma instância do IBM Cloud Object Storage (deve ser uma instância de plano de serviço pago)
Crie um novo depósito do Object Storage
Clique em Criar depósito
-
Selecione o ladrilho Customizar seu depósito e clique na seta direita.
- Nomear o novo depósito. Ele deve iniciar e terminar em caracteres alfanuméricos (de 3 a 63) que são limitados ao uso de letras minúsculas, números e pontos não consecutivos e hifens
- Escolha a região desejada e a classe de armazenamento, com base em sua atividade (por exemplo, escolha a classe de armazenamento "Standard" para dados quentes, "Vault" ou "Cold Vault" para dados frios ou "Smart Tier" para atividade de dados combinados ou variáveis.)
-
Inclua os serviços a seguir durante a criação do depósito rolando para baixo até Integrações de serviço (opcional).
Antes de começar, você precisa de:
- Uma instância do IBM Cloud™ Key Protect.
- Conceder autorização de serviço para Object Storage no IBM Key Protect.
- Alterne Gerenciamento de chave desativado para ativar a criptografia e clique em Criar nova instância.
- Escolha uma região que corresponda ao depósito, forneça um nome memorável e clique em Criar e continuar.
- Dê um nome ao
root keye clique em Criar e Continuar
Activity Tracker
Antes de começar, você precisa de:
- Uma instância do Activity Tracker
- Um ID do usuário com permissões de plataforma de administrador e a função de gravador de acesso de serviço
- Role até a seção Monitoramento e rastreamento de atividade e alterne o botão de opções para Rastreamento de atividade ativado. Selecione um plano apropriado e dê à nova instância um nome memorável. Como
você provavelmente deseja criar a instância do Activity Tracker na mesma região que o depósito (por exemplo,
us-east), seria possível nomear a instância comoUS East ATpara que ela pudesse ser facilmente localizada posteriormente. - Clique para ativar Rastrear eventos de dados e selecione ler e gravar na lista suspensa.
Monitoring
Antes de começar, você precisa:
- Uma instância do IBM Cloud™ Monitoring
- Um ID do usuário com permissões de plataforma de administrador e a função de gravador de acesso de serviço
- Role até a seção Monitoramento e rastreamento de atividade e alterne o botão de opções para Monitoramento ativado. Selecione um plano apropriado e dê à nova instância um nome memorável. Por exemplo, se
você estiver criando a instância na mesma região que o depósito (por exemplo,
us-east), poderá nomear a instânciaUS East MMpara que seja possível localizá-la facilmente posteriormente. - Ative o monitoramento para as métricas de uso e solicitação.
Verifique se as informações estão corretas..
Clique em Criar depósito para incluir o novo depósito em sua instância do Object Storage
Depois que seu depósito é criado com o Activity Tracker e o Monitoring, pode levar alguns minutos para que as regras entrem em vigor.
Agora você está pronto para armazenar dados em um armazenamento de conteúdo seguro com criptografia, monitoramento e observabilidade de auditoria!
Comece fazendo upload dos dados
- Consulte fazendo upload de dados para obter mais informações
Incluir recursos
Inclua recursos para proteger objetos de ransomware e exclusão acidental, como versão e políticas de retenção imutáveis para suportar armazenamento imutável e dados de backup e archive imutáveis.
Biblioteca de tutoriais do Object Storage
Verifique a biblioteca de Tutoriais do IBM Cloud para obter mais tutoriais ao implementar soluções com Cloud Object Storage.