Sicherheit und Compliance mit IBM Cloud® Databases for Redis verwalten
IBM Cloud® Databases for Redis ist in Compliance Manager integriert, um die Verwaltung der Sicherheit und der Compliance in Ihrer Organisation zu unterstützen.
Mit Compliance Manager können Sie Kontrollmechanismen und die Ziele überwachen, die sich auf IBM Cloud® Databases for Redis beziehen.
Sicherheits- und Compliance-Niveau mit IBM Cloud® Databases for Redis überwachen
Als Sicherheits- oder Compliance-Fokus können Sie die IBM Cloud® Databases for Redis-Ziele verwenden, mit deren Hilfe Sie sicherstellen können, dass Ihre Organisation die externen und internen Standards für Ihre Branche einhält. Mithilfe von Compliance Manager können Sie die Ressourcenkonfigurationen in Ihrem Konto anhand eines ProfilsDie Spezifikation der Kapazität und Funktionalität einer Ressource. Für unterschiedliche Workloads und Anwendungsfälle werden auch unterschiedliche Profile optimiert. Das Preismodell einer Ressource kann von ihrem Profil abhängen. validieren und so potenzielle Probleme erkennen, sobald sie auftreten.
Alle Ziele für IBM Cloud® Databases for Redis werden zum Protokoll IBM Cloud Best Practices Controls 1.0 hinzugefügt, können aber auch anderen Profilen zugeordnet werden.
Lesen Sie zum Einstieg in die Überwachung Ihrer Ressourcen die Einführung in Compliance Manager.
Verfügbare Ziele für IBM Cloud® Databases for Redis
- Überprüfen Sie, ob IBM Cloud® Databases for Redis mit der von IBM verwalteten oder vom Kunden verwalteten Verschlüsselung und BYOK (Bring Your Own Key) aktiviert ist. Alle IBM Cloud® Databases for Redis werden im Ruhezustand automatisch mit IBM Schlüsseln verschlüsselt; für vom Kunden verwaltete Verschlüsselungsschlüssel siehe die folgende Dokumentation.
- Überprüfen Sie, ob auf IBM Cloud® Databases for Redis nur über HTTPS zugegriffen werden kann. Von allen Cloud Databases-Verbindungen wird für Daten bei der Übertragung die TLS/SSL-Verschlüsselung verwendet. Die aktuelle unterstützte Version dieser Verschlüsselung ist TLS 1.2.
- Überprüfen Sie, ob IBM Cloud® Databases for Redis nur über private Endpunkte zugänglich ist. Kunden können öffentliche Endpunkte zur Bereitstellungszeit inaktivieren. Weitere Informationen finden Sie unter Integration von Serviceendpunkten.
- Prüfen Sie, ob der IBM Cloud® Databases for Redis-Netzzugriff auf einen bestimmten IP-Bereich beschränkt ist. Weitere Informationen darüber, wie Sie dieses Ziel überprüfen oder erreichen können, finden Sie unter Kontextbasierte Einschränkungen oder Zulassen von Listen.
- Überprüfen Sie, ob die IBM Cloud® Databases for Redis-Version aktuell ist.
- Überprüfen Sie, ob der IBM Cloud® Databases for Redis-Plattenspeicherplatz automatisch skaliert wird, um Datenbankausfallzeiten zu vermeiden.