Gestion de la sécurité et de la conformité avec IBM Cloud® Databases for Redis

IBM Cloud® Databases for Redis est intégré à Compliance Manager pour vous aider à gérer la sécurité et la conformité de votre organisation.

Avec Compliance Manager, vous pouvez surveiller les contrôles et objectifs qui concernent IBM Cloud® Databases for Redis.

Surveillance de l'état de sécurité et de conformité avec IBM Cloud® Databases for Redis

En tant que responsable de la sécurité ou de la conformité, vous pouvez utiliser les objectifs liés à IBM Cloud® Databases for Redis pour vous assurer que votre organisation respecte les normes externes et internes de votre industrie. En utilisant le Compliance Manager pour valider les configurations de ressources de votre compte par rapport à un profilSpécification des capacités et des fonctions d'une ressource. Les profils sont optimisés selon les charges de travail et les cas d'utilisation. Le modèle de tarification d'une ressource peut dépendre de son profil., vous pouvez identifier les problèmes potentiels dès qu'ils surviennent.

Tous les objectifs liés à IBM Cloud® Databases for Redis sont ajoutés au profil IBM Cloud Best Practices Controls 1.0 mais peuvent également être mappés à d'autres profils.

Pour commencer à surveiller vos ressources, consultez la rubrique Initiation à Compliance Manager.

Objectifs disponibles pour IBM Cloud® Databases for Redis

  • Vérifiez si IBM Cloud® Databases for Redis est activé avec le chiffrement géré par IBM ou géré par le client et apportez votre propre clé (BYOK). Toutes les instances IBM Cloud® Databases for Redis sont automatiquement cryptées au repos avec des clés IBM; pour les clés de cryptage gérées par le client, consultez la documentation suivante.
  • Vérifiez si IBM Cloud® Databases for Redis n'est accessible que via HTTPS. Toutes les connexions Cloud Databases utilisent le chiffrement TLS/SSL pour les données en transit. La version actuelle prise en charge de ce chiffrement est TLS 1.2.
  • Vérifiez si IBM Cloud® Databases for Redis n'est accessible qu'à l'aide de nœuds finaux privés. Les clients peuvent désactiver les noeuds finaux publics au moment de la mise à disposition. Pour plus d'informations, voir Intégration des nœuds finaux de service.
  • Vérifiez si l'accès au réseau IBM Cloud® Databases for Redis est limité à une plage IP spécifique. Pour en savoir plus sur la manière de vérifier ou d'atteindre cet objectif, voir Restrictions contextuelles ou listes d'autorisations.
  • Vérifiez si la version IBM Cloud® Databases for Redis est à jour.
  • Vérifiez si l'espace disque IBM Cloud® Databases for Redis se met à l'échelle automatiquement pour éviter les temps d'arrêt de la base de données.