安全及合規性

防止未經授權的訪問

IBM Cloud® Databases for Redis 使用下列方法來保護傳輸中或儲存中的資料。

  • 所有 Databases for Redis 連線都會對傳輸中資料使用 TLS/SSL 加密。 此加密的現行受支援版本是 TLS 1.2。
  • 對帳戶、管理控制台 UI 和 API 的存取透過 Identity and Access Management(IAM) 進行保護。
  • 資料庫的存取權透過資料庫提供的標準存取控制受到保護。 這些存取控制配置為需要有效的資料庫層次認證,這些認證只能透過先前存取資料庫或透過「管理主控台」使用者介面或 API 取得。
  • 在使用 AES-256以 LUKS 加密的儲存體上提供所有 Databases for Redis 儲存體。 預設金鑰由 Key Protect 管理。 加密的「自帶金鑰 (BYOK)」也可以透過 Key Protect Integration 取得。
  • 基於上下文的限制- 基於上下文的限制使帳戶所有者和管理員能夠根據存取請求的上下文定義和實施對其資源的存取限制。
  • 隔離運算 - 隔離運算是一種安全的單一租戶產品,適用於複雜、高效能的企業工作負載。 透過將部署和所有關聯的使用者資料管理代理程式放置在隔離的電腦上,Cloud Databases隔離運算提供專用運算資源、專用儲存頻寬和虛擬機器管理程式層級的隔離。
  • 公用及專用網路- Databases for Redis 已與 服務端點 整合。 您可以選取是否透過公用網路及/或 IBM Cloud 內部網路使用連線。
  • 專用核心-將專用核心配置給部署會對資料庫實例建立 Hypervisor 層次隔離,使用隔離的虛擬機器可確保資料處理保持與其他客戶分開。 它也為您的部署提供保證的 CPU 數目下限。 在相同資源群組及 IBM Cloud 區域中具有專用核心的部署可以共用虛擬機器。
  • IP 授權名單(已棄用)- 所有部署都支援 將 IP 位址列入授權名單 以限制對服務的存取。

資料備援

  • 除非您 將 Redis 配置為快取,否則會包含部署的 備份。 Databases for Redis 備份位於 IBM Cloud Object Storage 中,而且也 加密
  • 所有 Databases for Redis 部署都已配置抄寫,以提供資料備援及 高可用性。 部署包含在主要/抄本配置中具有兩個資料成員的叢集,並且狀態由三個 Redis sentinels的額定進行管理。
  • 如果您部署至 IBM Cloud Single-Zone Region (SZR),則每一個資料庫節點都位於資料中心的不同主機上。
  • 如果您部署至 IBM Cloud 多區域地區 (MZR),則節點會分散在地區的可用性區域位置。

相符性憑證

SOC 2 類型 2 認證

IBM 為 提供服務組織控制 (SOC) 2 類型 2 報告。Databases for Redis 這些報告會根據「美國註冊會計師協會 (AICPA) 信任服務原則」所設定的準則來評估 IBM 的作業控制措施。 「信任服務原則」定義適當的控制系統,並建立服務提供者(如 IBM Cloud)的業界標準,以保護其客戶資料及資訊。

您可以從客戶入口網站要求「SOC 2 類型 2」報告,或與業務代表聯絡。 或者,您可以向 IBM Cloud 支援部門開立支援憑證

ISO 27017、ISO 27018

Databases for Redis 符合 ISO 27017ISO 27018 中定義之雲端服務的供應和使用所適用的資訊安全控制準則。

一般資料保護規範 (GDPR)

如果您具有 IBM Cloud的帳戶,則 IBM Cloud會保留您的個人資料。 IBM資料處理附錄 (DPA) 適用於IBM代表客戶處理客戶的個人數據,以便提供IBM
IBM DPA

Databases for Redis 會在執行服務及最佳化使用者體驗的過程中處理有限的用戶端個人資訊 (PI)。

Databases for Redis 提供 資料表附錄(DSA) 及其原則作為與內容和資料保護相關的資料處理器。

HIPAA

Databases for Redis 符合規定的 控制措施,與 1996 年健康保險可攜性和責任法案 (HIPAA) 安全和隱私規則的要求相稱。IBM 這些需求包括「事業夥伴 (Business Associates)」在 45 CFR 第 160 篇以及第 164 篇 A 及 C 子篇中所要求的適當管理、實體及技術防護措施。 在佈建時必須要求 HIPAA,並要求代表與 IBM簽署「事業夥伴附錄 (BAA)」合約。

PCI DSS

Databases for Redis 符合「支付卡產業資料安全標準 (PCI DSS)」。IBM Cloud 會使用核准的「合格安全評量者 (QSA)」來完成年度 PCI DSS 評量,並在客戶要求時提供產生的「合規證明 (AOC)」及「服務責任矩陣 (SRM)」手冊。 審核員已檢閱 Databases for Redis 是否符合 PCI DSS 版本 3.2.1 的服務提供者層次 1。

客戶負責儲存、處理及傳輸其持卡人資料,並且可以建立持卡人資料環境 (CDEs),以使用 Databases for Redis來儲存、傳輸或處理持卡人資料。 客戶在尋求自己的 PCI DSS 憑證時,可以要求並使用 IBM Cloud AOC 和 SRM 手冊。 客戶負責以符合 PCI DSS 標準的方式記載及操作使用 IBM Cloud Platform 服務建置的 CDEs 和應用程式。

客戶有責任熟悉這些處理程序,並根據客戶的原則管理資料保留及從服務移除。

PCI DSS 備妥 IBM Cloud Platform 服務的完整清單,以及要求 PCI DSS AOC 和 SRM 手冊的選項,可在 IBM Cloud 相符性頁面 找到。

術語