데이터 보안 및 암호화

IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service에는 아키텍처에 보안이 빌드되었습니다.

다음 메소드는 연결 및 데이터를 보호하는 데 사용됩니다.

  • 데이터베이스 서버에 대한 모든 연결은 TLS 1.2 연결입니다.

  • {{{site.data.keyword.netezza_short}} TLS 통신을 위해 2048비트 RSA 키 크기의 다음 Cipher 제품군을 지원합니다:

    • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
    • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
  • 사용자 데이터는 클라우드 제공업체의 안전하고 신뢰할 수 있는 스토리지(서비스형)에 저장됩니다. Azure 경우, Azure 프리미엄 디스크.
    AWS 경우, Amazon Elastic Block StoreEBS.

  • 데이터는 클라우드 제공업체의 키 관리 서비스를 사용하여 미사용 시 암호화됩니다.

  • 스냅샷은 생성된 지역의 AZ에 복제되는 Cloud Object Storage (COS)에 저장되며, 저장 중 및 전송 중 암호화됩니다.

데이터 삭제

인스턴스를 삭제하면 인스턴스와 관련된 모든 데이터 및 스냅샷이 즉시 삭제됩니다.