数据安全性和加密

IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service 将安全性内置到其体系结构中。

以下方法用于保护连接和数据:

  • 与数据库服务器的所有连接都是 TLS 1.2 连接。

  • NPSaaS 支持以下具有 2048 位 RSA 密钥大小的密码套件用于 TLS 通信:

    • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
    • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
    • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
  • 用户数据存储在云提供商提供的安全可靠的存储(作为服务)中。 对于Azure,AzurePremium 磁盘。
    对于AWS,Amazon Elastic Block StoreEBS)。

  • 使用云提供者密钥管理服务对静态数据进行加密。

  • 快照存储在 Cloud Object Storage (COS) 上,在创建快照的区域中的 AZs 之间复制快照,并在静态和传输中进行加密。

数据删除

删除实例时,将立即删除与该实例关联的所有数据和快照。