数据安全性和加密
IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service 将安全性内置到其体系结构中。
以下方法用于保护连接和数据:
-
与数据库服务器的所有连接都是 TLS 1.2 连接。
-
NPSaaS 支持以下具有 2048 位 RSA 密钥大小的密码套件用于 TLS 通信:
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
-
用户数据存储在云提供商提供的安全可靠的存储(作为服务)中。 对于Azure,AzurePremium 磁盘。
对于AWS,Amazon Elastic Block StoreEBS)。 -
使用云提供者密钥管理服务对静态数据进行加密。
-
快照存储在 Cloud Object Storage (COS) 上,在创建快照的区域中的 AZs 之间复制快照,并在静态和传输中进行加密。
数据删除
删除实例时,将立即删除与该实例关联的所有数据和快照。