Sicherheit und Konformität

IBM Cloud Satellite® Bietet integrierte Sicherheitsfunktionen für die Risikoanalyse und den Datenschutz, darunter End-to-End-Verschlüsselung über Satellite Link, Zertifikatsrotation und IAM-Integration.

Datensicherheit

Hier erhalten Sie weitere Informationen zu Optionen, mit denen Sie die Daten sichern können, die Sie für Workloads in IBM Cloud Satellite verwenden.

Welche Daten werden bei der Verwendung von Satellite gespeichert? Wie kann ich zur Verschlüsselung meiner Daten eigene Schlüssel verwenden?

Informationen finden Sie in Daten in IBM Cloud Satellite schützen.

Was kann ich unternehmen, um den Zugriff von Benutzern auf Daten an meinem Standort zu schützen?

Überprüfen Sie die folgenden Möglichkeiten, wie Sie den Zugriff auf Ihren Standort sichern können.

Operativer IBM Zugriff

Erfahren Sie mehr über den operativen Zugriff auf Ihren Satellite-Standort über IBM und darüber, wie Sie von IBM initiierte Aktivitäten überwachen können.

Welche Art von automatisiertem Zugriff hat IBM auf meinen Standort?

Vorgänge wie die Host-Anbindung, die Host-Zuweisung sowie Haupt- und Nebenversions-Updates für die Hosts der Steuerungsebene des Standorts Satellite werden automatisiert über den API-Server ( IBM Cloud Satellite ) unter IBM Cloud gesteuert. Der Satellite-API-Server kommuniziert mit der Managementebene, die ebenfalls in IBM Cloud vorhanden ist, um diese Änderungen an Ihrem Standort vorzunehmen.

Reguläre Wartungs- und Automatisierungstools greifen über den Link-Standardendpunkt openshift-api-<cluster_ID> auf die Master der Satellite-fähigen IBM Cloud-Service-Cluster an Ihrem Standort zu. Dieser Endpunkt ermöglicht der Red Hat OpenShift on IBM Cloud-API die Kommunikation mit der Masterkomponente für den Servicecluster. Wenn Sie beispielsweise einen Red Hat OpenShift-Cluster erstellen, um Anwendungen an Ihrem Standort auszuführen, werden alle Versionsaktualisierungen für den Master dieses Clusters automatisch über den Standard-Link-Endpunkt openshift-api-<cluster_ID> für diesen Cluster angewendet.

Aktualisierungen für Satellite-fähige IBM Cloud-Services, die auf Hosts an Ihrem Standort ausgeführt werden, werden vom IBM Cloud-Team für diesen Service eingeleitet. Wenn eine Änderung für das Rollout an einen Service bereit ist, verwendet das Team für Satellite-fähige IBM Cloud-Services Satellite Config zum Hochladen einer neuen Version des Service in die Subskription, in der der Satellite-fähige IBM Cloud-Service-Cluster enthalten ist. Wenn Sie das Update mithilfe von Satellite Config anwenden, stellt die Steuerungsebene für den API-Server, die sich unter IBM Cloud befindet, das Update über den Standard-Link-Endpunkt openshift-api-<cluster_ID> auf dem Master des Satellite-fähigen IBM Cloud-Service-Clusters an Ihrem Standort bereit. Der Cluster-Master wendet die Aktualisierungen dann auf die Workerknoten im Cluster an.

Welchen Zugriff haben IBM SREs auf meine Standortsteuerebene, einschließlich der Master von Satellite-fähigen IBM Cloud-Service-Clustern?

Über den Standard-Link-Endpunkt satellite-healthcheck-<location_ID> kann die Verwaltungs-Ebene von Satellite den Betriebszustand des Control-Plane-Clusters Ihres Standorts überprüfen und die Site Reliability Engineers (SREs) von IBM benachrichtigen, wenn ein manuelles Eingreifen erforderlich ist.

  • Um Probleme bei der Infrastrukturverwaltung Ihres Satellite-Standorts (z. B. Hostzuweisung bzw. -zuordnung) manuell zu lösen, setzen die Entwickler von IBM SRE Tools ein, mit denen sie auf den IBM Cloud Satellite-API-Server zugreifen. Der Satellite-API-Server kommuniziert mit der Satellite-Managementebene in IBM Cloud.
  • Um Probleme mit Mastern von Satellite-fähigen IBM Cloud-Service-Clustern an Ihrem Standort manuell zu beheben, z. B. wenn der Master nicht ordnungsgemäß implementiert werden kann, verwenden IBM SREs Tools, um auf den standardmäßigen Linkendpunkt openshift-api-<cluster_ID> für den Master des Service-Clusters zuzugreifen.

Beachten Sie, dass die Tools über die IBM Cloud-Region gesteuert werden, von der aus Ihr Satellite-Standort verwaltet wird.

Welchen Zugriff haben IBM SREs auf meine Daten und Workloads, die in meinen Satellite-fähigen IBM Cloud-Service-Clustern ausgeführt werden?

Satellite Link setzt ein Zero-Trust-Modell durch: IBM Cloud hat standardmäßig keinen Zugriff auf Ihre Workloads. Jede Verwaltung der Infrastruktur an Ihrem Standort, die von IBM SREs eingeleitet wird, erfolgt über den Satellite-API-Server, der in IBM Cloud vorhanden ist, und jede Verwaltung von Satellite-fähigen IBM Cloud-Service-Cluster-Mastern erfolgt über den standardmäßigen Linkendpunkt openshift-api-<cluster_ID> für diesen Cluster.

Der Zugriff über den Endpunkt von openshift-api-<cluster_ID> ist von Ihren Workloads und den von Ihren Workloads verwendeten Netzverbindungen (z. B. den Linkendpunkten) isoliert. Die bietet openshift-api-<cluster_ID> ausschließlich Zugriff auf die Steuerungsebene des Standorts Satellite. IBM SREs haben keinen Zugriff auf die Hosts, die als Worker-Knoten Ihrer Satellite-fähigen IBM Cloud-Service-Cluster zugewiesen sind, auf denen Sie Workloads an Ihrem Standort ausführen, da für Workloads, die auf diesen Worker-Knoten laufen, keine Standard-Link-Endpunkte erstellt werden und der gesamte Secure Shell (SSH)-Zugriff im Rahmen des Host-Bootstrapping-Prozesses deaktiviert ist.

Wie kann ich den Zugriff von IBM auf meinen Standort überwachen und verwalten?

Satellite Link-Standardendpunkte werden für den Steuerebenencluster Ihres Standorts und für alle anderen Satellite-fähigen Services erstellt, die Sie an Ihrem Standort ausführen. Diese Satellite Link-Standardendpunkte sind nur innerhalb des privaten IBM Cloud-Netzes zugänglich. Informationen für die Prüfung dieser Endpunkte finden Sie in Link-Standardendpunkte für IBM Cloud-Zugriff auf Ihren Satellite-Standort. Sie üben die uneingeschränkte Steuerung dieser Standardendpunkte aus, einschließlich der Möglichkeit, diese zu inaktivieren. Wenn Sie diese Endpunkte inaktivieren, kann Ihr Standort jedoch nicht mehr vollständig verwaltet und aktualisiert werden. Die Endpunkte können nicht entfernt werden.

Satellite Link stellt integrierte Steuerelemente bereit, mit denen Sie einschränken können, welche Clients auf Endpunkte zugreifen können, und stellt sicher, dass auf Ihren Hosts keine Backdoor-Zugriffspunkte vorhanden sind. Weitere Informationen finden Sie in Zugriffs- und Protokollierungssteuerung.

Darüber hinaus können Sie die Überwachung so konfigurieren, dass von Benutzern ausgelöste Ereignisse für Link-Endpunkte überwacht werden. IBM Cloud Satellite ist mit IBM Cloud Logs integriert, um Überwachungsereignisse für alle Link-Endpunkte an Ihrem Standort zu erfassen und an Ihre IBM Cloud Logs-Instanz zu senden. Nach der Einrichtung der Ereignisprüfung können Sie beispielsweise alle Ereignisse prüfen, die einen Bezug zu den Masterkomponenten der Cluster haben, die an Ihrem Standort ausgeführt werden, einschließlich der Ereignisse, die von IBM Cloud initiiert sind. Informationen zum Einstieg in die Ereignisaufzeichnung finden Sie im Abschnitt Ereignisse für Endpunktaktionen prüfen.

Was geschieht, wenn Satellite Link nicht verfügbar wird? Kann IBM meinen Satellite-Standort weiterhin warten?

Satellite Link ist von der zugrunde liegenden Konnektivität des lokalen Netzes Ihrer Hosts abhängig, um die verwalteten Services für Ihren Satellite-Standort zu überwachen und zu verwalten. Wenn der Satellite-Link nicht mehr verfügbar ist, werden angeforderte Änderungen an Ihrem Satellite-Standort – wie beispielsweise das Hinzufügen von Hosts oder Zugriffskontrollanfragen für IBM-Dienste über Cloud Identity and Access Management – blockiert. Nachdem die Verbindung wiederhergestellt wurde, werden Protokolle und Ereignisse an Ihre IBM Cloud Logs-Instanzen gesendet.

Workloads vor Ort laufen auch dann weiterhin unabhängig, wenn der Standort die Verbindung zu IBM Cloud verliert. Anwendungen, die einen Link-Endpunkt für die Kommunikation mit IBM Cloud verwenden, verlieren jedoch diese Verbindung, bis die Konnektivität wiederhergestellt ist.

Weitere Informationen zur Vorgehensweise, wie Ihr Satellite-Standort hoch verfügbar gemacht werden kann, finden Sie in Hochverfügbarkeit und Disaster-Recovery für IBM Cloud Satellite.

Digitale Zertifikate für Satellite Hosts und Domänen

Let’s Encrypt-Zertifikate werden für Domains und Hosts unter IBM Cloud Satellite automatisch generiert und erneuert. Sehen Sie sich die Tabelle an, um die Ablaufdaten und die Verantwortlichkeiten für die Verlängerung zu erfahren.

Zertifikate für Satellite-Domänen und -Hosts
Komponente Beispieldomäne Ablauf des Zertifikats Wer regeneriert Regenerieren
Red Hat OpenShift on IBM Cloud-API-Standardendpunkt (openshift-api-<cluster_ID>) für jeden Satellite-fähigen IBM Cloud-Service-Cluster c-04.private.us-east.link.satellite.cloud.ibm.com 19800 Stunden (~2,26 Jahre) Sie Regeneriert während einer Clustermasteraktualisierung oder Clustermasteraktualisierung.
Standardendpunkte für IBM Cloud services (IAM, Object Storage, Monitoring, IBM Cloud Logs) m65f0b26d6c5f695647f5-6b64a6ccc9c596bf59a86625d8fa2202-c000.us-east.satellite.appdomain.cloud 90 Tage IBM Der Link-Tunnel-Server generiert das Zertifikat neu, und der Link-Tunnel-Client startet automatisch neu, um das aktualisierte Zertifikat zu übernehmen.
c000-, c001-, c002-und c003-Unterdomänen für jede Standortzone s7033baaa45e1ae1a1060-d603ff82e51c94176a53d44566df9d79-c000.us-south.satellite.appdomain.cloud 19800 Stunden (~2,26 Jahre) Sie Regeneriert während einer Clustermasteraktualisierung oder Clustermasteraktualisierung.
ce00 Ingress-Unterdomänen s7033baaa45e1ae1a1060-d603ff82e51c94176a53d44566df9d79-ce00.us-south.satellite.appdomain.cloud 90 Tage IBM Ingress einrichten.
Workerknotenverbindung zum API-Server 10.240.128.09 3 Jahre Sie Aktualisierungshosts, die als Workerknoten zugeordnet sind.
API-Endpunkt der Managementebene Satellite http://c103-1.containers.cloud.ibm.com/ 19800 Stunden (~2,26 Jahre) IBM Werden bei automatisierten Rollouts für Haupt- und Nebenversions-Updates der Hosts der Standort-Management-Ebene von Satellite neu generiert.
Satellite Hosts der Managementebene
19800 Stunden (~2,26 Jahre) IBM Aktualisierung der Steuerebenen-Hosts.

Plattform-Compliance und Zertifizierung

Weitere Informationen zu Compliance-Standards für den IBM Cloud Satellite-Service.

Welche Konformitätsstandards erfüllt der Service?

Lesen Sie Satellite: Häufig gestellte Fragen zu Compliance-Standards.

Für welche Bereiche der Sicherheitsrichtlinie bin ich verantwortlich?

Sie finden einen Überblick über die Zuständigkeiten bei der Verantwortlichkeit für bestimmte Cloudressourcen, die bei der Verwendung von IBM Cloud Satellite zu beachten sind, in der Tabelle in Übersicht über gemeinsame Verantwortlichkeiten. Eine detaillierte Beschreibung der Bereiche, in denen die Verantwortlichkeit für Sicherheit und Compliance von IBM und Ihnen gemeinsam wahrgenommen wird, finden Sie in Aufgaben für gemeinsame Verantwortlichkeiten: Sicherheit und Einhaltung gesetzlicher Bestimmungen.

Welche Verantwortlichkeiten für die Einhaltung von Sicherheitsbestimmungen gibt es bei Satellite-fähigen IBM Cloud-Services?

Informationen zu den Sicherheitsoptionen und Konformitätsstandards eines Satellite-fähigen IBM Cloud-Service finden Sie in der Dokumentation zum jeweiligen Satellite-fähigen IBM Cloud-Service. Informationen zu Red Hat OpenShift-Clustern finden Sie beispielsweise in Welche Compliance-Standards erfüllt der Service? in der Red Hat OpenShift on IBM Cloud-Dokumentation.