Sicherheit mit Schematics verstehen

Verwenden Sie die leistungsfähigen Tools von IBM Cloud® Schematics, um Ihre IBM Cloud-Umgebung zu erstellen und in Betrieb zu nehmen, Cloudressourcenoperationen zu automatisieren, Software zu installieren und mehrschichtige Apps auf Ihren Cloudressourcen auszuführen. Das „ IBM Cloud Schematics “ sorgt zudem dafür, dass Ihre Daten sicher und geschützt bleiben.

Schematics ist mit Compliance Manager integriert; Sie erhalten dadurch Unterstützung bei der Sicherheits- und Compliance-Verwaltung für Ihre Organisation.

Compliance Manager ermöglicht Folgendes:

  • Überwachen der Kontrollmechanismen und Ziele im Zusammenhang mit IBM Cloud Schematics.
  • Definieren von Regeln für IBM Cloud Schematics, mit deren Hilfe eine standardisierte Ressourcenkonfiguration möglich ist.

Sichere Zugriffssteuerung

Aus der Liste der Funktionen in der Tabelle geht hervor, dass Schematics über eine Vielzahl integrierter Sicherheitsfunktionen verfügt, mit denen Sie den Zugriff auf Daten steuern können.

Schematics-Sicherheitsfunktionen
Feature Beschreibung
Authentifizierung Auf Schematics wird über den API-Endpunkt zugegriffen. Der Benutzer wird für jede Anforderung authentifiziert, die er empfängt. Schematics unterstützt IAM-Zugriffssteuerungen. Weitere Informationen finden Sie unter „ Authentifizierung “.
Berechtigung Verwenden Sie IAM-Rollen, um den Zugriff auf Schematics zu steuern. Weitere Informationen finden Sie in Benutzerzugriff verwalten.
Verschlüsselung für ruhende Daten Alle Daten, die in der Instanz Schematics gespeichert sind, werden mit der Umschlagverschlüsselung 971838 GCM 256 verschlüsselt. Standardmäßig verwaltet Schematics die Verschlüsselungsschlüssel in eigenen Key Protect-Instanzen für alle Umgebungen. Wenn Sie BYOK-Verschlüsselung (BYOK: Bring Your Own Key) zur Verschlüsselung ruhender Daten benötigen, wird BYOK mithilfe Ihres Verschlüsselungsschlüssels aktiviert, der in einer Instanz von IBM Cloud Key Protect in Ihrem Konto gespeichert ist. Weitere Informationen finden Sie in Integration von KMS für BYOK oder KYOK.
Inflight-Verschlüsselung Alle Zugriffe auf Schematics werden mit HTTPS verschlüsselt.
Öffentliche Endpunkte Alle Schematics-Instanzen werden mit externen Endpunkte bereitgestellt, die öffentlich zugänglich sind.
Private Endpunkte Ermöglicht es Clients, über das interne Netzwerk „ IBM Cloud “ eine Verbindung zu einer „ Schematics “-Instanz herzustellen, um zu vermeiden, dass der Upstream-Anwendungsdatenverkehr über das öffentliche Netzwerk geleitet wird und dadurch Bandbreitenkosten anfallen. Weitere Informationen finden Sie unter Serviceendpunkt und unter Serviceendpunkte aktivieren für Ihr IBM Cloud-Konto.
IP lässt Listen zu Sie können die Liste der Schematics-IP-Adressen in ihrer Firewall zulassen. Weitere Informationen finden Sie unter Gewünschte IP-Adressen öffnen für IBM Cloud® Schematics in Ihrer Firewall.