Comprender la seguridad con Schematics

Utilice las potentes herramientas de IBM Cloud® Schematics para compilar y ampliar su entorno de IBM Cloud, automatizar operaciones de recursos en la nube, instalar software y ejecutar aplicaciones de varios niveles en los recursos de la nube. Además, el « IBM Cloud Schematics » garantiza que tus datos permanezcan seguros y protegidos.

Schematics está integrado en Compliance Manager para ayudarle a gestionar la seguridad y la conformidad de su organización.

Con Compliance Manager, puede:

  • Supervisar los controles y los objetivos que pertenecen a IBM Cloud Schematics.
  • Definir reglas para IBM Cloud Schematics que puedan ayudar a estandarizar la configuración de recursos.

Control de accesos seguro

La lista de características de los estados de tabla Schematics tiene muchas características de seguridad incorporadas para controlar el acceso a los datos.

Características de seguridad deSchematics
Característica Descripción
Autenticación Se accede a Schematics utilizando el punto final de API. El usuario se autentica para cada solicitud que recibe. Schematics da soporte a controles de acceso de IAM. Para obtener más información, consulta la sección « Autenticación ».
Autorización Utilice los roles de IAM para controlar el acceso a Schematics. Para obtener más información, consulte el apartado Gestión del acceso de usuario.
Cifrado en reposo Todos los datos que se almacenan en Schematics instancia se cifran mediante cifrado de sobre con 971838 GCM 256. De forma predeterminada, Schematics gestiona las claves de cifrado en sus propias instancias de Key Protect para todos los entornos. Si necesita el cifrado de tipo traiga su propia clave (BYOK) para el cifrado en reposo, BYOK se habilita utilizando la clave de cifrado que se almacena en una instancia de IBM Cloud Key Protect en su cuenta. Para obtener más información, consulte Integración de KMS para BYOK o KYOK.
Cifrado en curso Todo el acceso a Schematics está cifrado mediante HTTPS.
Puntos finales públicos Todas las instancias de Schematics se proporcionan con puntos finales externos que son accesibles de forma pública.
Puntos finales privados Permite a los clientes conectarse a una instancia de Schematics a través de la red interna IBM Cloud para evitar que el tráfico de las aplicaciones de origen pase por la red pública y se generen costes de ancho de banda. Para obtener más información, consulte Punto final de servicio y también consulte habilitación de puntos finales de servicio para su cuenta de IBM Cloud.
IP permite listas Puede permitir la lista de las direcciones IP de Schematics en su cortafuegos. Para obtener más información, consulte Abrir las direcciones IP deseadas para IBM Cloud® Schematics en el cortafuegos.