Comprendre la sécurité avec les Schematics

Utilisez les outils puissants de IBM Cloud® Schematics pour générer et créer votre environnement IBM Cloud , automatiser les opérations de ressources en nuage, installer des logiciels et exécuter des applications multitifiées sur vos ressources de cloud. L' IBM Cloud Schematics e également à garantir la sécurité et la protection de vos données.

Schematics est intégré à Compliance Manager pour vous aider à gérer la sécurité et la conformité de votre organisation.

Avec Compliance Manager, vous pouvez :

  • Surveiller les contrôles et les objectifs relatifs à IBM Cloud Schematics.
  • Définir des règles pour IBM Cloud Schematics qui peuvent aider à normaliser la configuration des ressources.

Contrôle d'accès sécurisé

La liste des fonctions dans les états de table Schematics dispose d'une multitude de fonctions de sécurité intégrées permettant de contrôler l'accès aux données.

Fonctions de sécurité deSchematics
Fonction Description
Authentification Schematics est accessible à l'aide du noeud final d'API. L'utilisateur est authentifié pour chaque demande qu'il reçoit. Schematics prend en charge les contrôles d'accès IAM. Pour plus d'informations, consultez la section « Authentification ».
Autorisation Utilisez les rôles IAM pour contrôler l'accès à Schematics. Pour plus d'informations, voir Gestion de l'accès utilisateur.
Chiffrement "au repos" Toutes les données stockées dans l'instance Schematics sont cryptées à l'aide d'une enveloppe de cryptage avec 971838 GCM 256. Par défaut, Schematics gère les clés de chiffrement dans ses propres instances Key Protect pour tous les environnements. Si vous avez besoin d'un chiffrement de clé personnelle (BYOK) pour le chiffrement au repos, BYOK est activé à l'aide de votre clé de chiffrement stockée dans une instance IBM Cloud Key Protect de votre compte. Pour plus d'informations, voir Intégration KMS pour BYOK ou KYOK.
Chiffrement en cours Les accès à Schematics sont chiffrés avec HTTPS.
Nœuds finaux publics Toutes les instances Schematics sont fournies avec des nœuds finaux externes qui sont accessibles publiquement.
Nœuds finaux privés Permet aux clients de se connecter à une instance d' Schematics via le réseau interne IBM Cloud afin d'éviter que le trafic applicatif en amont ne transite par le réseau public et n'entraîne des frais de bande passante. Pour plus d'informations, voir Noeud final de service et Activation des noeuds finaux de service pour votre compte IBM Cloud.
L'adresse IP autorise les listes Vous pouvez autoriser la liste des adresses IP Schematics dans leur pare-feu. Pour plus d'informations, voir Ouverture des adresses IP souhaitées pour IBM Cloud® Schematics dans votre pare-feu.