Comprendere la sicurezza con gli Schematics
Utilizza i potenti strumenti di IBM Cloud® Schematics per creare e avviare il tuo ambiente IBM Cloud, automatizzare le operazioni relative alle risorse cloud, installare software ed eseguire applicazioni multistrato sulle tue risorse cloud. Inoltre, l’ IBM Cloud Schematics e garantisce che i tuoi dati rimangano al sicuro e protetti.
Schematics è integrato con il Compliance Manager per aiutarvi a gestire la sicurezza e la conformità della vostra organizzazione.
Con Compliance Manager, puoi:
- Monitorare i controlli e gli obiettivi che riguardano IBM Cloud Schematics.
- Definire regole per IBM Cloud Schematics che possono aiutare a standardizzare la configurazione delle risorse.
Controllo di accesso sicuro
L'elenco di funzioni nella tabella riporta Schematics ha una moltitudine di funzioni di sicurezza integrate che ti consentono di controllare l'accesso ai dati.
| Funzione | Descrizione |
|---|---|
| Autenticazione | Si accede a Schematics utilizzando l'endpoint API. L'utente viene autenticato per ogni richiesta che riceve. Schematics supporta i controlli dell'accesso IAM. Per ulteriori informazioni, consultare la sezione " Autenticazione". |
| Autorizzazione | Utilizza i ruoli IAM per controllare l'accesso a Schematics. Per ulteriori informazioni, vedi Gestione dell'accesso utente. |
| Crittografia dei dati inattivi. | Tutti i dati memorizzati nell'istanza Schematics sono criptati utilizzando la crittografia a busta con 971838 GCM 256. Per impostazione predefinita, Schematics gestisce le chiavi di crittografia nelle proprie istanze di Key Protect per tutti gli ambienti. Se si richiede la crittografia bring-your-own-key (BYOK) per la crittografia a riposo, BYOK viene attivata utilizzando la propria chiave di crittografia memorizzata in un'istanza 'IBM Cloud 'Key Protect del proprio account. Per ulteriori informazioni, vedi Integrazione KMS per BYOK o KYOK. |
| Crittografia in corso | Tutto l'accesso a Schematics è crittografato utilizzando HTTPS. |
| Endpoint pubblici | Tutte le istanze Schematics vengono fornite con endpoint esterni accessibili pubblicamente. |
| Endpoint privati | Consente ai client di connettersi a un'istanza di Schematics tramite la rete interna IBM Cloud, in modo da evitare che il traffico delle applicazioni a monte transiti sulla rete pubblica e comporti costi di banda. Per ulteriori informazioni, vedi Endpoint del servizio e vedi anche abilitazione degli endpoint del servizio per il tuo account IBM Cloud. |
| Elenchi di IP consentiti | Puoi consentire l'elenco degli indirizzi IP Schematics nel loro firewall. Per ulteriori informazioni, vedi Apertura degli indirizzi IP desiderati per IBM Cloud® Schematics nel tuo firewall. |