Schematicsによるセキュリティの理解

IBM Cloud® Schematics の強力なツールを使用して、IBM Cloud 環境の構築とスピンアップ、クラウド・リソース操作の自動化、ソフトウェアのインストール、クラウド・リソース上での複数階層アプリケーションの実行を行います。 また、 IBM Cloud Schematics は、お客様のデータを安全に保護します。

Schematics は、組織のセキュリティーとコンプライアンスの管理を支援する Compliance Manager と統合されています。

Compliance Manager では、以下ができます。

  • IBM Cloud Schematics に関する統制と目標をモニターする。
  • リソース構成の標準化に役立つ IBM Cloud Schematics のためのルールを定義する。

セキュアなアクセス制御

表の状態にあるフィーチャーのリスト Schematics には、データへのアクセスを制御するための多数の組み込みセキュリティー・フィーチャーがあります。

Schematics のセキュリティー機能
特長 説明
認証 Schematics には、API エンドポイントを使用してアクセスします。 ユーザーは、受信するすべての要求に対して認証されます。 Schematics は、IAM アクセス制御をサポートします。 詳細については、「 認証 」を参照してください。
許可 IAM 役割を使用して、Schematics へのアクセスを制御します。 詳しくは、ユーザー・アクセスの管理を参照してください。
保存時の暗号化 Schematicsインスタンスに格納されるデータはすべて、971838GCM256のエンベロープ暗号を使用して暗号化されます。 デフォルトでは、Schematics は、すべての環境の独自の Key Protect インスタンスで暗号鍵を管理します。 保存時の暗号化に Bring Your Own Key (BYOK) 暗号化が必要な場合は、アカウント内の IBM Cloud Key Protect インスタンスに保管されている暗号鍵を使用して BYOK が有効になります。 詳しくは、BYOK または KYOK の KMS 統合を参照してください。
イン・フライトの暗号化 Schematics へのすべてのアクセスは HTTPS を使用して暗号化されます。
パブリック・エンドポイント すべての Schematics インスタンスは、パブリックにアクセス可能な 外部エンドポイント で提供されます。
プライベート・エンドポイント クライアントが内部ネットワーク「 IBM Cloud 」を経由して Schematics インスタンスに接続できるようにすることで、上流のアプリケーショントラフィックがパブリックネットワークを経由して帯域幅料金が発生するのを防ぎます。 詳しくは、 サービス・エンドポイント を参照してください。また、 IBM Cloud アカウントの サービス・エンドポイントの有効化 も参照してください。
IP 許可リスト ファイアウォールで Schematics IP アドレスのリストを許可することができます。 詳しくは、ファイアウォールの IBM Cloud® Schematics の 必要な IP アドレスを開く を参照してください。