Schematicsによるセキュリティの理解
IBM Cloud® Schematics の強力なツールを使用して、IBM Cloud 環境の構築とスピンアップ、クラウド・リソース操作の自動化、ソフトウェアのインストール、クラウド・リソース上での複数階層アプリケーションの実行を行います。 また、 IBM Cloud Schematics は、お客様のデータを安全に保護します。
Schematics は、組織のセキュリティーとコンプライアンスの管理を支援する Compliance Manager と統合されています。
Compliance Manager では、以下ができます。
- IBM Cloud Schematics に関する統制と目標をモニターする。
- リソース構成の標準化に役立つ IBM Cloud Schematics のためのルールを定義する。
セキュアなアクセス制御
表の状態にあるフィーチャーのリスト Schematics には、データへのアクセスを制御するための多数の組み込みセキュリティー・フィーチャーがあります。
| 特長 | 説明 |
|---|---|
| 認証 | Schematics には、API エンドポイントを使用してアクセスします。 ユーザーは、受信するすべての要求に対して認証されます。 Schematics は、IAM アクセス制御をサポートします。 詳細については、「 認証 」を参照してください。 |
| 許可 | IAM 役割を使用して、Schematics へのアクセスを制御します。 詳しくは、ユーザー・アクセスの管理を参照してください。 |
| 保存時の暗号化 | Schematicsインスタンスに格納されるデータはすべて、971838GCM256のエンベロープ暗号を使用して暗号化されます。 デフォルトでは、Schematics は、すべての環境の独自の Key Protect インスタンスで暗号鍵を管理します。 保存時の暗号化に Bring Your Own Key (BYOK) 暗号化が必要な場合は、アカウント内の IBM Cloud Key Protect インスタンスに保管されている暗号鍵を使用して BYOK が有効になります。 詳しくは、BYOK または KYOK の KMS 統合を参照してください。 |
| イン・フライトの暗号化 | Schematics へのすべてのアクセスは HTTPS を使用して暗号化されます。 |
| パブリック・エンドポイント | すべての Schematics インスタンスは、パブリックにアクセス可能な 外部エンドポイント で提供されます。 |
| プライベート・エンドポイント | クライアントが内部ネットワーク「 IBM Cloud 」を経由して Schematics インスタンスに接続できるようにすることで、上流のアプリケーショントラフィックがパブリックネットワークを経由して帯域幅料金が発生するのを防ぎます。 詳しくは、 サービス・エンドポイント を参照してください。また、 IBM Cloud アカウントの サービス・エンドポイントの有効化 も参照してください。 |
| IP 許可リスト | ファイアウォールで Schematics IP アドレスのリストを許可することができます。 詳しくは、ファイアウォールの IBM Cloud® Schematics の 必要な IP アドレスを開く を参照してください。 |