Schematics 보안 이해하기

IBM Cloud® Schematics의 강력한 도구를 사용하여 IBM Cloud 환경을 빌드 및 스핀업하고, 클라우드 리소스 오퍼레이션을 자동화하며, 소프트웨어를 설치하고, 클라우드 리소스에서 멀티티어 앱을 실행할 수 있습니다. IBM Cloud Schematics 는 또한 사용자의 데이터가 안전하게 보호되도록 보장합니다.

Schematics는 Compliance Manager와 통합되어 조직의 보안 및 규제 준수를 관리하는 데 도움이 됩니다.

Compliance Manager를 사용하면 다음을 수행할 수 있습니다.

  • IBM Cloud Schematics와 관련된 제어 및 목표를 모니터합니다.
  • 리소스 구성을 표준화하는 데 도움이 되는 IBM Cloud Schematics에 대한 규칙을 정의합니다.

액세스 제어 보안

테이블 상태 Schematics의 기능 목록에는 데이터에 대한 액세스를 제어할 수 있는 다양한 기본 제공 보안 기능이 있습니다.

Schematics 보안 기능
기능 설명
인증 API 엔드포인트를 사용하여 Schematics 에 액세스합니다. 사용자는 수신하는 모든 요청에 대해 인증됩니다. Schematics 는 IAM 액세스 제어를 지원합니다. 자세한 내용은 ‘인증’을 참조하십시오.
권한 IAM 역할을 사용하여 Schematics에 대한 액세스를 제어합니다. 자세한 정보는 사용자 액세스 관리를 참조하십시오.
저장 시 암호화 Schematics 인스턴스에 저장되는 모든 데이터는 971838 GCM 256의 봉투 암호화를 사용하여 암호화됩니다. 기본적으로 Schematics은(는) 모든 환경에 대해 자체 Key Protect 인스턴스의 암호화 키를 관리합니다. 저장 시 암호화를 위해 BYOK(Bring-Your-Own-Key) 암호화가 필요한 경우, 계정의 IBM Cloud Key Protect 인스턴스에 저장된 암호화 키를 사용하여 BYOK를 사용으로 설정할 수 있습니다. 자세한 정보는 BYOK 또는 KYOK를 위한 KMS 통합을 참조하십시오.
전송 시 암호화 Schematics에 대한 모든 액세스는 HTTPS를 사용하여 암호화됩니다.
공용 엔드포인트 모든 Schematics 인스턴스에는 공개적으로 액세스할 수 있는 외부 엔드포인트가 제공됩니다.
개인용 엔드포인트 클라이언트가 내부 IBM Cloud 네트워크를 통해 Schematics 인스턴스에 연결할 수 있도록 하여, 업스트림 애플리케이션 트래픽이 공용 네트워크를 경유하여 대역폭 요금이 부과되는 것을 방지합니다. 자세한 정보는 서비스 엔드포인트 를 참조하고 IBM Cloud 계정에 대한 서비스 엔드포인트 사용 도 참조하십시오.
IP 허용 목록 방화벽에서 Schematics IP 주소의 목록을 허용할 수 있습니다. 자세한 정보는 방화벽에서 IBM Cloud® Schematics 의 원하는 IP 주소 열기 를 참조하십시오.