Compreensão da segurança com Schematics

Use as ferramentas potentes do IBM Cloud® Schematics para construir e usar o seu ambiente IBM Cloud , automatizar operações de recursos em nuvem, instalar software e executar apps com multicamadas em seus recursos em nuvem. A “ IBM Cloud Schematics ” também garante que seus dados permaneçam seguros e protegidos.

O Schematics é integrado ao Compliance Manager para ajudá-lo a gerenciar a segurança e a conformidade de sua organização.

Com o Compliance Manager, é possível:

  • Monitorar para controles e objetivos que são relacionados ao IBM Cloud Schematics.
  • Definir regras para o IBM Cloud Schematics que possam ajudar a padronizar a configuração de recurso.

Controle de acesso seguro

A lista de recursos na tabela indica que Schematics tem uma infinidade de recursos de segurança integrada para você controlar o acesso aos dados.

Schematics recursos de segurança
Recursos Descrição
Autenticação Schematics é acessado usando o terminal da API. O usuário fica autenticado para cada pedido que recebe. Schematics suporta controles de acesso IAM. Para obter mais informações, consulte Autenticação.
Autorização Use funções do IAM para controlar o acesso ao Schematics. Para obter mais informações, consulte Gerenciando o acesso de usuário.
Criptografia em repouso Todos os dados armazenados na instância Schematics são criptografados usando criptografia de envelope com 971838 GCM 256. Por padrão, o Schematics gerencia as chaves de criptografia em suas próprias instâncias do Key Protect para todos os ambientes. Se você requerer a criptografia bring-your-own-key (BYOK) para a criptografia em repouso, o BYOK será ativado usando a sua chave de criptografia armazenada em uma instância do IBM Cloud key Protect na sua conta. Para obter mais informações, consulte Integração do KMS para BYOK ou KYOK.
Criptografia em andamento Todo o acesso a Schematics é criptografado usando HTTPS.
Terminais públicos Todas as instâncias do Schematics são fornecidas com terminais externos que são acessíveis publicamente.
Terminais privados Permite que os clientes se conectem a uma instância do Schematics por meio da rede interna IBM Cloud, a fim de evitar que o tráfego de aplicativos de upstream passe pela rede pública e gere cobranças de largura de banda. Para obter mais informações, consulte Service Endpoint, e também veja ativando Terminais de Serviço para sua conta IBM Cloud.
IP permite listas Você pode permitir a lista dos endereços IP Schematics em seu firewall. Para obter mais informações, consulte Abrindo endereços IP desejados para IBM Cloud® Schematics em seu firewall.