Compreensão da segurança com Schematics
Use as ferramentas potentes do IBM Cloud® Schematics para construir e usar o seu ambiente IBM Cloud , automatizar operações de recursos em nuvem, instalar software e executar apps com multicamadas em seus recursos em nuvem. A “ IBM Cloud Schematics ” também garante que seus dados permaneçam seguros e protegidos.
O Schematics é integrado ao Compliance Manager para ajudá-lo a gerenciar a segurança e a conformidade de sua organização.
Com o Compliance Manager, é possível:
- Monitorar para controles e objetivos que são relacionados ao IBM Cloud Schematics.
- Definir regras para o IBM Cloud Schematics que possam ajudar a padronizar a configuração de recurso.
Controle de acesso seguro
A lista de recursos na tabela indica que Schematics tem uma infinidade de recursos de segurança integrada para você controlar o acesso aos dados.
| Recursos | Descrição |
|---|---|
| Autenticação | Schematics é acessado usando o terminal da API. O usuário fica autenticado para cada pedido que recebe. Schematics suporta controles de acesso IAM. Para obter mais informações, consulte Autenticação. |
| Autorização | Use funções do IAM para controlar o acesso ao Schematics. Para obter mais informações, consulte Gerenciando o acesso de usuário. |
| Criptografia em repouso | Todos os dados armazenados na instância Schematics são criptografados usando criptografia de envelope com 971838 GCM 256. Por padrão, o Schematics gerencia as chaves de criptografia em suas próprias instâncias do Key Protect para todos os ambientes. Se você requerer a criptografia bring-your-own-key (BYOK) para a criptografia em repouso, o BYOK será ativado usando a sua chave de criptografia armazenada em uma instância do IBM Cloud key Protect na sua conta. Para obter mais informações, consulte Integração do KMS para BYOK ou KYOK. |
| Criptografia em andamento | Todo o acesso a Schematics é criptografado usando HTTPS. |
| Terminais públicos | Todas as instâncias do Schematics são fornecidas com terminais externos que são acessíveis publicamente. |
| Terminais privados | Permite que os clientes se conectem a uma instância do Schematics por meio da rede interna IBM Cloud, a fim de evitar que o tráfego de aplicativos de upstream passe pela rede pública e gere cobranças de largura de banda. Para obter mais informações, consulte Service Endpoint, e também veja ativando Terminais de Serviço para sua conta IBM Cloud. |
| IP permite listas | Você pode permitir a lista dos endereços IP Schematics em seu firewall. Para obter mais informações, consulte Abrindo endereços IP desejados para IBM Cloud® Schematics em seu firewall. |