透過Schematics了解安全性

利用 IBM Cloud® Schematics 的強大工具,建立並啟動您的 IBM Cloud 環境、自動化雲端資源操作、安裝軟體,並在您的雲端資源上執行多層次應用程式。 IBM Cloud Schematics 亦能確保您的資料安全無虞、受到妥善保護。

Schematics與Compliance Manager集成,可協助您管理組織的安全性和合規性。

利用 Compliance Manager,您可以執行下列動作:

  • 監控與IBM Cloud Schematics相關的控制和目標。
  • 為IBM Cloud Schematics定義有助於標準化資源配置的規則。

安全存取控制

表格狀態中的特性清單 Schematics 具有許多內建安全特性,可讓您控制資料的存取權。

Schematics 安全特性
特性 說明
鑑別 Schematics 是使用 API 端點來存取。 使用者會針對其接收的每一個要求進行鑑別。Schematics 支援 IAM 存取控制。 如需更多資訊,請參閱「驗證」。
授權 使用 IAM 角色來控制對 Schematics的存取權。 如需相關資訊,請參閱 管理使用者存取權。
靜態加密 儲存在Schematics實例中的所有資料均使用 971838 GCM 256 的信封加密進行加密。 預設情況下,Schematics在其自己的Key Protect實例中管理所有環境的加密金鑰。 如果您需要自帶金鑰 (BYOK) 加密進行靜態加密,則可以使用儲存在您的IBM Cloud Key Protect實例中的加密金鑰來啟用 BYOK。 如需相關資訊,請參閱 BYOK 或 KYOK 的 KMS 整合。
進行中加密 使用 HTTPS 加密對 Schematics 的所有存取。
公用端點 所有 Schematics 實例都隨附了可公開存取的 外部端點。
專用端點 允許客戶端透過內部 IBM Cloud 網路連線至 Schematics 實例,以避免上游應用程式流量經由公共網路傳輸,從而產生頻寬費用。 如需相關資訊,請參閱 服務端點,並參閱 IBM Cloud 帳戶的 啟用服務端點。
IP 容許清單 您可以在其防火牆中容許 Schematics IP 位址的清單。 如需相關資訊,請參閱防火牆中 IBM Cloud® Schematics 的 開啟想要的 IP 位址。