透過Schematics了解安全性
利用 IBM Cloud® Schematics 的強大工具,建立並啟動您的 IBM Cloud 環境、自動化雲端資源操作、安裝軟體,並在您的雲端資源上執行多層次應用程式。 IBM Cloud Schematics 亦能確保您的資料安全無虞、受到妥善保護。
Schematics與Compliance Manager集成,可協助您管理組織的安全性和合規性。
利用 Compliance Manager,您可以執行下列動作:
- 監控與IBM Cloud Schematics相關的控制和目標。
- 為IBM Cloud Schematics定義有助於標準化資源配置的規則。
安全存取控制
表格狀態中的特性清單 Schematics 具有許多內建安全特性,可讓您控制資料的存取權。
| 特性 | 說明 |
|---|---|
| 鑑別 | Schematics 是使用 API 端點來存取。 使用者會針對其接收的每一個要求進行鑑別。Schematics 支援 IAM 存取控制。 如需更多資訊,請參閱「驗證」。 |
| 授權 | 使用 IAM 角色來控制對 Schematics的存取權。 如需相關資訊,請參閱 管理使用者存取權。 |
| 靜態加密 | 儲存在Schematics實例中的所有資料均使用 971838 GCM 256 的信封加密進行加密。 預設情況下,Schematics在其自己的Key Protect實例中管理所有環境的加密金鑰。 如果您需要自帶金鑰 (BYOK) 加密進行靜態加密,則可以使用儲存在您的IBM Cloud Key Protect實例中的加密金鑰來啟用 BYOK。 如需相關資訊,請參閱 BYOK 或 KYOK 的 KMS 整合。 |
| 進行中加密 | 使用 HTTPS 加密對 Schematics 的所有存取。 |
| 公用端點 | 所有 Schematics 實例都隨附了可公開存取的 外部端點。 |
| 專用端點 | 允許客戶端透過內部 IBM Cloud 網路連線至 Schematics 實例,以避免上游應用程式流量經由公共網路傳輸,從而產生頻寬費用。 如需相關資訊,請參閱 服務端點,並參閱 IBM Cloud 帳戶的 啟用服務端點。 |
| IP 容許清單 | 您可以在其防火牆中容許 Schematics IP 位址的清單。 如需相關資訊,請參閱防火牆中 IBM Cloud® Schematics 的 開啟想要的 IP 位址。 |