Red Hat OpenShift の安全な仮想化の設計について IBM Cloud
IBM Cloud 上の Red Hat OpenShift 仮想化環境におけるセキュリティ設計について、IAM、データ暗号化、ネットワークセキュリティ、およびコンプライアンスの枠組みを網羅して解説します。
主要なセキュリティ・アーキテクチャ要素を以下の図に示す。
ワークロードの移行と展開には、機密性、完全性、可用性を維持しながら、規制とコンプライアンス要件を満たすための堅牢なセキュリティ機能が不可欠です。 IBM Cloud セキュリティサービスは、デフォルトのプラットフォーム機能と統合され、仮想化とコンテナのワークロードにエンドツーエンドの保護を提供します。
ID およびアクセスの管理
IBM Cloud Identity and Access Management (IAM)は、 IBM Cloud リソースの集中アクセス制御を提供し、 IBM Cloud プラットフォーム全体のユーザー、サービス ID、アクセスグループ、およびポリシーを管理します。
IBM Cloud 上の Red Hat OpenShift において、 Identity and Access Management (IAM)は、 Kubernetes のロールベースのアクセス制御(RBAC)と連携しています。
次の表は、IAMとRBACの両方の機能の詳細である。
| IAM の機能 | 説明 |
|---|---|
| ユーザーとサービスID |
|
| アクセス・グループ |
|
| IAMポリシー |
|
| Red Hat OpenShift RBAC機能 | 説明 |
|---|---|
| プラットフォーム・アクセス |
|
| サービス・アクセス |
|
| アイデンティティ・プロバイダの統合 |
|
データ暗号化
IBM Cloud は包括的な暗号化機能を提供し、VPCや Red Hat OpenShift 環境の静止時および転送中のデータを保護します。
次の表は、各暗号化サービスと、そのサービスで利用可能な暗号化機能の詳細である。
| サービス | 説明 |
|---|---|
| VPCブロックストレージの暗号化 |
|
| Red Hat OpenShift クラスタ暗号化 |
|
| IBM Cloud Key Protect |
|
| IBM Hyper Protect Crypto Services |
|
| サービス | 説明 |
|---|---|
| ネットワークの暗号化 |
|
| Red Hat OpenShift ネットワーク暗号化 |
|
ネットワーク・セキュリティー
IBM Cloud VPCは、ワークロードを保護し、トラフィックフローを制御するために、複数のレイヤーのネットワークセキュリティ制御を提供します。
Red Hat OpenShift は、ネットワークポリシーとセキュリティコンテキスト制約(SCC)を提供する。
| VPCセキュリティ制御 | 説明 | 主な機能 |
|---|---|---|
| セキュリティー・グループ | セキュリティ・グループは、仮想サーバーを保護するステートフル・ファイアウォール・コントロールであり、リクエストが許可されると自動的にレスポンスが許可されるステートフル・ルールである。 |
|
| アクセス制御リスト (ACL) | ACLはサブネットのトラフィックを制御し、サブネットレベルのビルトイン・バーチャルファイアウォールとして機能する。 |
|
| Red Hat OpenShift | 説明 |
|---|---|
| ネットワーク・ポリシー |
|
| セキュリティー・コンテキスト制約 (SCC) |
|
コンプライアンスとガバナンス
IBM Cloud は、業界全体の規制要件を満たす包括的なコンプライアンス機能と認定を提供します。
IBM Cloud 適合性認証
Red Hat OpenShift on IBM Cloud には、HIPAA、PCI、 SOC2、および ISO 規格への自動準拠が含まれており、以下の業界認定も含まれています。
- ISO 27001、27017、27018(情報セキュリティマネジメント)
- SOC 1、SOC 2、SOC 3(サービス組織統制)
- クレジット・カード業界のデータ・セキュリティー基準 (PCI DSS)
- 医療保険の相互運用性と説明責任に関する法令 (HIPAA)
- Federal Risk and Authorization Management Program (FedRAMP)
- 一般データ保護規則(GDPR)への準拠支援
IBM Cloud Security and Compliance Center ワークロード保護 (SCC WP)
| 特長 | 説明 |
|---|---|
| Posture management |
|
| コンプライアンス・モニタリング |
|
| ワークロード保護 |
|
アクティビティの追跡と記録
| 特長 | 説明 |
|---|---|
| IBM Cloud Activity Tracker |
|
| VPCフローログ |
|
| Red Hat OpenShift 監査ログ |
|
次のステップ
Red Hat OpenShift 仮想化のセキュリティ設計を理解したところで、次に関連するトピックを探ります:
- ネットワークネットワークポリシーを含む、 ネットワーキングのセキュリ ティ管理を レビューする
- コンプライアンス 観測可能性とコンプライアンス・モニタリングについて 学ぶ
- ストレージデータ保護のための ストレージ暗号化オプションの 検討
- リファレンス・アーキテクチャ Red Hat OpenShift 仮想化リファレンス・アーキテクチャの 全容を確認する