IBM Cloud VPC の仮想サーバーのセキュリティ設計
IBM Cloud Virtual Private Cloud (VPC)の仮想サーバーのセキュリティを設計します。これには、 Identity and Access Management (IAM)、データ暗号化、ネットワークセキュリティ、およびコンプライアンス・ガバナンスが含まれます。
主要なセキュリティ・アーキテクチャ要素を以下の図に示す。
ワークロードの移行と展開には、機密性、完全性、可用性を維持しながら、規制やコンプライアンス要件を満たすための強固なセキュリティ機能が不可欠です。 IBM Cloud のセキュリティサービスは、ネイティブプラットフォームの機能と統合され、仮想化とコンテナのワークロードにエンドツーエンドの保護を提供します。
ID およびアクセスの管理
IBM Cloud Identity and Access Management (IAM) は、 IBM Cloud リソースの集中アクセス制御を提供し、組織が IBM Cloud プラットフォーム全体でユーザー、サービス ID、アクセスグループ、およびポリシーを管理できるようにします。
IAMコンポーネント
| IAM の機能 | 説明 |
|---|---|
| ユーザーIDおよびサービスID |
|
| アクセス・グループ |
|
| IAMポリシー |
|
データ暗号化
IBM Cloud は包括的な暗号化機能を提供し、VPC環境全体で静止時および転送中のデータを保護します。 次の表は、各暗号化サービスと、そのサービスで利用可能な暗号化機能の詳細である。
| サービス | 説明 |
|---|---|
| VPC ブロックストレージの暗号化 |
|
| IBM Cloud Key Protect |
|
| IBM Hyper Protect Crypto Services |
|
| サービス | 説明 |
|---|---|
| VPCネットワークの暗号化 |
|
ネットワーク・セキュリティー
IBM Cloud VPC は、ワークロードを保護し、トラフィックフローを制御するために、複数のレイヤーのネットワークセキュリティ制御を提供します。
| VPCセキュリティ制御 | 説明 | 主な機能 |
|---|---|---|
| VPC セキュリティー・グループ | セキュリティ・グループは、 IBM Cloud VPC 上の仮想インスタンスを保護するステートフル・ファイアウォール・コントロールであり、リクエストが許可されるとレスポンスが自動的に許可されるステートフル・ルールである。 |
|
| VPC アクセス制御リスト(ACL) | ACLはサブネットのトラフィックを制御し、サブネットレベルのビルトイン・バーチャルファイアウォールとして機能する。 |
|
コンプライアンスとガバナンス
IBM Cloud は、業界全体の規制要件を満たす包括的なコンプライアンス機能と認定を提供します。
IBM Cloud Security and Compliance Center ワークロード保護
| 特長 | 説明 |
|---|---|
| Posture management |
|
| コンプライアンス・モニタリング |
|
| ワークロード保護 |
|
アクティビティの追跡と記録
| 特長 | 説明 |
|---|---|
| IBM Cloud Activity Tracker |
|
| VPCフローログ |
|
次のステップ
VPC仮想サーバのセキュリティ設計を理解したところで、次に関連するトピックを探ります:
- ネットワークセキュリティグループと ACL を含む、 ネットワーキングのセキュリ ティコントロールを 見直す
- コンプライアンス 観測可能性とコンプライアンス・モニタリングについて 学ぶ
- ストレージデータ保護のための ストレージ暗号化オプションの 検討
- リファレンス・アーキテクチャ VPC仮想サーバー・リファレンス・アーキテクチャの 全容を確認する