IBM Cloud VPC 虛擬伺服器的安全性設計
為 IBM Cloud Virtual Private Cloud (VPC) 虛擬伺服器設計安全性措施,涵蓋 Identity and Access Management (IAM)、資料加密、網路安全及合規治理。
主要的安全架構元素如下圖所示。
對於工作負載的遷移和部署,強大的安全功能對於維持機密性、完整性和可用性,同時滿足法規和法規遵循要求是非常重要的。 IBM Cloud 的安全服務與本機平台功能整合,為虛擬化和容器工作負載提供端對端保護。
身分和存取權管理
IBM Cloud Identity and Access Management (IAM) 為 IBM Cloud 資源提供集中式存取控制,讓組織能夠在整個 IBM Cloud 平台上管理使用者、服務 ID、存取群組和政策。
IAM 元件
| IAM 功能 | 說明 |
|---|---|
| 使用者與服務識別碼 |
|
| 存取群組 |
|
| IAM 政策 |
|
資料加密
IBM Cloud 提供全面的加密功能,以保護 VPC 環境中的靜態和傳輸資料。 下表詳述各加密服務以及該服務可用的加密功能。
| 服務 | 說明 |
|---|---|
| VPC 區塊儲存加密 |
|
| IBM Cloud Key Protect |
|
| IBM Hyper Protect Crypto Services |
|
| 服務 | 說明 |
|---|---|
| VPC 網路加密 |
|
網路安全
IBM Cloud VPC 提供多層網路安全控制,以保護工作負載和控制流量。
| VPC 安全控制 | 說明 | 主要特性 |
|---|---|---|
| VPC 安全群組 | 安全群組是有狀態的防火牆控管,可保護 IBM Cloud VPC 上的虛擬實體,並採用有狀態的規則,在允許請求時自動允許回應。 |
|
| VPC 存取控制清單 (ACL) | ACL 控制來自子網路的流量,在子網路層級扮演內建虛擬防火牆的角色。 |
|
合規與治理
IBM Cloud 提供全面的合規能力和認證,以符合各產業的法規要求。
IBM Cloud Security and Compliance Center 工作負載保護
| 特性 | 說明 |
|---|---|
| 態勢管理 |
|
| 合規性監視 |
|
| Workload protection |
|
活動追蹤與記錄
| 特性 | 說明 |
|---|---|
| IBM Cloud Activity Tracker |
|
| VPC 流量日誌 |
|
下一步
現在您已瞭解 VPC 虛擬伺服器的安全性設計,請探索這些相關主題:
- 網路:檢閱 網路安全控制,包括安全群組和 ACL
- 合規性:瞭解 可觀察性與合規性監控
- 儲存:探索資料保護的 儲存加密選項
- 參考架構:檢視完整的 VPC 虛擬伺服器參考架構