Responsabilités de sécurité supplémentaires pour IBM Cloud Hyper Protect Virtual Servers pour VPC
Le site IBM Cloud Hyper Protect Virtual Servers pour VPC est obsolète. À partir du 28 février 2026, vous ne pourrez plus créer de nouvelles instances. Les instances existantes sont prises en charge jusqu'au 20 février 2027. Toutes les instances qui existeront encore à cette date seront supprimées. Vous pouvez redéployer vos charges de travail en utilisant IBM Confidential Computing Container Runtime(anciennement connu sous le nom de Hyper Protect Virtual Servers ) ou IBM Confidential Computing Container Runtime for Red Hat Virtualization Solutions(anciennement connu sous le nom de Hyper Protect Container Runtime for Red Hat Virtualization Solutions). Pour plus d'informations sur la migration des données, voir le guide Migration. Pour plus d'informations, voir l'annonce de dépréciation du service.
Découvrez les responsabilités liées à la sécurité que vous devez respecter lorsque vous utilisez IBM Cloud Hyper Protect Virtual Servers pour VPC.
Vous devez observer les meilleures pratiques de sécurité suivantes qui vous aident à maintenir un environnement plus sécurisé:
- Lorsque l'image HPVS actuelle est obsolète, vous devez passer à la version la plus récente dès que possible afin de garantir la continuité du support et de la compatibilité.
- Veillez à mettre à jour régulièrement l'environnement avec les dernières images disponibles lorsqu'elles sont mises à disposition.
- Prendre les mesures nécessaires suite aux notifications de sécurité régulières provenant de IBM.
- Assurez-vous que seuls les ports nécessaires sont ouverts et que les ports sont sécurisés ( TLS ). Si vous souhaitez ouvrir un port sur l'instance de serveur virtuel, veillez à respecter les meilleures pratiques en matière de sécurité. IBM n'est pas responsable des incidents de sécurité résultant de l'utilisation du port.
- Assurez-vous que seuls les utilisateurs dignes de confiance ou connus sont autorisés à accéder à l'environnement et aux serveurs virtuels.
- Utilisez le principe du moindre privilège lorsqu'il est essentiel de réduire les risques de sécurité dans votre environnement Docker. Evitez d'exécuter des conteneurs en tant qu'utilisateurs non root ou en tant que conteneurs privilégiés.
- Le module de sécurité du noyau AppArmor Linux est activé sur l'instance de serveur virtuel. Pour plus d'informations, voir Utilisation de AppArmor.
- Si une image est obsolète, il est recommandé de la mettre à jour avec la dernière version disponible. Une fois que l'image est obsolète, la création ou le démarrage du vsi échouera avec une erreur car l'image n'est plus valide.
- Vous devez respecter les meilleures pratiques suivantes pour le contrat:
- Il est recommandé de chiffrer toutes les sections du contrat. Pour plus d'informations, voir Chiffrement de contrat.
- Pour garantir l'intégrité du contrat, il est recommandé de le signer. Pour plus d'informations, voir Signature du contrat.
- Les images de conteneur peuvent être signées. Pour plus d'informations, voir IBM Hyper Protect Container Runtime images.
- Il est de votre responsabilité de conserver la copie du contrat que vous avez créé en toute sécurité pour éviter les risques de sécurité accidentels car vous ne pourrez pas la récupérer une fois qu'elle sera perdue.
- Les données d'entrée peuvent être validées à l'aide de l'enregistrement d'attestation. Pour plus d'informations, voir Attestation.
- Les enregistrements d'attestation peuvent être cryptés à l'aide du attestationPublicKey.
- Vous pouvez valider les certificats que vous téléchargez pour le chiffrement et l'attestation de contrat. Pour plus d'informations, voir Validation des certificats.
- Assurez-vous que les graines que vous utilisez dans le contrat ne sont pas faciles à deviner ou à craquer.
- Assurez-vous que tous les logiciels que vous définissez dans le contrat proviennent de sources dignes de confiance.