Responsabilidades de segurança adicionais para o IBM Cloud Hyper Protect Virtual Servers for VPC
O site IBM Cloud Hyper Protect Virtual Servers para VPC está obsoleto. A partir de 28 de fevereiro de 2026, não será mais possível criar novas instâncias. As instâncias existentes têm suporte até 20 de fevereiro de 2027. Qualquer instância que ainda exista nessa data será excluída. Você pode reimplantar suas cargas de trabalho usando o IBM Confidential Computing Container Runtime(anteriormente conhecido como Hyper Protect Virtual Servers ) ou o IBM Confidential Computing Container Runtime para Red Hat Virtualization Solutions(anteriormente conhecido como Hyper Protect Container Runtime para Red Hat Virtualization Solutions). Para obter informações sobre migração de dados, consulte o Guia de migração. Para obter mais informações, consulte o anúncio de descontinuação do serviço.
Saiba sobre as responsabilidades relacionadas à segurança que devem ser observadas ao usar o IBM Cloud Hyper Protect Virtual Servers para VPC.
Deve-se observar as melhores práticas de segurança a seguir que ajudam a manter um ambiente mais seguro:
- Quando a imagem atual do HPVS estiver obsoleta, você deverá atualizar para a versão mais recente o mais rápido possível para garantir suporte e compatibilidade contínuos.
- Assegure-se de atualizar o ambiente regularmente para as imagens mais recentes disponíveis quando elas forem disponibilizadas.
- Tome as medidas necessárias em relação às notificações de segurança regulares do site IBM.
- Certifique-se de que somente as portas necessárias estejam abertas e que as portas estejam protegidas ( TLS ativado). Se você desejar abrir qualquer porta na instância de servidor virtual, assegure-se de seguir as melhores práticas de segurança IBM não é responsável por nenhum incidente de segurança decorrente do uso da porta.
- Certifique-se de que apenas usuários confiáveis ou conhecidos tenham permissão de acesso ao ambiente e aos servidores virtuais
- Empregue o princípio do privilégio mínimo no qual ele é essencial para minimizar os riscos de segurança em seu ambiente do Docker Evite executar contêineres como usuários não raiz ou como contêineres privilegiados.
- O módulo de segurança do kernel do AppArmor Linux é ativado na instância de servidor virtual Para obter mais informações, consulte Usando o AppArmor
- Se uma imagem estiver obsoleta, é recomendável atualizar para a versão mais recente disponível. Quando a imagem estiver obsoleta, a criação ou inicialização do vsi falhará com erro, pois a imagem não é mais válida.
- Você deve observar as melhores práticas a seguir para o contrato:
- Recomenda-se que todas as seções do contrato sejam criptografados Para obter mais informações, consulte Criptografia do Contrato
- Para assegurar a integridade do contrato, recomenda-se que você assine o contrato Para obter mais informações, consulte Assinatura do contrato..
- As imagens de contêiner podem ser assinadas. Para obter mais informações, consulte IBM Hyper Protect Container Runtime images..
- É sua responsabilidade manter a cópia do contrato que você criou segura para evitar riscos de segurança inadvertidos, pois você não poderá recuperá-la uma vez perdida.
- Os dados de entrada podem ser validados usando o registro de atestado Para obter mais informações, consulte Atestado..
- Os registros de atestado podem ser criptografados usando o attestationPublicKey.
- É possível validar os certificados transferidos por download para criptografia e atestado de contrato. Para obter mais informações, consulte Validando os certificados..
- Assegure-se de que as sementes que você usa no contrato não sejam fáceis de adivinhar ou quebrar.
- Assegure-se de que todos os softwares definidos no contrato sejam de fontes confiáveis.