華為云計(jì)算 云知識(shí) 數(shù)據(jù)倉(cāng)庫(kù)服務(wù)是否安全
數(shù)據(jù)倉(cāng)庫(kù)服務(wù)是否安全

大數(shù)據(jù) 時(shí)代,數(shù)據(jù)是用戶的核心資產(chǎn)。公有云將繼續(xù)秉承多年來(lái)向社會(huì)做出的“上不碰應(yīng)用,下不碰數(shù)據(jù)”的承諾,保證用戶核心資產(chǎn)的安全。這是我們對(duì)用戶和社會(huì)的承諾,也是公有云及其伙伴商業(yè)成功的保障和基石。

我們的 數(shù)據(jù)倉(cāng)庫(kù) 服務(wù)工程師對(duì)整個(gè)數(shù)據(jù)倉(cāng)庫(kù)系統(tǒng)進(jìn)行了電信系統(tǒng)級(jí)別的安全增強(qiáng),大量地采用了多年來(lái)在電信行業(yè)里積累的各種經(jīng)驗(yàn)和知識(shí),特別是針對(duì) 數(shù)據(jù)安全 ,用戶隱私方面的技術(shù)和專利。因此,公有云數(shù)據(jù)倉(cāng)庫(kù)服務(wù)是一款符合電信級(jí)質(zhì)量要求的產(chǎn)品,滿足各級(jí)政府,金融機(jī)構(gòu),電信運(yùn)營(yíng)商對(duì)數(shù)據(jù)安全和用戶隱私的要求,并在以上各行業(yè)被廣泛地被使用。公有云數(shù)據(jù)倉(cāng)庫(kù)服務(wù)還獲得了如下安全認(rèn)證:

網(wǎng)絡(luò)安全實(shí)驗(yàn)室ICSL的認(rèn)證:該認(rèn)證是遵從英國(guó)當(dāng)局頒布的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)設(shè)立的。

隱私和安全管理當(dāng)局PSA的官方認(rèn)證:該認(rèn)證滿足歐盟對(duì)數(shù)據(jù)安全和隱私的要求。

業(yè)務(wù)數(shù)據(jù)安全

數(shù)據(jù)倉(cāng)庫(kù)服務(wù)構(gòu)建在公有云的基礎(chǔ)軟件設(shè)施之上,包括云主機(jī)彈性 云服務(wù)器 對(duì)象存儲(chǔ)服務(wù) OBS。彈性云服務(wù)器和OBS服務(wù)2017年雙雙通過(guò)了中國(guó)數(shù)據(jù)中心聯(lián)盟的可信云認(rèn)證。

GaussDB(DWS)用戶的業(yè)務(wù)數(shù)據(jù)是直接存放在集群的云主機(jī)當(dāng)中,集群的云主機(jī)對(duì)GaussDB(DWS)用戶本身不可見(jiàn),只向用戶提供數(shù)據(jù)倉(cāng)庫(kù)訪問(wèn)服務(wù),用戶以及公有云的運(yùn)維管理員均無(wú)法登錄GaussDB(DWS)集群云主機(jī)進(jìn)行操作。

GaussDB(DWS)集群云主機(jī)操作系統(tǒng)進(jìn)行了嚴(yán)格的 安全加固 ,包括內(nèi)核安全加固,系統(tǒng)最新補(bǔ)丁,權(quán)限控制,端口管理,協(xié)議與端口防攻擊等。

GaussDB(DWS)提供完整的密碼策略、身份認(rèn)證、會(huì)話管理、用戶權(quán)限管理和 數(shù)據(jù)庫(kù) 審計(jì)等安全措施。

快照數(shù)據(jù)安全

GaussDB(DWS)的備份數(shù)據(jù)是以快照的形式存儲(chǔ)在OBS上。OBS已通過(guò)中國(guó)數(shù)據(jù)中心聯(lián)盟的可信 云安全 認(rèn)證。OBS上的數(shù)據(jù)支持訪問(wèn)權(quán)限控制,密匙訪問(wèn), 數(shù)據(jù)加密 。GaussDB(DWS)的快照數(shù)據(jù)僅用于數(shù)據(jù)的備份和恢復(fù),無(wú)法被外界任何用戶訪問(wèn)操作,包括GaussDB(DWS)用戶本身。GaussDB(DWS)管理員可以通過(guò)GaussDB(DWS)Console的快照管理和公有云賬單看到快照數(shù)據(jù)在OBS的空間使用情況。

網(wǎng)絡(luò)訪問(wèn)安全

GaussDB(DWS)的如下網(wǎng)絡(luò)安全部署設(shè)計(jì)使租戶之間實(shí)現(xiàn)100%的二三層網(wǎng)絡(luò)隔離,滿足政務(wù),金融用戶的高等級(jí)安全隔離需要。

GaussDB(DWS)部署在租戶專屬的云主機(jī)環(huán)境中,不和任何其他租戶共享,從物理上隔絕了數(shù)據(jù)因?yàn)橛?jì)算資源共享而被泄露的可能性。

GaussDB(DWS)集群的虛擬機(jī)通過(guò) 虛擬私有云 隔離,避免被其他租戶發(fā)現(xiàn)和入侵。

網(wǎng)絡(luò)劃分為業(yè)務(wù)平面和管理平面,兩個(gè)平面采用物理隔離的方式進(jìn)行部署,保證業(yè)務(wù)、管理各自網(wǎng)絡(luò)的安全性。

安全組規(guī)則保護(hù),租戶可以通過(guò)自定義安全組的功能,配置安全域的訪問(wèn)規(guī)則,提供靈活的網(wǎng)絡(luò)安全性配置。

外部應(yīng)用軟件訪問(wèn)數(shù)據(jù)倉(cāng)庫(kù)服務(wù)支持SSL網(wǎng)絡(luò)安全協(xié)議。

支持?jǐn)?shù)據(jù)從OBS導(dǎo)入的加密傳輸。