華為云計算 云知識 數(shù)據(jù)倉庫服務是否安全
數(shù)據(jù)倉庫服務是否安全

大數(shù)據(jù) 時代,數(shù)據(jù)是用戶的核心資產(chǎn)。公有云將繼續(xù)秉承多年來向社會做出的“上不碰應用,下不碰數(shù)據(jù)”的承諾,保證用戶核心資產(chǎn)的安全。這是我們對用戶和社會的承諾,也是公有云及其伙伴商業(yè)成功的保障和基石。

我們的 數(shù)據(jù)倉庫 服務工程師對整個數(shù)據(jù)倉庫系統(tǒng)進行了電信系統(tǒng)級別的安全增強,大量地采用了多年來在電信行業(yè)里積累的各種經(jīng)驗和知識,特別是針對 數(shù)據(jù)安全 ,用戶隱私方面的技術和專利。因此,公有云數(shù)據(jù)倉庫服務是一款符合電信級質(zhì)量要求的產(chǎn)品,滿足各級政府,金融機構,電信運營商對數(shù)據(jù)安全和用戶隱私的要求,并在以上各行業(yè)被廣泛地被使用。公有云數(shù)據(jù)倉庫服務還獲得了如下安全認證:

網(wǎng)絡安全實驗室ICSL的認證:該認證是遵從英國當局頒布的網(wǎng)絡安全標準設立的。

隱私和安全管理當局PSA的官方認證:該認證滿足歐盟對數(shù)據(jù)安全和隱私的要求。

業(yè)務數(shù)據(jù)安全

數(shù)據(jù)倉庫服務構建在公有云的基礎軟件設施之上,包括云主機彈性 云服務器 對象存儲服務 OBS。彈性云服務器和OBS服務2017年雙雙通過了中國數(shù)據(jù)中心聯(lián)盟的可信云認證。

GaussDB(DWS)用戶的業(yè)務數(shù)據(jù)是直接存放在集群的云主機當中,集群的云主機對GaussDB(DWS)用戶本身不可見,只向用戶提供數(shù)據(jù)倉庫訪問服務,用戶以及公有云的運維管理員均無法登錄GaussDB(DWS)集群云主機進行操作。

GaussDB(DWS)集群云主機操作系統(tǒng)進行了嚴格的 安全加固 ,包括內(nèi)核安全加固,系統(tǒng)最新補丁,權限控制,端口管理,協(xié)議與端口防攻擊等。

GaussDB(DWS)提供完整的密碼策略、身份認證、會話管理、用戶權限管理和 數(shù)據(jù)庫 審計等安全措施。

快照數(shù)據(jù)安全

GaussDB(DWS)的備份數(shù)據(jù)是以快照的形式存儲在OBS上。OBS已通過中國數(shù)據(jù)中心聯(lián)盟的可信 云安全 認證。OBS上的數(shù)據(jù)支持訪問權限控制,密匙訪問, 數(shù)據(jù)加密 。GaussDB(DWS)的快照數(shù)據(jù)僅用于數(shù)據(jù)的備份和恢復,無法被外界任何用戶訪問操作,包括GaussDB(DWS)用戶本身。GaussDB(DWS)管理員可以通過GaussDB(DWS)Console的快照管理和公有云賬單看到快照數(shù)據(jù)在OBS的空間使用情況。

網(wǎng)絡訪問安全

GaussDB(DWS)的如下網(wǎng)絡安全部署設計使租戶之間實現(xiàn)100%的二三層網(wǎng)絡隔離,滿足政務,金融用戶的高等級安全隔離需要。

GaussDB(DWS)部署在租戶專屬的云主機環(huán)境中,不和任何其他租戶共享,從物理上隔絕了數(shù)據(jù)因為計算資源共享而被泄露的可能性。

GaussDB(DWS)集群的虛擬機通過 虛擬私有云 隔離,避免被其他租戶發(fā)現(xiàn)和入侵。

網(wǎng)絡劃分為業(yè)務平面和管理平面,兩個平面采用物理隔離的方式進行部署,保證業(yè)務、管理各自網(wǎng)絡的安全性。

安全組規(guī)則保護,租戶可以通過自定義安全組的功能,配置安全域的訪問規(guī)則,提供靈活的網(wǎng)絡安全性配置。

外部應用軟件訪問數(shù)據(jù)倉庫服務支持SSL網(wǎng)絡安全協(xié)議。

支持數(shù)據(jù)從OBS導入的加密傳輸。