Tecnologías de protección de datos
CSS utiliza el aislamiento de red, además de diversas medidas de seguridad de hosts y datos.
- Aislamiento de red
La red entera se divide en dos planos: plano de servicio y plano de gestión. Los dos planos se despliegan y aíslan físicamente para garantizar la seguridad de las redes de servicio y de gestión.
- Plano de servicio: Este es el plano de red del clúster. Proporciona canales de servicio para los usuarios y ofrece definiciones de datos, indexación y capacidades de búsqueda.
- Plano de gestión: Esta es la consola de gestión, donde se gestionan los CSS.
- Seguridad del host
CSS proporciona las siguientes medidas de seguridad:
- El grupo de seguridad de VPC garantiza la seguridad de los hosts en una VPC.
- Las listas de control de acceso a la red (ACL) permiten controlar qué datos pueden entrar o salir de la red.
- La infraestructura de seguridad interna (que incluye el firewall de red, el sistema de detección de intrusiones y el sistema de protección) monitorea todo el tráfico de red que entra o sale de la VPC a través de una IPsec VPN.
- Seguridad de datos
Múltiples réplicas, despliegue entre AZ de clústeres y copia de respaldo de datos de índice de terceros (OBS) garantizan la seguridad de los datos del usuario.