Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Actualización más reciente 2025-12-30 GMT+08:00

Tecnologías de protección de datos

CSS utiliza el aislamiento de red, además de diversas medidas de seguridad de hosts y datos.

  • Aislamiento de red

    La red entera se divide en dos planos: plano de servicio y plano de gestión. Los dos planos se despliegan y aíslan físicamente para garantizar la seguridad de las redes de servicio y de gestión.

    • Plano de servicio: Este es el plano de red del clúster. Proporciona canales de servicio para los usuarios y ofrece definiciones de datos, indexación y capacidades de búsqueda.
    • Plano de gestión: Esta es la consola de gestión, donde se gestionan los CSS.
  • Seguridad del host

    CSS proporciona las siguientes medidas de seguridad:

    • El grupo de seguridad de VPC garantiza la seguridad de los hosts en una VPC.
    • Las listas de control de acceso a la red (ACL) permiten controlar qué datos pueden entrar o salir de la red.
    • La infraestructura de seguridad interna (que incluye el firewall de red, el sistema de detección de intrusiones y el sistema de protección) monitorea todo el tráfico de red que entra o sale de la VPC a través de una IPsec VPN.
  • Seguridad de datos

    Múltiples réplicas, despliegue entre AZ de clústeres y copia de respaldo de datos de índice de terceros (OBS) garantizan la seguridad de los datos del usuario.