Tecnologias de proteção de dados
O CSS usa isolamento de rede, além de várias medidas de segurança de host e dados.
- Isolamento de rede
A rede inteira é dividida em dois planos: plano de serviço e plano de gerenciamento. Os dois planos são implementados e isolados fisicamente para garantir a segurança das redes de serviço e gerenciamento.
- Plano de serviço: este é o plano de rede do cluster. Ele fornece canais de serviço para os usuários e fornece definições de dados, indexação e recursos de pesquisa.
- Plano de gerenciamento: este é o console de gerenciamento, onde você gerencia CSS.
- Segurança do host
CSS fornece as seguintes medidas de segurança:
- O grupo de segurança da VPC garante a segurança dos hosts em uma VPC.
- As listas de controle de acesso (ACLs) de rede permitem que você controle quais dados podem entrar ou sair da sua rede.
- A infraestrutura de segurança interna (incluindo o firewall de rede, o sistema de detecção de intrusão e o sistema de proteção) monitora todo o tráfego de rede que entra ou sai da VPC por meio de uma VPN IPsec.
- Segurança de dados
Múltiplas réplicas, implementação de clusters entre AZs e backup de dados de índice de terceiros (OBS) garantem a segurança dos dados do usuário.