Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Atualizado em 2025-12-30 GMT+08:00

Tecnologias de proteção de dados

O CSS usa isolamento de rede, além de várias medidas de segurança de host e dados.

  • Isolamento de rede

    A rede inteira é dividida em dois planos: plano de serviço e plano de gerenciamento. Os dois planos são implementados e isolados fisicamente para garantir a segurança das redes de serviço e gerenciamento.

    • Plano de serviço: este é o plano de rede do cluster. Ele fornece canais de serviço para os usuários e fornece definições de dados, indexação e recursos de pesquisa.
    • Plano de gerenciamento: este é o console de gerenciamento, onde você gerencia CSS.
  • Segurança do host

    CSS fornece as seguintes medidas de segurança:

    • O grupo de segurança da VPC garante a segurança dos hosts em uma VPC.
    • As listas de controle de acesso (ACLs) de rede permitem que você controle quais dados podem entrar ou sair da sua rede.
    • A infraestrutura de segurança interna (incluindo o firewall de rede, o sistema de detecção de intrusão e o sistema de proteção) monitora todo o tráfego de rede que entra ou sai da VPC por meio de uma VPN IPsec.
  • Segurança de dados

    Múltiplas réplicas, implementação de clusters entre AZs e backup de dados de índice de terceiros (OBS) garantem a segurança dos dados do usuário.