云采用框架
云采用框架
本文导读
展开导读
链接复制成功!
数据边界
华为云提供了全方位数据边界保护您的敏感数据,全方位数据边界基于身份控制策略、网络控制策略和资源控制策略构筑起一道坚固的数据安全屏障。确保只有经过严格验证的可信身份,在符合安全标准的可信网络环境中,方能获得对特定资源的访问权限,从而保障数据安全。如下图所示,可信身份从互联网(不可信网络)访问云资源的请求会被拒绝,不可信身份通过本地数据中心网络(可信网络)访问云资源的请求也会被拒绝,可信身份访问其他企业的对象存储桶(不可信资源)的请求还会被拒绝,只有可信身份通过本地数据中心网络(可信网络)访问本企业的云资源的请求是允许的。
图1 全方位数据边界

通过全方位的数据边界提供的保护措施,您可以实现如下数据保护能力:
- 禁止业务账号直接接入互联网。只允许通过网络运营账号的DMZ网络提供互联网服务或访问互联网。
- 禁止公网访问华为云管理控制台,用户只能从内网访问控制台,确保敏感数据不经过互联网。
- 限制用户可以使用的Region,限制数据在不同Region间的转移,满足GDPR等合规要求。
父主题: Landing Zone参考架构