Перейти к основному содержимому
Перейти к основному содержимому

Модель разделенной ответственности в области безопасности

Типы услуг

ClickHouse Cloud предлагает три типа услуг: Basic, Scale и Enterprise. Для получения дополнительной информации ознакомьтесь с нашей страницей Типы услуг.

Архитектура облака

Архитектура облака состоит из управляющей плоскости и плоскости данных. Управляющая плоскость отвечает за создание организаций, управление пользователями в управляющей плоскости, управление службами, управление ключами API и выставление счетов. Плоскость данных запускает инструменты для оркестрации и управления, и содержит службы клиентов. Для получения дополнительной информации ознакомьтесь с нашей диаграммой Архитектура ClickHouse Cloud.

Архитектура BYOC

Bring your own cloud (BYOC) позволяет клиентам запускать плоскость данных в их собственном облачном аккаунте. Для получения дополнительной информации ознакомьтесь с нашей страницей BYOC (Bring Your Own Cloud).

Модель разделенной ответственности ClickHouse Cloud

Ниже представлена общая модель, описывающая ответственности ClickHouse и показывает, какие ответственности должны быть учтены клиентами ClickHouse Cloud и ClickHouse BYOC соответственно. Для получения дополнительной информации о нашей модели разделенной ответственности PCI скачайте копию доступного обзора в нашем Trust Center.

КонтрольClickHouseОблако клиентаКлиент BYOC
Поддерживать разделение окружений
Управлять сетевыми настройками
Безопасно управлять доступом к системам ClickHouse
Безопасно управлять организационными пользователями в управляющей плоскости и базах данных
Управление пользователями и аудит
Шифровать данные в транзите и в состоянии покоя
Безопасно обрабатывать ключи шифрования, управляемые клиентами
Обеспечивать избыточную инфраструктуру
Резервное копирование данных
Проверять возможности восстановления резервных копий
Реализовать настройки хранения данных
Управление настройками безопасности
Устранение уязвимостей в программном обеспечении и инфраструктуре
Выполнять тесты на проникновение
Обнаружение угроз и реагирование
Реакция на инциденты безопасности

Настройки безопасности ClickHouse Cloud

Сетевая conectividad
НастройкаСтатусОблакоУровень сервиса
Фильтры IP для ограничения подключений к службамДоступноAWS, GCP, AzureВсе
Частная ссылка для безопасного подключения к службамДоступноAWS, GCP, AzureScale или Enterprise
Управление доступом
НастройкаСтатусОблакоУровень сервиса
Стандартный контроль доступа на основе ролей в управляющей плоскостиДоступноAWS, GCP, AzureВсе
Многофакторная аутентификация (MFA) доступнаДоступноAWS, GCP, AzureВсе
SAML Single Sign-On доступен для управляющей плоскостиПредварительноAWS, GCP, AzureEnterprise
Гранулярный контроль доступа на основе ролей в базах данныхДоступноAWS, GCP, AzureВсе
Безопасность данных
НастройкаСтатусОблакоУровень сервиса
Выборы облачного провайдера и регионаДоступноAWS, GCP, AzureВсе
Ограниченные бесплатные ежедневные резервные копииДоступноAWS, GCP, AzureВсе
Доступны настройки резервного копированияДоступноGCP, AWS, AzureScale или Enterprise
Ключи шифрования, управляемые клиентами (CMEK) для прозрачного
шифрования данных доступны
ДоступноAWSScale или Enterprise
Шифрование на уровне поля с ручным управлением ключами для тонкого шифрованияДоступноGCP, AWS, AzureВсе
Сохранение данных
НастройкаСтатусОблакоУровень сервиса
Настройки Time to live (TTL) для управления хранениемДоступноAWS, GCP, AzureВсе
ALTER TABLE DELETE для выполнения массовых действий удаленияДоступноAWS, GCP, AzureВсе
Легковесное DELETE для выборочного удаленияДоступноAWS, GCP, AzureВсе
Аудит и логирование
НастройкаСтатусОблакоУровень сервиса
Журнал аудита для действий в управляющей плоскостиДоступноAWS, GCP, AzureВсе
Журнал сессий для действий в базе данныхДоступноAWS, GCP, AzureВсе
Журнал запросов для действий в базе данныхДоступноAWS, GCP, AzureВсе

Соответствие ClickHouse Cloud

СтандартСтатусОблакоУровень сервиса
Соответствие ISO 27001ДоступноAWS, GCP, AzureВсе
Соответствие SOC 2 Type IIДоступноAWS, GCP, AzureВсе
Соответствие GDPR и CCPAДоступноAWS, GCP, AzureВсе
Соответствие HIPAAДоступноAWS, GCPEnterprise

Для получения дополнительной информации о поддерживаемых рамках соответствия ознакомьтесь с нашей страницей Безопасность и соответствие.