メインコンテンツまでスキップ
メインコンテンツまでスキップ

セキュリティ 共有責任モデル

サービスの種類

ClickHouse Cloud は、基本、スケール、エンタープライズの 3 つのサービスタイプを提供しています。詳細については、サービスの種類 ページをご覧ください。

クラウドアーキテクチャ

クラウドアーキテクチャは、制御プレーンとデータプレーンで構成されています。制御プレーンは、組織の作成、制御プレーン内のユーザー管理、サービス管理、API キー管理、および請求を担当します。データプレーンは、オーケストレーションと管理のツールを実行し、顧客サービスを収容します。詳細については、ClickHouse Cloud アーキテクチャ ダイアグラムをご覧ください。

BYOC アーキテクチャ

自分のクラウドを持つ (BYOC) では、顧客が自分のクラウドアカウントでデータプレーンを実行できるようになります。詳細については、(BYOC) Bring Your Own Cloud ページをご覧ください。

ClickHouse Cloud 共有責任モデル

以下のモデルは、ClickHouse の責任を一般的に示し、ClickHouse Cloud と ClickHouse BYOC の顧客がそれぞれ対応すべき責任を示しています。私たちの PCI 共有責任モデルに関する詳細については、Trust Center で提供されている概要のコピーをダウンロードしてください。

制御ClickHouseクラウド顧客BYOC 顧客
環境の分離を維持
ネットワーク設定を管理
ClickHouse システムへのアクセスを安全に管理
制御プレーンとデータベース内の組織ユーザーを安全に管理
ユーザー管理と監査
転送中および静止中のデータを暗号化
顧客が管理する暗号化キーを安全に扱う
冗長インフラストラクチャを提供
データのバックアップ
バックアップ回復能力を検証
データ保持設定を実装
セキュリティ構成管理
ソフトウェアとインフラストラクチャの脆弱性修正
ペネトレーションテストを実施
脅威検出と対応
セキュリティインシデント対応

ClickHouse Cloud の設定可能なセキュリティ機能

ネットワーク接続
設定ステータスクラウドサービスレベル
IP フィルターを使用して、サービスへの接続を制限利用可能AWS, GCP, Azure全て
プライベートリンクを使用して、サービスに安全に接続利用可能AWS, GCP, Azureスケールまたはエンタープライズ
アクセス管理
設定ステータスクラウドサービスレベル
標準のロールベースアクセスが制御プレーンで利用可能利用可能AWS, GCP, Azure全て
多要素認証 (MFA)が利用可能利用可能AWS, GCP, Azure全て
SAML シングルサインオンが制御プレーンに利用可能プレビューAWS, GCP, Azureエンタープライズ
データベース内の細かいロールベースアクセス制御が利用可能利用可能AWS, GCP, Azure全て
データセキュリティ
設定ステータスクラウドサービスレベル
クラウドプロバイダーおよびリージョンの選択利用可能AWS, GCP, Azure全て
限定された無料の毎日のバックアップ利用可能AWS, GCP, Azure全て
カスタムバックアップ設定が利用可能利用可能GCP, AWS, Azureスケールまたはエンタープライズ
透明な
データ暗号化のための顧客が管理する暗号化キー (CMEK)が利用可能
利用可能AWSスケールまたはエンタープライズ
フィールドレベルの暗号化が手動キー管理で細かく暗号化利用可能GCP, AWS, Azure全て
データ保持
設定ステータスクラウドサービスレベル
有効期限 (TTL)の設定で保持を管理利用可能AWS, GCP, Azure全て
ALTER TABLE DELETEを使用した重い削除作業利用可能AWS, GCP, Azure全て
軽量 DELETEを使用した計画的削除作業利用可能AWS, GCP, Azure全て
監査およびロギング
設定ステータスクラウドサービスレベル
監査ログによる制御プレーンの活動の記録利用可能AWS, GCP, Azure全て
セッションログによるデータベース活動の記録利用可能AWS, GCP, Azure全て
クエリログによるデータベース活動の記録利用可能AWS, GCP, Azure全て

ClickHouse Cloud コンプライアンス

フレームワークステータスクラウドサービスレベル
ISO 27001 コンプライアンス利用可能AWS, GCP, Azure全て
SOC 2 タイプ II コンプライアンス利用可能AWS, GCP, Azure全て
GDPR および CCPA コンプライアンス利用可能AWS, GCP, Azure全て
HIPAA コンプライアンス利用可能AWS, GCPエンタープライズ

サポートされているコンプライアンスフレームワークの詳細については、セキュリティとコンプライアンス ページをご覧ください。