Перейти к основному содержимому
Перейти к основному содержимому

Модель совместной ответственности по безопасности

Типы услуг

ClickHouse Cloud предлагает три типа услуг: Basic, Scale и Enterprise. Для получения дополнительной информации ознакомьтесь с нашей страницей Типы услуг.

Архитектура облака

Архитектура облака состоит из управляющей плоскости и плоскости данных. Управляющая плоскость отвечает за создание организаций, управление пользователями в управляющей плоскости, управление услугами, управление API-ключами и выставление счетов. Плоскость данных запускает инструменты для оркестрации и управления, а также размещает сервисы для клиентов. Для получения дополнительной информации ознакомьтесь с нашей диаграммой Архитектура ClickHouse Cloud.

Архитектура BYOC

Модель "принесите свое облако" (BYOC) позволяет клиентам запускать плоскость данных в своей учетной записи облака. Для получения дополнительной информации ознакомьтесь с нашей страницей (BYOC) Принесите свое облако.

Совместная модель ответственности ClickHouse Cloud

Модель, представленная ниже, в общем случае охватывает обязанности ClickHouse и показывает обязанности, которые должны быть выполнены клиентами ClickHouse Cloud и ClickHouse BYOC соответственно. Для получения дополнительной информации о нашей модели совместной ответственности PCI, пожалуйста, скачайте копию обзора, доступного в нашем Центре доверия.

КонтрольClickHouseКлиент облакаКлиент BYOC
Поддержка разделения сред
Управление сетевыми настройками
Безопасное управление доступом к системам ClickHouse
Безопасное управление организационными пользователями в управляющей плоскости и базах данных
Управление пользователями и аудит
Шифрование данных в передаче и на отдыхе
Безопасная работа с управляемыми клиентом ключами шифрования
Обеспечение избыточной инфраструктуры
Резервное копирование данных
Проверка возможностей восстановления резервных копий
Реализация настроек хранения данных
Управление конфигурацией безопасности
Устранение уязвимостей в программном обеспечении и инфраструктуре
Проведение тестов на проникновение
Обнаружение угроз и реакция на них
Реакция на инциденты безопасности

Настраиваемые функции безопасности ClickHouse Cloud

Сетевое подключение
НастройкаСтатусОблакоУровень обслуживания
IP-фильтры для ограничения подключений к услугамДоступноAWS, GCP, AzureВсе
Приватное соединение для безопасного подключения к услугамДоступноAWS, GCP, AzureScale или Enterprise
Управление доступом
НастройкаСтатусОблакоУровень обслуживания
Стандартный доступ на основе ролей в управляющей плоскостиДоступноAWS, GCP, AzureВсе
Многофакторная аутентификация (MFA) доступнаДоступноAWS, GCP, AzureВсе
SAML Единственный вход в управляющую плоскость доступенПредварительныйAWS, GCP, AzureEnterprise
Гранулярный контроль доступа на основе ролей в базах данныхДоступноAWS, GCP, AzureВсе
Безопасность данных
НастройкаСтатусОблакоУровень обслуживания
Выборы облачного провайдера и регионаДоступноAWS, GCP, AzureВсе
Ограниченные бесплатные ежедневные резервные копииДоступноAWS, GCP, AzureВсе
Доступные настройки резервного копированияДоступноGCP, AWS, AzureScale или Enterprise
Управляемые клиентом ключи шифрования (CMEK) для прозрачного
шифрования данных доступны
ДоступноAWSScale или Enterprise
Шифрование на уровне поля с ручным управлением ключами для гранулярного шифрованияДоступноGCP, AWS, AzureВсе
Хранение данных
НастройкаСтатусОблакоУровень обслуживания
Настройки времени жизни (TTL) для управления хранениемДоступноAWS, GCP, AzureВсе
ALTER TABLE DELETE для тяжелых действий по удалениюДоступноAWS, GCP, AzureВсе
Легкое удаление (Lightweight DELETE) для плановых удаленийДоступноAWS, GCP, AzureВсе
Аудит и журналирование
НастройкаСтатусОблакоУровень обслуживания
Журнал аудита для действий в управляющей плоскостиДоступноAWS, GCP, AzureВсе
Журнал сессий для действий в базе данныхДоступноAWS, GCP, AzureВсе
Журнал запросов для действий в базе данныхДоступноAWS, GCP, AzureВсе

Соответствие ClickHouse Cloud

СтандартСтатусОблакоУровень обслуживания
Соответствие ISO 27001ДоступноAWS, GCP, AzureВсе
Соответствие SOC 2 Тип IIДоступноAWS, GCP, AzureВсе
Соответствие GDPR и CCPAДоступноAWS, GCP, AzureВсе
Соответствие HIPAAДоступноAWS, GCPEnterprise

Для получения дополнительной информации о поддерживаемых рамках соответствия, пожалуйста, ознакомьтесь с нашей страницей Безопасность и соответствие.