共同责任
| 领域 | ClickHouse | 客户 | 云提供商 |
|---|---|---|---|
| IAM | 强制使用唯一的用户名、强密码和 MFA。 遵循最小权限原则,限制对客户环境的访问。 使用强加密技术保护远程连接。 全面管理 IAM,包括监管 BYOC 客户创建的 Auth0 账户。 | 为控制台用户配置 SSO,并在身份提供商中强制实施 MFA。 为数据库用户设置强密码,并遵循最小权限原则配置角色。 安全管理 default 用户的密码以及相关 API 密钥和机密信息。 | 保护身份和访问管理基础设施。 |
| 数据安全 | 使用 TLS 1.2+ 加密传输中的数据。 使用 AES-256+ 加密静态数据。 安全地管理、部署和轮换加密密钥。 在服务终止后七天内删除服务数据和备份。 | 在可用时实施客户管理的加密密钥 (CMEK)。 使用生存时间设置实施数据保留期。 | 管理加密硬件和服务。 在已配置的情况下,加密传输中和静态的数据。 |
| 网络 | 部署安全组和网络控制措施,在隔离客户环境的同时实现安全通信。 为网络访问控制和安全组启用安全的默认设置。 | 配置 IP 过滤器,限制与数据库的连接。 在初始部署后保持网络配置安全。 | 管理云网络基础设施的物理和逻辑安全。 维护云基础设施 (包括 API) 的安全通信。 |
| 安全监控 | 部署安全事件检测能力。 生成审计日志并保留一年。 调查并响应潜在安全事件。 根据 ClickHouse 信息安全附录,报告影响您的安全事件。 | 配置和管理云安全监控。 监控服务中的会话和查询日志。 调查并响应潜在安全事件。 | 为底层云服务配置和管理安全监控。 调查并响应与底层云服务相关的潜在安全事件。 根据合同义务,报告影响您的安全事件。 |
| 灾难恢复 | 使用多个副本防范数据库故障。 在每个区域使用多可用区配置。 提供备份功能,以便从局部事件中恢复数据。 定期测试备份,确保数据可恢复。 | 配置备份策略并执行恢复。 | 提供具备高可用性功能的数据中心。 在每个区域提供地理隔离的数据中心。 |
| 平台 | 安全地配置、部署和终止 ClickHouse 系统。 使用加固的基础镜像部署服务。 维护公开的漏洞赏金计划。 | 保障服务落地区域的安全,包括账户设置、配置和管理。 | 提供并维护物理和环境防护措施。 安全地配置、修补和维护硬件、固件及操作系统软件。 |
| 最佳实践 | 维护技术漏洞管理计划。 每年至少开展一次第三方渗透测试。 配备内部信息安全团队。 | 根据组织要求配置 ClickHouse 和云安全控制措施。 遵循云系统安全最佳实践。 | 维护技术漏洞管理计划。 每年至少开展一次第三方渗透测试。 配备内部信息安全团队。 |
| 合规 | 保持独立第三方审计、标准和认证。 提供有助于遵守适用法律 (如 GDPR 和 CCPA) 的工具和配置。 | 评估并实施相关的 ClickHouse 安全配置,以满足所处理数据类型适用的合规要求。 使用 ClickHouse 服务时,遵守相关出口管制和数据隐私法律。 | 保持相关的独立第三方审计、标准和认证。 |