> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

> BYOC 部署中 ClickHouse、客户和云提供商之间的安全责任划分。

# 安全责任共担模型

BYOC 在您的云账户中部署 ClickHouse 服务，安全责任由 ClickHouse、您和您的云服务提供商三方共同承担。
下表说明了八个安全域中各方的责任范围。

如需了解满足您安全要求的特定功能和设置，请访问 [trust.clickhouse.com](https://trust.clickhouse.com)。

<div id="shared-responsibilities">
  ## 共同责任
</div>

| 领域       | ClickHouse                                                                                                                   | 客户                                                                                                                    | 云提供商                                                                            |
| -------- | ---------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------- |
| **IAM**  | 强制使用唯一的用户名、强密码和 MFA。<br /><br />遵循最小权限原则，限制对客户环境的访问。<br /><br />使用强加密技术保护远程连接。<br /><br />全面管理 IAM，包括监管 BYOC 客户创建的 Auth0 账户。 | 为控制台用户配置 SSO，并在身份提供商中强制实施 MFA。<br /><br />为数据库用户设置强密码，并遵循最小权限原则配置角色。<br /><br />安全管理 default 用户的密码以及相关 API 密钥和机密信息。   | 保护身份和访问管理基础设施。                                                                  |
| **数据安全** | 使用 TLS 1.2+ 加密传输中的数据。<br /><br />使用 AES-256+ 加密静态数据。<br /><br />安全地管理、部署和轮换加密密钥。<br /><br />在服务终止后七天内删除服务数据和备份。              | 在可用时实施[客户管理的加密密钥 (CMEK)](/docs/zh/products/cloud/guides/security/cmek)。<br /><br />使用生存时间设置实施数据保留期。                        | 管理加密硬件和服务。<br /><br />在已配置的情况下，加密传输中和静态的数据。                                     |
| **网络**   | 部署安全组和网络控制措施，在隔离客户环境的同时实现安全通信。<br /><br />为网络访问控制和安全组启用安全的默认设置。                                                              | 配置 [IP 过滤器](/docs/zh/products/cloud/guides/security/connectivity/setting-ip-filters)，限制与数据库的连接。<br /><br />在初始部署后保持网络配置安全。 | 管理云网络基础设施的物理和逻辑安全。<br /><br />维护云基础设施 (包括 API) 的安全通信。                           |
| **安全监控** | 部署安全事件检测能力。<br /><br />生成审计日志并保留一年。<br /><br />调查并响应潜在安全事件。<br /><br />根据 ClickHouse 信息安全附录，报告影响您的安全事件。                      | 配置和管理云安全监控。<br /><br />监控服务中的会话和查询日志。<br /><br />调查并响应潜在安全事件。                                                         | 为底层云服务配置和管理安全监控。<br /><br />调查并响应与底层云服务相关的潜在安全事件。<br /><br />根据合同义务，报告影响您的安全事件。 |
| **灾难恢复** | 使用多个副本防范数据库故障。<br /><br />在每个区域使用多可用区配置。<br /><br />提供备份功能，以便从局部事件中恢复数据。<br /><br />定期测试备份，确保数据可恢复。                          | 配置备份策略并执行恢复。                                                                                                          | 提供具备高可用性功能的数据中心。<br /><br />在每个区域提供地理隔离的数据中心。                                   |
| **平台**   | 安全地配置、部署和终止 ClickHouse 系统。<br /><br />使用加固的基础镜像部署服务。<br /><br />维护公开的漏洞赏金计划。                                                 | 保障服务落地区域的安全，包括账户设置、配置和管理。                                                                                             | 提供并维护物理和环境防护措施。<br /><br />安全地配置、修补和维护硬件、固件及操作系统软件。                             |
| **最佳实践** | 维护技术漏洞管理计划。<br /><br />每年至少开展一次第三方渗透测试。<br /><br />配备内部信息安全团队。                                                               | 根据组织要求配置 ClickHouse 和云安全控制措施。<br /><br />遵循云系统安全最佳实践。                                                                 | 维护技术漏洞管理计划。<br /><br />每年至少开展一次第三方渗透测试。<br /><br />配备内部信息安全团队。                  |
| **合规**   | 保持独立第三方审计、标准和认证。<br /><br />提供有助于遵守适用法律 (如 GDPR 和 CCPA) 的工具和配置。                                                              | 评估并实施相关的 ClickHouse 安全配置，以满足所处理数据类型适用的合规要求。<br /><br />使用 ClickHouse 服务时，遵守相关出口管制和数据隐私法律。                             | 保持相关的独立第三方审计、标准和认证。                                                             |
