> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# PCI 上线准备

> 进一步了解如何完成符合 PCI 要求的服务上线准备

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

export const EnterprisePlanFeatureBadge = ({feature = '此功能', support = false, linking_verb_are = false}) => {
  return <div className="enterprisePlanFeatureContainer">
            <div className="enterprisePlanFeatureBadge">
                Enterprise 计划功能
            </div>
            <div>
                <p>{feature} {linking_verb_are ? '可在' : '可在'} Enterprise 计划中使用。{support ? `请联系支持团队以启用此功能。` : '如需升级，请前往 Cloud Console 的套餐页面。'}</p>
            </div>
        </div>;
};

export const BetaBadge = ({link, galaxyTrack, galaxyEvent}) => {
  if (link) {
    return <a href={link} target="_blank" rel="noopener noreferrer" className="betaBadge" onClick={galaxyTrack && galaxyEvent ? galaxyOnClick(galaxyEvent) : undefined}>
                <Icon />
                <span>Beta</span>
            </a>;
  }
  return <div className="betaBadge">
            <Icon />
            <span>
                Beta 版功能。 
                <u>
                    <a href="/docs/docs/beta-and-experimental-features#beta-features">
                        了解更多。
                    </a>
                </u>
            </span>
        </div>;
};

<EnterprisePlanFeatureBadge feature="PCI 合规" />

ClickHouse 提供符合支付卡行业数据安全标准 (PCI-DSS) 的服务，并已通过 Level 1 服务提供商要求的审计。客户可通过启用此功能并将服务部署到合规区域，在这些服务中处理主账号 (PAN) 。

如需了解有关 ClickHouse 合规计划以及第三方审计报告可用性的更多信息，请参阅我们的[合规概览](/docs/zh/products/cloud/reference/security/compliance-overview)。如需获取 PCI 共享责任文档副本，请访问我们的 [Trust Center](https://trust.clickhouse.com)。此外，客户还应查阅我们的[安全功能](/docs/zh/products/cloud/features/security)页面，为其工作负载选择并实施适当的安全控制措施。

本页介绍如何在 ClickHouse Cloud 中启用 PCI 合规服务部署。

<Steps>
  <Step title="注册 Enterprise 服务" id="sign-up-for-enterprise">
    1. 在控制台左下角选择您的组织名称。
    2. 点击 **Billing**。
    3. 查看左上角的 **Plan**。
    4. 如果您的 **Plan** 为 **Enterprise**，请转到下一部分。否则，点击 **Change plan**。
    5. 选择 **Switch to Enterprise**。
  </Step>

  <Step title="为您的组织启用 PCI" id="enable-hipaa">
    1. 在控制台左下角选择您的组织名称。
    2. 点击 **Organization details**。
    3. 打开 **Enable PCI** 开关。

    <br />

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/security/compliance/pci_1.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=0a7c1b99cb6ea0f9fb35c57736c40228" size="md" alt="启用 PCI" background="black" width="1043" height="817" data-path="images/cloud/security/compliance/pci_1.webp" />

    <br />

    4. 启用后，即可在该组织中部署 PCI 服务。

    <br />

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/security/compliance/pci_2.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=833b14b8a713701d7392df3b5d860c3a" size="md" alt="已启用 PCI" background="black" width="1049" height="823" data-path="images/cloud/security/compliance/pci_2.webp" />

    <br />
  </Step>

  <Step title="将服务部署到 PCI 合规区域" id="deploy-pci-regions">
    1. 在控制台主页左上角选择 **New service**
    2. 将 **Region type** 更改为 **HIPAA compliant**

    <br />

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/security/compliance/pci_3.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=a7296c2b2d611a2c0cf040221da24b46" size="md" alt="部署到 PCI 区域" background="black" width="1023" height="815" data-path="images/cloud/security/compliance/pci_3.webp" />

    <br />

    3. 输入服务名称并填写其余信息

    如需查看 PCI 合规云提供商和服务的完整列表，请参阅我们的[支持的 Cloud 区域](/docs/zh/products/cloud/reference/supported-regions)页面。
  </Step>
</Steps>

<div id="migrate-to-hipaa">
  ## 迁移现有服务
</div>

强烈建议客户在需要时将服务部署到合规环境中。将服务从标准区域迁移到 PCI 合规区域需要通过备份进行恢复，并且可能需要一定的停机时间。

如果需要从标准区域迁移到 PCI 合规区域，请按以下步骤执行自助迁移：

1. 选择要迁移的服务。
2. 点击左侧的 **Backups**。
3. 点击要恢复的备份左侧的三个点。
4. 选择 **Region type**，将备份恢复到 PCI 合规区域。
5. 恢复完成后，运行几条查询，确认 schema 和记录数是否符合预期。
6. 删除旧服务。

<Info>
  **限制**

  服务必须保持在同一云提供商和同一地理区域内。此过程会将服务迁移到同一云提供商和区域中的合规环境。
</Info>
