Diese Abbildung zeigt die drei Anforderungen für die Implementierung der Datensicherheit.
Datenklassifizierung
- Erstellen Sie definierte Tags, um Daten basierend auf der Vertraulichkeit zu klassifizieren
- CRUD-Vorgänge auf sensible Daten überwachen
Verschlüsselungsanforderungen
Sie müssen die Datenverschlüsselung für ruhende oder übertragene Daten einrichten.
- Data-at-Rest: Vom Kunden verwaltete Schlüssel zur Verschlüsselung von Workload-Daten erstellen und verwenden
- Data-in-Transit:
- WAF-Policy für externe Workloads konfigurieren
- CA-signierte Zertifikate für jede Workload-Schnittstelle erstellen und konfigurieren
Datenbackup und -archivierung
Erstellen Sie Datensicherungs- und Archivierungs-Lebenszyklus-Policys.