Перейти к основному содержимому
Перейти к основному содержимому

Модель совместной ответственности

Типы услуг

ClickHouse Cloud предлагает три типа услуг: Basic, Scale и Enterprise. Для получения дополнительной информации ознакомьтесь с нашей страницей Типы услуг.

Архитектура облака

Архитектура облака состоит из контрольной плоскости и плоскости данных. Контрольная плоскость отвечает за создание организаций, управление пользователями в контрольной плоскости, управление услугами, управление ключами API и выставление счетов. Плоскость данных выполняет инструменты для оркестрации и управления, и размещает клиентские услуги. Для получения дополнительной информации ознакомьтесь с нашей диаграммой Архитектура ClickHouse Cloud.

Архитектура BYOC

Bring Your Own Cloud (BYOC) позволяет клиентам запускать плоскость данных в своем облачном аккаунте. Для получения дополнительной информации ознакомьтесь с нашей страницей (BYOC) Bring Your Own Cloud.

Модель совместной ответственности ClickHouse Cloud

Модель, представленная ниже, в общих чертах описывает обязанности ClickHouse и показывает обязанности, которые должны быть взяты на себя клиентами ClickHouse Cloud и ClickHouse BYOC, соответственно. Для получения дополнительной информации о нашей модели совместной ответственности PCI, пожалуйста, скачайте копию обзора, доступного в нашем Центре доверия.

КонтрольClickHouseОблачный клиентКлиент BYOC
Поддерживать разделение окружений
Управлять сетевыми настройками
Безопасно управлять доступом к системам ClickHouse
Безопасно управлять организационными пользователями в контрольной плоскости и базах данных
Управление пользователями и аудит
Шифровать данные в пути и в покое
Безопасно обрабатывать ключи шифрования, управляемые клиентом
Обеспечивать избыточную инфраструктуру
Резервное копирование данных
Проверять возможности восстановления резервных копий
Реализовать настройки хранения данных
Управление настройками безопасности
Устранение уязвимостей программного обеспечения и инфраструктуры
Проводить тесты на проникновение
Обнаружение и реагирование на угрозы
Реакция на инциденты безопасности

Конфигурируемые функции безопасности ClickHouse Cloud

Сетевое подключение
НастройкаСтатусОблакоУровень услуг
IP фильтры для ограничения подключений к услугамДоступноAWS, GCP, AzureВсе
Приватная ссылка для безопасного подключения к услугамДоступноAWS, GCP, AzureScale или Enterprise
Управление доступом
НастройкаСтатусОблакоУровень услуг
Стандартный доступ на основе ролей в контрольной плоскостиДоступноAWS, GCP, AzureВсе
Многофакторная аутентификация (MFA) доступнаДоступноAWS, GCP, AzureВсе
SAML Единой регистрации в контрольной плоскости доступнаВ альфаAWS, GCP, AzureEnterprise
Гранулярный контроль доступа на основе ролей в базах данныхДоступноAWS, GCP, AzureВсе
Безопасность данных
НастройкаСтатусОблакоУровень услуг
Выборы облачного провайдера и регионаДоступноAWS, GCP, AzureВсе
Ограниченные бесплатные ежедневные резервные копииДоступноAWS, GCP, AzureВсе
Доступные Пользовательские настройки резервного копированияДоступноGCP, AWS, AzureScale или Enterprise
Ключи шифрования, управляемые клиентом (CMEK) для прозрачного
шифрования данных
ДоступноAWS, GCPEnterprise
Шифрование на уровне полей с ручным управлением ключами для гранулярного шифрованияДоступноGCP, AWS, AzureВсе
Хранение данных
НастройкаСтатусОблакоУровень услуг
Настройки Время жизни (TTL) для управления хранениемДоступноAWS, GCP, AzureВсе
ALTER TABLE DELETE для тяжелых действий удаленияДоступноAWS, GCP, AzureВсе
Легковесное DELETE для избирательных действий удаленияДоступноAWS, GCP, AzureВсе
Аудит и логирование
НастройкаСтатусОблакоУровень услуг
Аудит лог для действий контрольной плоскостиДоступноAWS, GCP, AzureВсе
Лог сессий для действий в базе данныхДоступноAWS, GCP, AzureВсе
Лог запросов для действий в базе данныхДоступноAWS, GCP, AzureВсе

Соответствие ClickHouse Cloud

РамкиСтатусОблакоУровень услуг
Соответствие ISO 27001ДоступноAWS, GCP, AzureВсе
Соответствие SOC 2 Тип IIДоступноAWS, GCP, AzureВсе
Соответствие GDPR и CCPAДоступноAWS, GCP, AzureВсе
Соответствие HIPAAДоступноAWS, GCPEnterprise
Соответствие PCIДоступноAWSEnterprise

Для получения дополнительной информации о поддерживаемых рамках соответствия, пожалуйста, ознакомьтесь с нашей страницей Безопасность и соответствие.