Evaluierung von Sicherheitsansätzen für Db2-LUW-Datenbanken auf AWS - AWS Präskriptive Leitlinien

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Evaluierung von Sicherheitsansätzen für Db2-LUW-Datenbanken auf AWS

Sai Parthasaradhi und Vikas Gupta, Amazon Web Services ()AWS

September 2023 (Geschichte der Dokumente)

Wenn Sie Ihre kritischen Unternehmens-Workloads von einer lokalen IBM Db2-Datenbank zur Amazon Web Services (AWS) Cloud migrieren, benötigen Sie zuverlässige Mechanismen zum Schutz Ihrer Datenbanken auf AWS.

Richten Sie bei der Migration von Db2-Datenbanken von lokalen Datenbanken in die Cloud robuste Kontrollen ein, sodass nur die richtigen Benutzer auf die erforderlichen Daten zugreifen können. Überprüfen und prüfen Sie außerdem regelmäßig alle Zugriffskontrollen. Dieses Handbuch behandelt die folgenden Aspekte der Sicherung von IBM Db2-Datenbanken auf der AWS Cloud:

  • Authentifizierung, einschließlich Betriebssystem und Kerberos, mit Lightweight Directory Access Protocol (LDAP)

  • Autorisierung

  • Verschlüsselung

  • Prüfung

  • Präzise Zugriffskontrolle, einschließlich Label-Based Access Control (LBAC) und Row and Column Access Control (RCAC)

  • Prüfung

  • Verschlüsselung

Dieser Leitfaden enthält auch bewährte Verfahren.

Ziele

Verwenden Sie diesen Leitfaden als Referenz, um die folgenden Geschäftsergebnisse zu erzielen:

  • Verbesserter Datenschutz — Verbessern Sie die Sicherheit Ihrer Db2-Datenbanken und tragen Sie so dazu bei, sensible und vertrauliche Daten vor unbefugtem Zugriff, Diebstahl oder Manipulation zu schützen.

  • Minimierte Sicherheitsrisiken — Identifizieren und beheben Sie Sicherheitslücken in den Datenbanksystemen Ihres Unternehmens.

  • Einhaltung von Vorschriften — Machen Sie sich mit den erforderlichen Sicherheitsmaßnahmen vertraut und implementieren Sie sie, um die geltenden Datenschutzbestimmungen einzuhalten.