での Db2 LUW データベースのセキュリティアプローチの評価 AWS - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

での Db2 LUW データベースのセキュリティアプローチの評価 AWS

Sai Parthasaradhi と Vikas Gupta、Amazon Web Services (AWS)

2023 年 9 月 (ドキュメント履歴

重要なエンタープライズワークロードを IBM Db2 オンプレミスデータベースから Amazon Web Services (AWS) クラウドに移行する場合、AWS 上のデータベースを保護するための信頼性の高いメカニズムが必要です。

Db2 データベースをオンプレミスからクラウドに移行する場合は、適切なユーザーセットのみが必要なデータにアクセスできるように堅牢なコントロールを設定します。さらに、すべてのアクセスコントロールを定期的にレビューおよび監査します。このガイドでは、 で IBM Db2 データベースを保護する際の以下の側面について説明します AWS クラウド。

  • Lightweight Directory Access Protocol (LDAP) を使用したオペレーティングシステムと Kerberos を含む認証

  • Authorization

  • Encryption

  • 監査

  • ラベルベースのアクセスコントロール (LBAC) や行と列のアクセスコントロール (RCAC) など、きめ細かなアクセスコントロール

  • 監査

  • Encryption

このガイドでは、ベストプラクティスも提供します。

目的

このガイドを参考にして、以下のビジネス成果を達成してください。

  • データ保護の向上 – Db2 データベースのセキュリティを強化し、機密データと機密データを不正アクセス、盗難、操作から保護します。

  • 緩和されたセキュリティリスク – 組織のデータベースシステム内の脆弱性を特定して対処します。

  • 規制の遵守 – 関連するデータ保護規制に準拠するために必要なセキュリティ対策を理解して実装します。