评估 Db2 LUW 数据库的安全方法 AWS - AWS 规范性指导

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

评估 Db2 LUW 数据库的安全方法 AWS

Sai Parthasaradhi 和 Vikas Gupta,Amazon Web Services ()AWS

2023 年 9 月文档历史记录

当您将关键企业工作负载从 IBM Db2 本地数据库迁移到 Amazon Web Services (AWS) 云时,必须有可靠的机制来保护 AWS 上的数据库。

将 Db2 数据库从本地迁移到云端时,请设置强大的控件,以便只有合适的用户才能访问所需的数据。此外,定期审查和审计所有访问控制。本指南涵盖了保护 IBM Db2 数据库的以下方面: AWS Cloud

  • 使用轻量级目录访问协议 (LDAP) 进行身份验证,包括操作系统和 Kerberos

  • 授权

  • 加密

  • 审核

  • 精细访问控制,包括基于标签的访问控制 (LBAC) 和行和列访问控制 (RCAC)

  • 审核

  • 加密

本指南还将提供最佳实践。

目标

使用本指南作为参考,以实现以下业务成果:

  • 改进的数据保护-增强 Db2 数据库的安全性,帮助保护敏感和机密数据免遭未经授权的访问、盗窃或操纵。

  • 缓解安全风险-识别并解决组织数据库系统中的漏洞。

  • 遵守法规 — 了解并实施必要的安全措施,以遵守相关的数据保护法规。