セキュリティ概要
VeloDB Cloudは Apache Doris 上に構築された管理型データウェアハウスです。このセクションでは、VeloDB Cloud control plane(組織、アカウント、Console、管理されたインフラストラクチャ)とwarehouse engine(warehouse SQLユーザー、ロール、暗号化、監査ログ)の2つのレイヤーにまたがる単一のセキュリティモデルを紹介します。アクセスとセキュリティ設定は Console と SQL を通じて管理します。VeloDB は SaaS デプロイメントの基盤インフラストラクチャを運用します。BYOC では、お客様がクラウドアカウントと顧客制御リソースを所有します。
VeloDB Cloud は SOC 2 Type II レポートを取得しています。レポートと現在のトラスト資料については、Compliance & Trust および VeloDB Trust Center をご覧ください。
タスクから始める
| 必要な作業 | 開始点 |
|---|---|
| VeloDB の監査レポート、セキュリティプログラム、またはベンダー評価資料を確認する。 | Compliance & Trust |
| Console、Management API、または warehouse へのアクセスを制御する。 | Identity and Access |
| SaaS 接続を選択するか、BYOC ネットワーク制御を確認する。 | Network Security |
| 保存時暗号化または転送時境界を確認する。 | Encryption at Rest および Encryption in Transit |
| 組織アクティビティ、クエリアクティビティ、またはインフラストラクチャエビデンスを確認する。 | Audit Logging |
| BYOC 運用境界を確認する。 | BYOC Security |
責任共有
セキュリティは3つの当事者間で共有されます:
- クラウドプロバイダーは、物理データセンター、ハードウェア、ハイパーバイザーを含む、すべてのデプロイメントにおける基盤インフラストラクチャを保護します。
- VeloDB Cloudは warehouse サービスを保護します。SaaS デプロイメントでは、VeloDB Cloud がクラウドアカウント、warehouse engine とプラットフォーム、暗号化、パッチ適用を管理します。BYOC デプロイメントでは、VeloDB Cloud がお客様のクラウドアカウント内での warehouse ソフトウェアとその運用を管理します。
- お客様は、データ、ID、ロール、権限、ネットワーク露出、Console アクセスを保護します。BYOC デプロイメントでは、お客様がクラウドアカウントと顧客制御リソースも所有します。
上記のタスクリンクは SaaS と BYOC の両方に適用されます。BYOC では、お客様がクラウドアカウントと顧客制御リソースも所有します。詳細な BYOC 境界については、BYOC Security をご覧ください。