Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

安全责任共担模型

BYOC 在您的云账户中部署 ClickHouse 服务,安全责任由 ClickHouse、您和您的云服务提供商三方共同承担。 下表说明了八个安全域中各方的责任范围。

如需了解满足您安全要求的特定功能和设置,请访问 trust.clickhouse.com

共同责任

领域 ClickHouse 客户 云提供商
IAM 强制使用唯一的用户名、强密码和 MFA。

遵循最小权限原则,限制对客户环境的访问。

使用强加密技术保护远程连接。

全面管理 IAM,包括监管 BYOC 客户创建的 Auth0 账户。
为控制台用户配置 SSO,并在身份提供商中强制实施 MFA。

为数据库用户设置强密码,并遵循最小权限原则配置角色。

安全管理 default 用户的密码以及相关 API 密钥和机密信息。
保护身份和访问管理基础设施。
数据安全 使用 TLS 1.2+ 加密传输中的数据。

使用 AES-256+ 加密静态数据。

安全地管理、部署和轮换加密密钥。

在服务终止后七天内删除服务数据和备份。
在可用时实施客户管理的加密密钥 (CMEK)

使用生存时间设置实施数据保留期。
管理加密硬件和服务。

在已配置的情况下,加密传输中和静态的数据。
网络 部署安全组和网络控制措施,在隔离客户环境的同时实现安全通信。

为网络访问控制和安全组启用安全的默认设置。
配置 IP 过滤器,限制与数据库的连接。

在初始部署后保持网络配置安全。
管理云网络基础设施的物理和逻辑安全。

维护云基础设施 (包括 API) 的安全通信。
安全监控 部署安全事件检测能力。

生成审计日志并保留一年。

调查并响应潜在安全事件。

根据 ClickHouse 信息安全附录,报告影响您的安全事件。
配置和管理云安全监控。

监控服务中的会话和查询日志。

调查并响应潜在安全事件。
为底层云服务配置和管理安全监控。

调查并响应与底层云服务相关的潜在安全事件。

根据合同义务,报告影响您的安全事件。
灾难恢复 使用多个副本防范数据库故障。

在每个区域使用多可用区配置。

提供备份功能,以便从局部事件中恢复数据。

定期测试备份,确保数据可恢复。
配置备份策略并执行恢复。 提供具备高可用性功能的数据中心。

在每个区域提供地理隔离的数据中心。
平台 安全地配置、部署和终止 ClickHouse 系统。

使用加固的基础镜像部署服务。

维护公开的漏洞赏金计划。
保障服务落地区域的安全,包括账户设置、配置和管理。 提供并维护物理和环境防护措施。

安全地配置、修补和维护硬件、固件及操作系统软件。
最佳实践 维护技术漏洞管理计划。

每年至少开展一次第三方渗透测试。

配备内部信息安全团队。
根据组织要求配置 ClickHouse 和云安全控制措施。

遵循云系统安全最佳实践。
维护技术漏洞管理计划。

每年至少开展一次第三方渗透测试。

配备内部信息安全团队。
合规 保持独立第三方审计、标准和认证。

提供有助于遵守适用法律 (如 GDPR 和 CCPA) 的工具和配置。
评估并实施相关的 ClickHouse 安全配置,以满足所处理数据类型适用的合规要求。

使用 ClickHouse 服务时,遵守相关出口管制和数据隐私法律。
保持相关的独立第三方审计、标准和认证。
Navigation