跳转到主要内容

安全与信任中心

你的数据安全是我们的首要任务

trust-image-new-header

确保您的数据与私人网络

,我们知道数据是你最有价值的资产之一,总是必须受到保护,这就是为什么很多顾客想要的保证私人网络的用户和他们的数据。这就是私人联系。在AWS叫做PrivateLink在Azure私人联系,丰富私人服务连接。为简单起见,我们将把这三个私人联系。

客户可以使用私人建立端到端私人网络的链接砖Lakehouse平台bob体育客户端下载

私人与砖的好处

使用私有与砖提供了以下好处:

  • 端到端私有网络——与私人链接,您可以设置工作区交通私下路线从你的用户数据和回来。私人网络路由流量大幅减少意外的风险防火墙配置错误或者交通检查非常先进的攻击者。

  • 数据漏出保护——私人链接端点授予对特定资源的访问,允许您严格控制网络访问。在发生在您的网络安全事件,只有映射的资源访问,大大减少了攻击表面数据漏出。

  • 满足合规要求——与私人链接,您可以设置一个安全的周边处理您的数据,以便只有在信任的私人网络。这可以帮助您满足合规要求甚至你最敏感的工作负载。

它是如何工作的

砖支持私人网络通过以下服务:

您可以利用云服务AWS DirectConnect,Azure ExpressRoute谷歌云互连路由流量从自己的私人网络通过一个专门的连接到云,永远不会接触到公共网络。一些客户的路线通过运行他们的VPN用户流量选择云。一旦交通到达,你可以通过私人链接到云服务包括连接。神奇的解决这些云服务的公共地址到您自己的私有IP地址是DNS解析或转发(推荐)。

使未来的扩展,客户经常使用星型模型一起连接他们的私人网络。一旦交通到达私人链接服务,您可以选择从几个执行选项:

  1. 允许访问您的工作区从特定的私人端点云账户(推荐)

  2. 允许访问您的工作区从任何私人端点云账户

  3. 允许访问您的工作区从特定的私人和公共网络

私人网络形象

请参阅我们的文档AWSAzure逐步说明如何配置私人链接给你工作区。

安全没有私人联系

一些客户希望类似的保护,但不能部署私有链接。这些客户可以利用混合环境,控制飞机保护IP访问列表(AWS,Azure,GCP飞机)和经典的数据通过防火墙安全保护可以适用于实现类似的目标(AWS,Azure,GCP)。您可以使用私有链接连接到您的仓库数据和集群和SQL连接到控制飞机。这些混合环境是一个不错的选择,当你希望能够连接工具,不是私人链接准备你的砖工作区。

此外,因为砖Lakehouse平台bob体育客户端下载云本地100%,不同组件之间的通信平台的云提供商的全球网络上停留。bob体育客户端下载请参阅AWS,AzureGCP文档的更多信息。