CockroachDB: La guía definitiva, 2.ª edición
by Guy Harrison, Jesse Seldess, Ben Darnell, Rob Reid
Capítulo 13. Seguridad Seguridad
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
En la Era de la Información, los datos son una de las mercancías más valiosas del mundo. Pueden conferir una ventaja competitiva mediante la mejora de la inteligencia operativa, y a menudo están sujetos a las normativas de privacidad más estrictas. Con frecuencia, las bases de datos son objeto de robos de datos, ataques de ransomware y manipulación de datos.
CockroachDB admite funciones de seguridad de nivel industrial que protegen tu base de datos de ataques malintencionados y también, hasta cierto punto, de errores humanos y fallos de la aplicación.
Una implementación de CockroachDB bien protegida utiliza la defensa en profundidad para proteger la base de datos: múltiples niveles de seguridad que protegen contra intrusiones o actividades no autorizadas. Entre ellos se incluyen:
-
Reglas del cortafuegos que restringen las conexiones del clúster a direcciones de red conocidas y de confianza.
-
Cifrado de Seguridad de la Capa de Transporte (TLS) en vuelo para impedir el acceso a los datos en tránsito. La autenticación TLS también puede utilizarse para derrotar los ataques de intermediario y proporcionar un nivel de autenticación del cliente.
-
Cifrado en reposo: función que permite cifrar los archivos de datos en disco.
-
Una variedad de mecanismos de autenticación para determinar la identidad de un usuario, incluyendo nombre de ...