責任共擔
更新時間 2025-04-01 16:22:40
最近更新時間: 2025-04-01 16:22:40
分享文章
本章節主要介紹天翼云與客戶在安全性方面各自應承擔的責任。
為明確翼MapReduce產品在云服務環境下的安全責任邊界,保障客戶與天翼云協同構建安全可信的服務體系,本文將介紹天翼云與客戶在安全性方面各自應承擔的責任。
天翼云安全責任
天翼云負責保障云服務自身安全。責任包括:
基于天翼云綜合安全產品體系,保障翼MapReduce產品內部使用的計算、存儲、網絡等基礎設施,以及運行其上的平臺服務與應用服務的安全性。
基于天翼云賬號認證體系,為客戶提供云上賬戶安全管理能力,包括但不限于支持主子賬號、分組授權、細粒度授權等賬戶安全管控手段。
基于天翼云的監控與日志管理等能力,為客戶提供翼MapReduce產品控制臺操作及組件服務指標的安全監控能力。
未經客戶授權,不接觸和處理客戶的業務數據。
客戶安全責任
客戶負責云服務內部的安全,正確配置和使用天翼云提供的產品能力和服務,責任包括:
負責數據的備份、加密,并對翼MapReduce產品中使用的所有密鑰進行妥善管理。
負責訪問權限控制,在賬戶設置中遵循最小權限原則,保護天翼云賬戶認證憑證。
遵循天翼云提供的安全原則和建議,對翼MapReduce產品中所使用的服務器、虛擬私有云、安全組、網絡等基礎設施進行合理配置,避免因配置不當而引發的安全風險與問題,承擔數據安全主體責任。
管理安裝在翼MapReducce集群上的組件服務,對其進行合理配置與使用,避免因不當配置引發的安全風險與問題。
不使用天翼云產品和服務從事非法的數據處理活動。