אבטחה והצפנה

Database Migration Service מגן על הנתונים שלכם במהלך ההעברה ואחריה. תכונות האבטחה וההצפנה הבאות מבטיחות שההעברה תתבצע בצורה בטוחה:

  • מפתחות הצפנה בניהול הלקוח (CMEK) מצפינים נתונים באחסון.
  • שיטות הצפנה, כמו אישורי SSL/TLS ו-Private Service Connect, מאבטחות את החיבורים לרשת בין מסד הנתונים של המקור לבין מסד הנתונים של היעד.
  • שיטות לניהול זהויות והרשאות גישה (IAM) מבטיחות בקרת גישה.

להעברות הומוגניות ולהעברות הטרוגניות יש אפשרויות אבטחה שונות. בהעברות הומוגניות, מסדי נתונים של יעד תומכים ב-CMEK באופן מובנה, בעוד שבהעברות הטרוגניות, Database Migration Service נדרש להצפנה נוספת של נתונים במנוחה במהלך ההמרה למסד נתונים זמני.

מידע נוסף זמין בקטעים הבאים:

מיגרציות הומוגניות מאובטחות

בוחרים את תרחיש ההעברה ההומוגנית כדי לראות את אפשרויות האבטחה וההצפנה שההעברה תומכת בהן:

‫MySQL ל-Cloud SQL ל-MySQL

CMEK

אתם יכולים להעביר נתונים ליעדים ב-Cloud SQL שבהם הגדרתם CMEK כדי לאבטח את הנתונים. מידע נוסף זמין במאמר בנושא שימוש במפתחות הצפנה בניהול הלקוח (CMEK) במסמכי Cloud SQL.

קישוריות מאובטחת לרשת

Database Migration Service תומך בקישוריות SSL/TLS להעברה. אתם יכולים להעלות אישורי הצפנה משלכם כשאתם יוצרים את פרופיל החיבור למקור. מידע נוסף זמין במאמר יצירת פרופיל של חיבור למקור.

IAM

באמצעות IAM, אתם יכולים לשלוט בגישה למשאבי ההעברה. מידע נוסף זמין במאמר אימות IAM.

‫PostgreSQL ל-Cloud SQL ל-PostgreSQL

CMEK

אתם יכולים להעביר נתונים ליעדים ב-Cloud SQL שבהם הגדרתם CMEK כדי לאבטח את הנתונים. מידע נוסף זמין במאמר בנושא שימוש במפתחות הצפנה בניהול הלקוח (CMEK) במסמכי Cloud SQL.

קישוריות מאובטחת לרשת

Database Migration Service תומך בקישוריות SSL/TLS להעברה. אתם יכולים להעלות אישורים משלכם להצפנה כשאתם יוצרים את פרופיל החיבור למקור. מידע נוסף זמין במאמר יצירת פרופיל של חיבור למקור.

IAM

באמצעות IAM, אתם יכולים לשלוט בגישה למשאבי ההעברה. מידע נוסף זמין במאמר בנושא אימות IAM.

‫PostgreSQL ל-AlloyDB ל-PostgreSQL

CMEK

אתם יכולים לבצע מיגרציה ליעדי AlloyDB שבהם אתם מגדירים CMEK כדי לאבטח את הנתונים שלכם. מידע נוסף זמין במאמר מידע על CMEK בתיעוד של AlloyDB.

קישוריות מאובטחת לרשת

Database Migration Service תומך בקישוריות SSL/TLS להעברה. אתם יכולים להעלות אישורים משלכם להצפנה כשאתם יוצרים את פרופיל החיבור למקור. מידע נוסף זמין במאמר יצירת פרופיל של חיבור למקור.

IAM

באמצעות IAM, אתם יכולים לשלוט בגישה למשאבי ההעברה. מידע נוסף זמין במאמר ניהול אימות IAM.

מ-SQL Server אל Cloud SQL ל-SQL Server

CMEK

אתם יכולים להעביר נתונים ליעדים ב-Cloud SQL שבהם הגדרתם CMEK כדי לאבטח את הנתונים. מידע נוסף זמין במאמר בנושא שימוש במפתחות הצפנה בניהול הלקוח (CMEK) במסמכי Cloud SQL.

העברת מסדי נתונים מוצפנים

Database Migration Service תומך בהעברת עמודות מוצפנות. מידע נוסף זמין במאמר בנושא שימוש בקובצי גיבוי מוצפנים של SQL Server.

IAM

באמצעות IAM, אתם יכולים לשלוט בגישה למשאבי ההעברה. מידע נוסף זמין במאמר אימות IAM.

העברות הטרוגניות מאובטחות

בוחרים את תרחיש ההעברה ההטרוגנית כדי לראות את אפשרויות האבטחה וההצפנה שההעברה תומכת בהן:

‫Oracle ל-Cloud SQL ל-PostgreSQL

CMEK

Database Migration Service תומך ב-CMEK בעבודת ההעברה כדי לאבטח את הנתונים במצב מנוחה. מידע נוסף מופיע במאמר בנושא שימוש במפתחות הצפנה בניהול הלקוח (CMEK) להעברות רציפות.

הצפנת קישוריות

Database Migration Service תומך בחיבוריות SSL/TLS להעברה, וגם בשיטות אחרות שמתאימות להבדלים בגישה לרשת, כמו הוספה לרשימת ההיתרים של כתובות IP או שימוש במנהרת SSH קדימה. מידע נוסף זמין במאמר יצירת פרופילים של חיבורים.

IAM

באמצעות IAM, אתם יכולים לשלוט בגישה למשאבי ההעברה. מידע נוסף זמין במאמר בקרת גישה באמצעות IAM.

‫Oracle ל-AlloyDB ל-PostgreSQL

CMEK

Database Migration Service תומך ב-CMEK בעבודת ההעברה כדי לאבטח את הנתונים במצב מנוחה. מידע נוסף מופיע במאמר בנושא שימוש במפתחות הצפנה בניהול הלקוח (CMEK) להעברות רציפות.

הצפנת קישוריות

Database Migration Service תומך בחיבוריות SSL/TLS להעברה, וגם בשיטות אחרות שמתאימות להבדלים בגישה לרשת, כמו הוספה לרשימת ההיתרים של כתובות IP או שימוש במנהרת SSH קדימה. מידע נוסף זמין במאמר יצירת פרופילים של חיבורים.

IAM

באמצעות IAM, אתם יכולים לשלוט בגישה למשאבי ההעברה. מידע נוסף זמין במאמר בקרת גישה באמצעות IAM.

‫SQL Server ל-Cloud SQL ל-PostgreSQL

CMEK

Database Migration Service תומך ב-CMEK בעבודת ההעברה כדי לאבטח את הנתונים במצב מנוחה. מידע נוסף מופיע במאמר בנושא שימוש במפתחות הצפנה בניהול הלקוח (CMEK) להעברות רציפות.

הצפנת קישוריות

Database Migration Service תומך בחיבוריות SSL/TLS להעברה, וגם בשיטות אחרות שמתאימות להבדלים בגישה לרשת, כמו הוספה לרשימת ההיתרים של כתובות IP או שימוש במנהרת SSH קדימה. מידע נוסף זמין במאמר בנושא שימוש באישורי SSL/TLS להצפנת חיבורים לרשת.

IAM

באמצעות IAM, אתם יכולים לשלוט בגישה למשאבי ההעברה. מידע נוסף זמין במאמר בקרת גישה באמצעות IAM.

‫SQL Server ל-AlloyDB ל-PostgreSQL

CMEK

Database Migration Service תומך ב-CMEK בעבודת ההעברה כדי לאבטח את הנתונים במצב מנוחה. מידע נוסף מופיע במאמר בנושא שימוש במפתחות הצפנה בניהול הלקוח (CMEK) להעברות רציפות.

הצפנת קישוריות

Database Migration Service תומך בחיבוריות SSL/TLS להעברה, וגם בשיטות אחרות שמתאימות להבדלים בגישה לרשת, כמו הוספה לרשימת ההיתרים של כתובות IP או שימוש במנהרת SSH קדימה. מידע נוסף זמין במאמר בנושא שימוש באישורי SSL/TLS להצפנת חיבורים לרשת.

IAM

באמצעות IAM, אתם יכולים לשלוט בגישה למשאבי ההעברה. מידע נוסף זמין במאמר בקרת גישה באמצעות IAM.