Biztonsági modell
Biztonságot nyújt a teljesítmény feláldozása nélkülAz InterSystems
termékei rugalmas és robusztus biztonsági funkciókat biztosítanak, miközben minimalizálják az alkalmazások teljesítményére és fejlesztésére nehezedő terheket. Termékeinket úgy terveztük, hogy háromféle módon támogassák a biztonságos alkalmazás telepítést, az alábbiak révén:
- Maga a termékkörnyezet biztosítása
- Megkönnyíti a fejlesztők számára a biztonsági funkciók beépítését alkalmazásaikba
- Annak biztosítása, hogy termékeink hatékonyan működjenek együtt az üzemeltetési környezet biztonságával, és ne veszélyeztessék azt
Hitelesítés
Termékeink biztonsága a hitelesítésen alapul. A hitelesítés az, ahogyan a felhasználók (emberek, eszközök, egyéb alkalmazások) bizonyítják, hogy azok, akiknek mondják magukat. Termékeink számos hitelesítési mechanizmust támogatnak (LDAP, Kerberos, közvetlen jelszavak, OpenAM és OpenID), és szükség szerint tartalmazzák a kétfaktoros hitelesítés támogatását.
Engedélyezés
Az engedélyezés határozza meg, hogy egy felhasználó milyen erőforrásokat használhat, tekinthet meg vagy módosíthat. A jogosultságok kiosztása és kezelése (beleértve a szerepkör- és alkalmazásalapú jogosultságokat is) könnyen megvalósítható API-kon és interaktív alkalmazásokon keresztül. Támogatjuk a sor- és oszlopszintű biztonságot, valamint az RBAC-ot is.
Titkosítás
A nyugalmi és a mozgásban lévő adatok titkosítására egyaránt biztosítunk mechanizmusokat. A nyugalmi adattitkosítás a teljes adatbázist titkosítja, beleértve az indexeket is. Termékeink felismerik, hogy a mögöttes hardver támogatja-e a titkosítási algoritmusok gyorsítását, és használják is azokat. Ezenkívül támogatjuk az adatelem-titkosítást a rendkívül érzékeny információk titkosításához. Ezeket akár futás közben is újra lehet titkosítani.
Auditálás
Termékeinkben minden rendszer- és alkalmazáseseményt egy hamisításbiztos, csak függelékkel ellátott naplóban rögzítünk, amely kompatibilis bármely olyan lekérdező- vagy jelentési eszközzel, amely SQL-t használ az ellenőrzési rekordok áttekintésére és elemzésére. A beépített ellenőrzési eseményeken kívül az ügyfelek alkalmazásspecifikus eseményeket is tárolhatnak.
Megbízhatóság
A tervezett és nem tervezett állásidő lerövidítése
Fontos, hogy adatai sértetlenek maradjanak, és fontos alkalmazásai 24×7-ben működjenek. Az InterSystems IRIS számos lehetőséget kínál a magas rendelkezésre állás (HA) és a katasztrófa utáni helyreállítás (DR) számára, beleértve a fürtözést, a virtualizációs HA-t és egy elegáns, könnyen megvalósítható technológiát az adatbázis tükrözésére.
Adatbázis tükrözés
Az adatbázis-tükör két InterSystems IRIS rendszer logikai csoportosítása. Indításkor a tükör automatikusan kijelöli a két fizikailag független rendszer egyikét elsődleges rendszernek; a másik automatikusan tartalékrendszerré válik. A tükrözött adatbázisok szinkronizálása az elsődleges és a tartalék failover tag között valós időben történik egy TCP-csatornán keresztül.
A megosztott adatbázis-architektúrákban minden egyes megosztáshoz egy adatbázis-tükröt kell létrehozni, így kiküszöbölve minden egyes hibapontot. A felhőkörnyezetben történő telepítéshez néhány további konfigurációs lépésre lesz szükség, hogy a bejövő forgalom automatikusan átirányuljon az elsődleges csomópontra.
Az adatbázis tükrözésével az alkalmazás helyreállítási ideje általában másodpercekre csökken. A tükrözés használata minimális (vagy akár nulla) leállási idejű frissítést is lehetővé tesz.
Adatbázis-tükrözés használata katasztrófa utáni helyreállításhoz
Egy aszinkron tükrözött tagot lehet létrehozni egy távoli helyszínen, és szinte valós időben frissíteni. Ha az elsődleges adatközpont meghibásodik, az Ön adatai nem vesznek el. A katasztrófa utáni helyreállítás, amikor mindkét tagot nyilvános felhőben telepítik, a szolgáltató képességeitől függ, de megvalósítható aszinkron tagok különböző "régiókban" történő beállításával, vagy akár különböző szolgáltatók felhői között.
Klaszterezés és virtualizáció
A klaszteres rendszerek jellemzően a megosztott lemezeléréstől függenek, de egyszerre csak egy rendszer aktív. Ha az aktív rendszer meghibásodik, az InterSystems IRIS automatikusan elindul egy másik szerveren, amely átveszi a feldolgozási feladatokat. A felhasználóknak újra be kell jelentkezniük az új szerverre, ami észrevehető késedelmet okozhat. A virtualizációs HA nagyjából ugyanígy működik.