共有セキュリティ・モデル
クラウドのセキュリティは、ユーザーとOracleの共同責任です。Oracle Cloud Infrastructure (OCI)でワークロードを安全に実行するには、セキュリティおよびコンプライアンスの責任を認識する必要があります。
Oracleがクラウド・インフラストラクチャと運用のセキュリティを確保するのに対し、組織は独自のセキュリティ・ガイドラインを定義する必要があります。次の表に、組織とOracleの間の共有セキュリティ・モデルを示します。
所有者 | 責任範囲 |
---|---|
顧客 |
クラウド内のセキュリティ。次に例を示します:
|
Oracle |
クラウドのセキュリティ。次に例を示します:
|
Oracleは、各リージョン内の可用性ドメインおよびフォルト・ドメインの物理的なセキュリティのすべての側面を担当します。
Oracleとお客様のどちらの組織も、ソフトウェアのセキュリティおよび関連する論理構成と制御を担当します。
組織は次の領域のセキュリティを担当します:
- OCIで作成するプラットフォーム
- アプリケーションのセキュリティとコンプライアンス
- VCN
- IAM
- データベースとストレージのデータ・セキュリティ
- 実行するワークロードの全体的なガバナンス、リスクおよびセキュリティ
OCIでのセキュリティ責任の詳細は、『Oracle Cloud Infrastructureセキュリティ・ガイド』を参照してください。
OCIコンプライアンス・ドキュメントの詳細は、コンプライアンス・ドキュメントの概要を参照してください。