Перейти к основному содержанию
Перейти к основному содержанию

Подключение к PCI

Enterprise plan feature

Соответствие PCI is available in the Enterprise plan. To upgrade, visit the plans page in the cloud console.

ClickHouse предлагает услуги, соответствующие стандарту безопасности данных индустрии платёжных карт (Payment Card Industry Data Security Standard, PCI-DSS), и проходит аудит в соответствии с требованиями к поставщикам услуг уровня 1 (Level 1 Service Provider). Клиенты могут обрабатывать первичные номера счетов (PAN) в рамках этих сервисов, включив эту функцию и развернув сервисы в соответствующем требованиям регионе.

Для получения дополнительной информации о программе соответствия ClickHouse и доступности отчёта независимого аудитора ознакомьтесь с нашим обзором по вопросам соответствия. Чтобы получить копию нашего документа о распределении ответственности по PCI, посетите наш Trust Center. Кроме того, клиентам следует ознакомиться со страницей функции безопасности, чтобы выбрать и внедрить соответствующие меры безопасности для своих рабочих нагрузок.

На этой странице описывается процесс включения развертывания сервисов, соответствующих требованиям PCI, в ClickHouse Cloud.

Зарегистрируйтесь для Enterprise-сервисов

  1. Выберите имя вашей организации в левом нижнем углу консоли.
  2. Нажмите Оплата.
  3. Просмотрите ваш Тариф в левом верхнем углу.
  4. Если ваш ТарифEnterprise, перейдите к следующему разделу. Если нет, нажмите Изменить тариф.
  5. Выберите Перейти на Enterprise.

Включите PCI для вашей организации

  1. Выберите имя вашей организации в левом нижнем углу консоли.
  2. Нажмите Сведения об организации.
  3. Переключите тумблер Включить PCI в положение «вкл.».

Включение PCI

  1. После включения сервисы PCI могут быть развернуты в вашей организации.

PCI включён

Развертывание сервисов в регионах, соответствующих требованиям PCI

  1. Выберите Новый сервис в левом верхнем углу домашнего экрана консоли.
  2. Измените Тип региона на HIPAA compliant.

Развертывание в PCI-регионе

  1. Введите имя сервиса и укажите оставшуюся информацию.

Полный перечень облачных провайдеров и сервисов, соответствующих требованиям PCI, приведён на странице Поддерживаемые облачные регионы.

Миграция существующих сервисов

Клиентам настоятельно рекомендуется развертывать сервисы в средах, соответствующих нормативным требованиям, там, где это требуется. Процесс миграции сервисов из стандартного региона в регион, соответствующий требованиям PCI, включает восстановление из резервной копии и может потребовать некоторого времени простоя.

Если требуется миграция из стандартного региона в регион, соответствующий требованиям PCI, выполните следующие шаги для самостоятельной миграции:

  1. Выберите сервис, который необходимо перенести.
  2. Нажмите Backups слева.
  3. Нажмите на три точки слева от резервной копии, которую нужно восстановить.
  4. Выберите Region type, чтобы восстановить резервную копию в регион, соответствующий требованиям PCI.
  5. После завершения восстановления выполните несколько запросов, чтобы проверить, что схемы и количество записей соответствуют ожидаемым.
  6. Удалите старый сервис.
Ограничения

Сервисы должны оставаться у того же облачного провайдера и в том же географическом регионе. Этот процесс переносит сервис в среду, соответствующую требованиям, в пределах того же облачного провайдера и региона.