ClickHouse 提供符合支付卡行业数据安全标准 (PCI-DSS) 的服务,并已通过 Level 1 服务提供商要求的审计。客户可通过启用此功能并将服务部署到合规区域,在这些服务中处理主账号 (PAN) 。
如需了解有关 ClickHouse 合规计划以及第三方审计报告可用性的更多信息,请参阅我们的合规概览。如需获取 PCI 共享责任文档副本,请访问我们的 Trust Center。此外,客户还应查阅我们的安全功能页面,为其工作负载选择并实施适当的安全控制措施。
本页介绍如何在 ClickHouse Cloud 中启用 PCI 合规服务部署。
注册 Enterprise 服务
- 在控制台左下角选择您的组织名称。
- 点击 Billing。
- 查看左上角的 Plan。
- 如果您的 Plan 为 Enterprise,请转到下一部分。否则,点击 Change plan。
- 选择 Switch to Enterprise。
为您的组织启用 PCI
- 在控制台左下角选择您的组织名称。
- 点击 Organization details。
- 打开 Enable PCI 开关。
- 启用后,即可在该组织中部署 PCI 服务。
将服务部署到 PCI 合规区域
- 在控制台主页左上角选择 New service
- 将 Region type 更改为 HIPAA compliant
- 输入服务名称并填写其余信息
如需查看 PCI 合规云提供商和服务的完整列表,请参阅我们的支持的 Cloud 区域页面。
强烈建议客户在需要时将服务部署到合规环境中。将服务从标准区域迁移到 PCI 合规区域需要通过备份进行恢复,并且可能需要一定的停机时间。
如果需要从标准区域迁移到 PCI 合规区域,请按以下步骤执行自助迁移:
- 选择要迁移的服务。
- 点击左侧的 Backups。
- 点击要恢复的备份左侧的三个点。
- 选择 Region type,将备份恢复到 PCI 合规区域。
- 恢复完成后,运行几条查询,确认 schema 和记录数是否符合预期。
- 删除旧服务。
限制服务必须保持在同一云提供商和同一地理区域内。此过程会将服务迁移到同一云提供商和区域中的合规环境。