Daten in Block Storage for Classic schützen

Erfahren Sie, wie Block Storage for Classic Ihre Daten mithilfe der AES-256-Verschlüsselung sicher verwaltet, und machen Sie sich mit den Verfahren zur Datenspeicherung, zum Datenschutz und zur Datenlöschung vertraut.

Wie Ihre Daten in Block Storage for Classic gespeichert und verschlüsselt werden

IBM Cloud® Block Storage for Classic, mit der Option 'Endurance' oder 'Performance' bereitgestellt, wird mit anbietergesteuerter Verschlüsselung ohne Zusatzkosten und ohne Beeinträchtigung der Leistung geschützt.

Die vom Provider verwaltete Verschlüsselungsfunktion für ruhende Daten (Encryption-at-rest) verwendet folgende Standardprotokolle:

  • Verschlüsselung nach dem Industriestandard „Advanced Encryption Standard“ mit einem 256-Bit-Schlüssel ( AES-256 ).
  • Schlüssel werden unternehmensintern mithilfe des Industriestandards KMIP (Key Management Interoperability Protocol) verwaltet.
  • Der Speicher wurde auf Konformität mit US Federal Information Processing Standard (FIPS) Publication 140-2, Federal Information Security Management Act (FISMA) und Health Insurance Portability and Accountability Act (HIPAA) geprüft. Darüber hinaus wurde der Speicher auf Konformität mit Payment Card Industry (PCI), Basel II, California Security Breach Information Act (SB 1386) und EU General Data Protection Regulation (GDPR) geprüft.

Snapshots oder replizierten Speicher schützen

Alle Snapshots und Replikate von verschlüsselten Block Storage sind standardmäßig ebenfalls verschlüsselt. Diese Funktion kann auf Datenträgerebene nicht inaktiviert werden. Der gesamte Datenverkehr zwischen Clustern wird mit TLS verschlüsselt.

Speicher mit Verschlüsselung bereitstellen

Die vom Provider verwaltete Verschlüsselungsfunktion (Encryption-at-Rest) ist in allen Rechenzentren verfügbar. Aller Speicher, der in diesen Rechenzentren bestellt wird, wird automatisch mit Verschlüsselung für ruhende Daten bereitgestellt.

Nicht verschlüsselter Speicher, der vor einem Rechenzentrums-Upgrade bereitgestellt wurde, wird nicht automatisch verschlüsselt. Wenn Sie über unverschlüsselten Speicher in einem aktualisierten Rechenzentrum verfügen und diesen verschlüsseln möchten, müssen Sie ein Volume erstellen und Ihre Daten dorthin verschieben. Weitere Informationen finden Sie im Abschnitt Block Storage for Classic-Migration in Rechenzentren nach Upgrades.

Block Storage for Classic-Instanzen löschen

Wenn Sie ein bestimmtes Volume nicht mehr benötigen, können Sie es jederzeit kündigen. IBM Cloud® Block Storage for Classic stellt Kunden Block-Volumes auf physischem Speicher zur Verfügung, der vor jeder Wiederverwendung gelöscht wird. Weitere Informationen finden Sie im Abschnitt zu häufig gestellten Fragen.

Kunden mit speziellen Anforderungen in Bezug auf die Einhaltung von Vorschriften, z. B. die in der NIST-Veröffentlichung 800-88 (Guidelines for Media Sanitization) veröffentlichten Normen, können die Prozedur zur Datenbereinigung durchführen, bevor sie ihren Speicher löschen.

Um ein Speichervolumen zu löschen, muss zunächst der Zugriff von allen Hosts widerrufen werden. Aktive Replikate und abhängige Duplikate können ebenfalls die Freigabe des Speicherdatenträgers blockieren. Stellen Sie sicher, dass der Datenträger nicht mehr angehängt ist, dass Hostautorisierungen widerrufen sind, dass die Replikation gekündigt ist und dass keine abhängigen Duplikate vorhanden sind, bevor Sie den ursprünglichen Datenträger kündigen.

  1. Klicken Sie auf „Speicher“ > Block Storage for Classic.

  2. Wählen Sie den Datenträger aus, der gekündigt werden soll, klicken Sie auf Aktionen und wählen Sie Block Storage for Classic löschen aus.

  3. Bestätigen Sie, ob Sie das Volume sofort oder zum Jahrestag der Bereitstellung des Volumes kündigen möchten.

    Wenn Sie die Option auswählen, dass der Datenträger an seinem Stichtag gelöscht werden soll, können Sie die Kündigungsanforderung vor ihrem Stichtag annullieren.

  4. Klicken Sie auf Weiter.

  5. Aktivieren Sie das Kontrollkästchen Bestätigung und klicken Sie auf Bestätigen.

Normalerweise bleibt der Datenträger in Ihrer Speicherliste mindestens 24 Stunden (sofortige Kündigung) oder bis zum Ablauf eines Jahres sichtbar. Bestimmte Funktionen sind dann zwar nicht mehr verfügbar, doch der Datenträger bleibt so lange sichtbar, bis er freigegeben wird. Die Abrechnung wird jedoch unmittelbar nach Ihrer Kündigung eingestellt.

Nachdem das Speichervolumen freigegeben wurde, wird die Festplatte gelöscht, und die Daten können nicht wiederhergestellt werden. Wenn Laufwerke außer Betrieb gesetzt werden, werden sie vor dem Entsorgen durch IBM zerstört. Die Laufwerke werden unbrauchbar. Auf Daten, die auf diesem Laufwerk gespeichert waren, kann nicht mehr zugegriffen werden.