Protezione dei tuoi dati in Block Storage for Classic
Scopri come Block Storage for Classic gestisce i tuoi dati in modo sicuro grazie alla crittografia AES-256 e approfondisci le procedure di archiviazione, protezione e cancellazione dei dati.
Modalità di archiviazione e crittografia dei tuoi dati in Block Storage for Classic
IBM Cloud® Block Storage for Classic, di cui viene eseguito il provisioning con l'opzione Endurance o Performance, viene protetto con la crittografia gestita dal provider senza costi aggiuntivi e ripercussioni sulle prestazioni.
La funzione di crittografia dei dati inattivi gestita dal provider utilizza i seguenti protocolli standard del settore:
- Crittografia secondo lo standard Advanced Encryption Standard (AES) con chiave a 256 bit ( AES-256 ).
- Le chiavi vengono gestite internamente utilizzando il protocollo KMIP (Key Management Interoperability Protocol), uno standard del settore.
- Il sistema di archiviazione è conforme alla Pubblicazione 140-2 dello Standard federale statunitense per l'elaborazione delle informazioni (FIPS), alla Legge federale sulla gestione della sicurezza delle informazioni (FISMA) e alla Legge sulla portabilità e la responsabilità nell'assicurazione sanitaria (HIPAA). L'archiviazione è inoltre certificata per la conformità agli standard PCI (Payment Card Industry), Basilea II, alla legge californiana sulla segnalazione delle violazioni della sicurezza (SB 1386) e al Regolamento generale sulla protezione dei dati (GDPR) dell'Unione Europea.
Protezione delle tue istantanee o della tua archiviazione replicata
Anche tutte le istantanee e le repliche dei file crittografati Block Storage sono crittografate per impostazione predefinita. Questa funzione non può essere disattivata in base ai singoli volumi. Tutto il traffico da cluster a cluster è crittografato con TLS.
Provisioning di archiviazione con la crittografia
La funzione di crittografia a riposo gestita dal provider è disponibile in tutti i data center. Tutta l'archiviazione ordinata in questi data center è automaticamente dotata della crittografia per i dati inattivi.
Qualsiasi spazio di archiviazione non crittografato che sia stato configurato prima di un aggiornamento del data center non viene crittografato automaticamente. Se disponi di spazio di archiviazione non crittografato in un data center aggiornato e desideri crittografarlo, devi creare un volume e trasferirvi i tuoi dati. Per ulteriori informazioni, vedi Migrazione di Block Storage for Classic in data center di cui è stato eseguito l'upgrade.
Eliminazione delle istanze Block Storage for Classic
Se non avete più bisogno di un volume specifico, potete cancellarlo in qualsiasi momento. IBM Cloud® Block Storage for Classic presenta ai clienti i volumi a blocchi su uno storage fisico che viene cancellato prima di qualsiasi riutilizzo. Per ulteriori informazioni, vedi le FAQ.
I clienti con requisiti specifici in materia di conformità, quali le linee guida NIST 800-88 per la cancellazione definitiva dei dati dai supporti, possono eseguire la procedura di cancellazione definitiva dei dati prima di eliminare il proprio spazio di archiviazione.
Per eliminare un volume di archiviazione, è necessario prima revocare l'accesso da tutti gli host. Le repliche attive e i duplicati dipendenti possono inoltre bloccare il recupero del volume di archiviazione. Assicurati che il volume non sia più montato, che le autorizzazioni host siano state revocate, che la replica sia stata annullata e che non esistano duplicati dipendenti prima di tentare di annullare il volume originale.
-
Fai clic su “Archiviazione” > Block Storage for Classic.
-
Selezionare il volume da eliminare, fare clic su “Azioni” e selezionare “Elimina” Block Storage for Classic.
-
Conferma se desideri annullare il volume immediatamente o alla data di scadenza della sua attivazione.
Se selezioni l'opzione che prevede la cancellazione del volume alla data di scadenza, puoi annullare la richiesta di cancellazione prima di tale data.
-
Fai clic su Continue.
-
Fai clic sulla casella di spunta Acknowledgment e fai clic su Confirm.
Il volume rimarrà visibile nell'elenco "Archiviazione" per almeno 24 ore (in caso di cancellazione immediata) oppure fino alla data di scadenza. Alcune funzionalità non saranno più disponibili, ma il volume rimarrà visibile finché non verrà recuperato. Tuttavia, la fatturazione viene interrotta immediatamente dopo la disdetta.
Una volta liberato il volume di archiviazione, il disco viene cancellato e i dati non possono più essere recuperati. Quando le unità vengono messe fuori servizio, IBM provvede alla loro distruzione prima che vengano smaltite. I driver diventano inutilizzabili. Tutti i dati scritti in questi driver diventano inaccessibili.