Protegendo seus dados no Block Storage for Classic

Saiba como o Block Storage for Classic gerencia seus dados com segurança por meio da criptografi AES-256, e conheça os procedimentos de armazenamento, proteção e exclusão de dados.

Como seus dados são armazenados e criptografados no Block Storage for Classic

O IBM Cloud® Block Storage for Classic que é fornecido com a opção do Endurance ou de desempenho é protegido com criptografia gerenciada pelo provedor, sem custo adicional e sem impacto no desempenho.

O recurso de criptografia em repouso gerenciada por provedor usa os protocolos padrão de mercado a seguir:

  • Criptografia com o Padrão Avançado de Criptografia (Advanced Encryption Standard, AES), padrão do setor, com chave de 256 bits ( AES-256 ).
  • As chaves são gerenciadas internamente com o Key Management Interoperability Protocol (KMIP) padrão de mercado.
  • O armazenamento é validado para a publicação Federal Information Processing Standard (FIPS) 140-2 dos EUA, a Federal Information Security Management Act (FISMA) e a Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA). O armazenamento também é validado para o Setor de Pagamento de Cartão (PCI), o Basileia II, a Lei de Informações de Violação de Segurança da Califórnia (SB 1386) e a conformidade de Regulamento Geral sobre a Proteção de Dados (GDPR) da UE.

Protegendo suas capturas instantâneas ou armazenamento replicado

Todos os instantâneos e réplicas do arquivo Block Storage, que está criptografado, também são criptografados por padrão. Esse recurso não pode ser desativado em uma base de volume. Todo o tráfego de cluster para cluster é criptografado com TLS.

Provisionando armazenamento com criptografia

O recurso de criptografia em repouso gerenciada pelo provedor está disponível em todos os data centers. Todo o armazenamento pedido nesses data centers é provisionado automaticamente com criptografia para dados em repouso.

Qualquer espaço de armazenamento não criptografado que tenha sido provisionado antes de uma atualização do data center não é criptografado automaticamente. Se você possui um armazenamento não criptografado em um data center atualizado e deseja criptografá-lo, é necessário criar um volume e transferir seus dados. Para obter mais informações, consulte Migração do Block Storage for Classic em data centers submetidos a upgrade.

Excluindo instâncias do Block Storage for Classic

Se você não precisar mais de um volume específico, poderá cancelá-lo a qualquer momento. O IBM Cloud® Block Storage for Classic oferece volumes em bloco aos clientes em um armazenamento físico que é apagado antes de qualquer reutilização. Para obter mais informações, consulte as Perguntas mais frequentes.

Os clientes com requisitos especiais para conformidade, como o NIST 800-88 Diretrizes para sanitização de mídia, podem executar o procedimento de sanitização de dados antes de excluir o armazenamento.

Para excluir um volume de armazenamento, é necessário primeiro revogar o acesso de todos os hosts. Réplicas ativas e duplicatas dependentes também podem bloquear a recuperação do volume de armazenamento. Certifique-se de que o volume não esteja mais montado, que as autorizações de host tenham sido revogadas, que a replicação tenha sido cancelada e que nenhuma duplicata dependente exista antes de tentar cancelar o volume original.

  1. Clique em Armazenamento > Block Storage for Classic.

  2. Selecione o volume a ser cancelado, clique em Ações e selecione Excluir Block Storage for Classic.

  3. Confirme se deseja cancelar o volume imediatamente ou na data de aniversário da data em que o volume foi provisionado.

    Se você selecionar a opção de excluir o volume na data de aniversário dele, será possível anular a solicitação de cancelamento antes da data de aniversário.

  4. Clique em Continuar.

  5. Clique na caixa de seleção Confirmação e clique em Confirmar.

É possível esperar que o volume permaneça visível em sua lista de armazenamento por pelo menos 24 horas (cancelamento imediato) ou até a data de aniversário. Certos recursos não vão ficar disponíveis por mais tempo, mas o volume permanece visível até que ele seja recuperado. No entanto, a cobrança é interrompida imediatamente após o cancelamento.

Após a liberação do volume de armazenamento, o disco é apagado e os dados não podem ser recuperados. Quando as unidades são desatribuídas, a IBM as destrói antes que elas possam ser eliminadas. As unidades se tornam inutilizáveis. Quaisquer dados gravados nessas unidades se tornam inacessíveis.