Protegendo seus dados no Block Storage for Classic
Saiba como o Block Storage for Classic gerencia seus dados com segurança por meio da criptografi AES-256, e conheça os procedimentos de armazenamento, proteção e exclusão de dados.
Como seus dados são armazenados e criptografados no Block Storage for Classic
O IBM Cloud® Block Storage for Classic que é fornecido com a opção do Endurance ou de desempenho é protegido com criptografia gerenciada pelo provedor, sem custo adicional e sem impacto no desempenho.
O recurso de criptografia em repouso gerenciada por provedor usa os protocolos padrão de mercado a seguir:
- Criptografia com o Padrão Avançado de Criptografia (Advanced Encryption Standard, AES), padrão do setor, com chave de 256 bits ( AES-256 ).
- As chaves são gerenciadas internamente com o Key Management Interoperability Protocol (KMIP) padrão de mercado.
- O armazenamento é validado para a publicação Federal Information Processing Standard (FIPS) 140-2 dos EUA, a Federal Information Security Management Act (FISMA) e a Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA). O armazenamento também é validado para o Setor de Pagamento de Cartão (PCI), o Basileia II, a Lei de Informações de Violação de Segurança da Califórnia (SB 1386) e a conformidade de Regulamento Geral sobre a Proteção de Dados (GDPR) da UE.
Protegendo suas capturas instantâneas ou armazenamento replicado
Todos os instantâneos e réplicas do arquivo Block Storage, que está criptografado, também são criptografados por padrão. Esse recurso não pode ser desativado em uma base de volume. Todo o tráfego de cluster para cluster é criptografado
com TLS.
Provisionando armazenamento com criptografia
O recurso de criptografia em repouso gerenciada pelo provedor está disponível em todos os data centers. Todo o armazenamento pedido nesses data centers é provisionado automaticamente com criptografia para dados em repouso.
Qualquer espaço de armazenamento não criptografado que tenha sido provisionado antes de uma atualização do data center não é criptografado automaticamente. Se você possui um armazenamento não criptografado em um data center atualizado e deseja criptografá-lo, é necessário criar um volume e transferir seus dados. Para obter mais informações, consulte Migração do Block Storage for Classic em data centers submetidos a upgrade.
Excluindo instâncias do Block Storage for Classic
Se você não precisar mais de um volume específico, poderá cancelá-lo a qualquer momento. O IBM Cloud® Block Storage for Classic oferece volumes em bloco aos clientes em um armazenamento físico que é apagado antes de qualquer reutilização. Para obter mais informações, consulte as Perguntas mais frequentes.
Os clientes com requisitos especiais para conformidade, como o NIST 800-88 Diretrizes para sanitização de mídia, podem executar o procedimento de sanitização de dados antes de excluir o armazenamento.
Para excluir um volume de armazenamento, é necessário primeiro revogar o acesso de todos os hosts. Réplicas ativas e duplicatas dependentes também podem bloquear a recuperação do volume de armazenamento. Certifique-se de que o volume não esteja mais montado, que as autorizações de host tenham sido revogadas, que a replicação tenha sido cancelada e que nenhuma duplicata dependente exista antes de tentar cancelar o volume original.
-
Clique em Armazenamento > Block Storage for Classic.
-
Selecione o volume a ser cancelado, clique em Ações e selecione Excluir Block Storage for Classic.
-
Confirme se deseja cancelar o volume imediatamente ou na data de aniversário da data em que o volume foi provisionado.
Se você selecionar a opção de excluir o volume na data de aniversário dele, será possível anular a solicitação de cancelamento antes da data de aniversário.
-
Clique em Continuar.
-
Clique na caixa de seleção Confirmação e clique em Confirmar.
É possível esperar que o volume permaneça visível em sua lista de armazenamento por pelo menos 24 horas (cancelamento imediato) ou até a data de aniversário. Certos recursos não vão ficar disponíveis por mais tempo, mas o volume permanece visível até que ele seja recuperado. No entanto, a cobrança é interrompida imediatamente após o cancelamento.
Após a liberação do volume de armazenamento, o disco é apagado e os dados não podem ser recuperados. Quando as unidades são desatribuídas, a IBM as destrói antes que elas possam ser eliminadas. As unidades se tornam inutilizáveis. Quaisquer dados gravados nessas unidades se tornam inacessíveis.