Eigene Daten in File Storage for Classic schützen

Ihre Daten werden durch eine vom Anbieter verwaltete Verschlüsselung geschützt, die standardmäßig ohne zusätzliche Kosten und ohne Leistungseinbußen für alle Dateispeichervolumes aktiviert ist.

Die vom Provider verwaltete Verschlüsselungsfunktion für ruhende Daten (Encryption-at-rest) verwendet folgende Standardprotokolle:

  • AES-256 verschlüsselung, eine dem Industriestandard entsprechende Verschlüsselungsmethode.
  • Das Key Management Interoperability Protocol (KMIP) wird für die interne Schlüsselverwaltung verwendet.
  • Zu den Konformitätsprüfungen gehören der US-amerikanische Federal Information Processing Standard (FIPS) 140-2, der Federal Information Security Management Act (FISMA) sowie der Health Insurance Portability and Accountability Act (HIPAA). Der Speicher ist zudem gemäß den Anforderungen der Payment Card Industry (PCI), Basel II, des California Security Breach Information Act (SB 1386) und der Datenschutz-Grundverordnung (DSGVO) der EU zertifiziert.

Snapshots oder replizierten Speicher schützen

Alle Snapshots und Replikate verschlüsselter Dateispeicher werden standardmäßig ebenfalls verschlüsselt. Diese Funktion kann auf Datenträgerebene nicht inaktiviert werden. Der gesamte Datenverkehr zwischen Clustern wird mit TLS verschlüsselt.

Speicher mit Verschlüsselung bereitstellen

Die vom Provider verwaltete Verschlüsselung ruhender Daten ist in allen Rechenzentren verfügbar. Aller Speicher, der in diesen Rechenzentren bestellt wird, wird automatisch mit Verschlüsselung für ruhende Daten bereitgestellt.

Nicht verschlüsselter Speicher, der vor einer Aktualisierung des Rechenzentrums bereitgestellt wurde, wird nicht automatisch verschlüsselt. Wenn Sie über unverschlüsselten Speicher in einem modernisierten Rechenzentrum verfügen und diesen verschlüsseln möchten, müssen Sie ein Volume erstellen und Ihre Daten dorthin verschieben. Weitere Informationen finden Sie im Abschnitt File Storage in aktualisierten Rechenzentren migrieren

File Storage for Classic-Instanzen löschen

Wenn Sie ein bestimmtes Volume nicht mehr benötigen, können Sie es löschen. File Storage for Classic stellt Kunden Dateifreigaben auf physischem Speicher zur Verfügung, der vor jeder Wiederverwendung gelöscht wird. Weitere Informationen finden Sie im Abschnitt zu häufig gestellten Fragen.

Kunden mit spezifischen Compliance-Anforderungen, wie beispielsweise den NIST 800-88-Richtlinien zur Datenträgerbereinigung, können den Datenträgerbereinigungsvorgang durchführen, bevor sie ihren Speicher löschen.

Um ein Speichervolumen zu löschen, müssen Sie zunächst den Zugriff für alle Hosts widerrufen. Aktive Replikate und abhängige Duplikate können ebenfalls die Freigabe des Speicherdatenträgers blockieren. Stellen Sie sicher, dass der Datenträger nicht mehr angehängt ist, dass Hostautorisierungen widerrufen sind, dass die Replikation gekündigt ist und dass keine abhängigen Duplikate vorhanden sind, bevor Sie den ursprünglichen Datenträger kündigen.

  1. Wechseln Sie zur IBM Cloud®-Konsole. Wählen Sie aus dem Menü ' Infrastruktur ' VPC-Symbol > ' Klassische Infrastruktur.

  2. Klicken Sie auf Speicher > File Storage for Classic.

  3. Klicken Sie auf Aktionen Aktionssymbol für den abzubrechenden Datenträger und wählen Sie Löschen File Storage for Classic aus.

  4. Bestätigen Sie, ob Sie das Volume sofort oder zum Jahrestag der Bereitstellung des Volumes löschen möchten.

    Wenn Sie die Option auswählen, den Datenträger am Rechnungsstichtag zu kündigen, können Sie die Kündigungsanforderung vor ihrem Stichtag annullieren.

  5. Klicken Sie auf Weiter.

  6. Aktivieren Sie das Kontrollkästchen zur Bestätigung und klicken Sie auf „ Bestätigen “.

Wenn das Volume gelöscht wird, beginnt eine Wartezeit von 24 Stunden, bis der Speicherplatz freigegeben wird. Während dieses 24-stündigen Zeitraums wird der Datenträger weiterhin in der Konsole angezeigt. Nach Ablauf des Freigabezeitraums werden die Daten gelöscht und der Datenträger wird auch aus der Konsole entfernt. Die Abrechnung für den Datenträger wird jedoch sofort gestoppt. Weitere Informationen finden Sie im Abschnitt zu häufig gestellten Fragen.

Nachdem die Speicher-LUN freigegeben wurde, wird die Festplatte gelöscht, und die Daten können nicht wiederhergestellt werden. Wenn Laufwerke im Rechenzentrum außer Betrieb gesetzt werden, werden sie vor dem Entsorgen durch IBM zerstört. Die Laufwerke werden unbrauchbar. Auf Daten, die auf diesem Laufwerk gespeichert waren, kann nicht mehr zugegriffen werden.