File Storage for Classic 데이터 보안

모든 파일 스토리지 볼륨에 대해 추가 비용 없이 기본적으로 활성화되며 성능 저하 없이 제공되는, 서비스 제공업체가 관리하는 암호화 기술로 귀하의 데이터가 안전하게 보호됩니다.

제공자 관리 저장 시 암호화 기능은 다음의 산업 표준 프로토콜을 사용합니다.

  • AES-256 업계 표준 암호화 방법인 암호화를 사용합니다.
  • 사내 키 관리에는 KMIP(키 관리 상호 운용성 프로토콜)가 사용됩니다.
  • 규정 준수 검증에는 미국 연방 정보 처리 표준(FIPS) 140-2, 연방 정보 보안 관리법(FISMA), 건강보험 이동성 및 책임법(HIPAA)이 포함됩니다. 또한 이 스토리지 솔루션은 결제 카드 산업(PCI), 바젤 II, 캘리포니아 보안 침해 정보법(SB 1386), 그리고 EU 일반 데이터 보호 규정(GDPR)에 대한 인증을 획득했습니다.

스냅샷 또는 복제된 스토리지의 보안

암호화된 파일 스토리지의 모든 스냅샷 및 복제본도 기본적으로 암호화됩니다. 이 기능은 볼륨 기반으로 끄기가 불가능합니다. 모든 클러스터 간 트래픽은 TLS로 암호화됩니다.

암호화로 스토리지 프로비저닝

제공자 관리 저장 시 암호화 기능은 모든 데이터 센터 에서 사용 가능합니다. 이러한 데이터 센터에서 주문된 모든 스토리지는 저장 데이터의 암호화로 자동 프로비저닝됩니다.

데이터 센터 업그레이드 이전에 프로비저닝된 암호화되지 않은 스토리지는 자동으로 암호화되지 않습니다. 업그레이드된 데이터 센터에 암호화되지 않은 스토리지를 보유하고 있으며 이를 암호화하려는 경우, 볼륨을 생성한 후 데이터를 이동해야 합니다. 자세한 정보는 업그레이드된 데이터 센터에서 File Storage 마이그레이션을 참조하십시오.

File Storage for Classic 인스턴스 삭제

더 이상 특정 볼륨이 필요하지 않다면 삭제할 수 있습니다. File Storage for Classic 은 재사용 전에 데이터를 완전히 삭제한 물리적 스토리지에 파일 공유를 고객에게 제공합니다. 자세한 정보는 FAQ를 참조하십시오.

NIST 800-88 ‘매체 소거 지침’과 같은 특정 규정 준수 요건이 있는 고객은 스토리지 삭제 전에 데이터 소거 절차를 완료할 수 있습니다.

스토리지 볼륨을 삭제하려면 먼저 모든 호스트의 액세스 권한을 취소해야 합니다. 활성 복제본 및 중속 복제본이 스토리지 볼륨의 재확보도 차단할 수 있습니다. 원본 볼륨을 취소하기 전에 볼륨이 더 이상 마운트되지 않고, 호스트 권한이 취소되고, 복제가 취소되고, 종속 복제본이 존재하지 않는지 확인하십시오.

  1. IBM Cloud® 콘솔로 이동하십시오. 메뉴에서 인프라 VPC 아이콘 > 클래식 인프라를 선택합니다.

  2. 스토리지 > File Storage for Classic를 클릭하십시오.

  3. 취소할 볼륨에 대한 조치 조치 아이콘 를 클릭하고 삭제 File Storage for Classic 를 선택하십시오.

  4. 이 볼륨을 즉시 취소할지, 아니면 볼륨이 프로비저닝된 날짜의 갱신일에 취소할지 확인하십시오.

    지정일에 볼륨을 취소하는 옵션을 선택하는 경우, 해당 지정일 이전에 취소 요청을 무효화할 수 있습니다.

  5. 계속을 클릭합니다.

  6. 확인란을 선택한 다음 ‘확인’을 클릭하세요.

볼륨이 삭제되면 24시간의 회수 대기 기간이 시작됩니다. 이 24시간 동안에는 콘솔에서 해당 볼륨을 계속 확인할 수 있습니다. 재확보 기간이 만료되면 데이터가 영구 삭제되고 콘솔에서 볼륨이 제거됩니다. 하지만 볼륨에 대한 청구는 즉시 중지됩니다. 자세한 정보는 FAQ를 참조하십시오.

스토리지 LUN이 회수된 후에는 디스크가 완전히 삭제되며, 데이터를 복구할 수 없습니다. 드라이브가 데이터 센터에서 사용 중지되는 경우, 처분되기 전에 IBM에서 파기합니다. 해당 드라이브는 사용할 수 없는 상태가 됩니다. 해당 드라이브에 쓰여진 데이터는 더 이상 액세스할 수 없습니다.