Protegendo seus dados no File Storage for Classic
Seus dados são protegidos por criptografia gerenciada pelo provedor, ativada por padrão sem custo adicional e sem impacto no desempenho para todos os volumes de armazenamento de arquivos.
O recurso de criptografia em repouso gerenciada por provedor usa os protocolos padrão de mercado a seguir:
- AES-256 um método de criptografia padrão do setor.
- O KMIP (Key Management Interoperability Protocol) é usado para o gerenciamento interno de chaves.
- As validações de conformidade incluem a Publicação 140-2 da Norma Federal de Processamento de Informações (FIPS) dos EUA, a Lei Federal de Gestão da Segurança da Informação (FISMA) e a Lei de Portabilidade e Responsabilidade dos Seguros de Saúde (HIPAA). O armazenamento também está em conformidade com as normas da Indústria de Cartões de Pagamento (PCI), Basileia II, a Lei de Informação sobre Violações de Segurança da Califórnia (SB 1386) e o Regulamento Geral sobre a Proteção de Dados (RGPD) da UE.
Protegendo suas capturas instantâneas ou armazenamento replicado
Todas as capturas instantâneas e réplicas de armazenamento de arquivo criptografado também são criptografadas por padrão. Esse recurso não pode ser desativado em uma base de volume. Todo o tráfego de cluster para cluster é criptografado com TLS.
Provisionando armazenamento com criptografia
O recurso de criptografia em repouso gerenciado pelo provedor está disponível em todos os data centers. Todo o armazenamento pedido nesses data centers é provisionado automaticamente com criptografia para dados em repouso.
Qualquer espaço de armazenamento não criptografado que tenha sido provisionado antes de uma atualização do data center não é criptografado automaticamente. Se você possui um armazenamento não criptografado em um data center atualizado e deseja criptografá-lo, é necessário criar um volume e transferir seus dados. Para obter mais informações, consulte Migração do File Storage em data centers atualizados.
Excluindo instâncias do File Storage for Classic
Se você não precisar mais de um volume específico, poderá excluí-lo. O serviço " File Storage for Classic " disponibiliza compartilhamentos de arquivos aos clientes em um armazenamento físico que é totalmente apagado antes de qualquer reutilização. Para obter mais informações, consulte as Perguntas mais frequentes.
Os clientes com necessidades específicas de conformidade, como as diretrizes NIST 800-88 para a limpeza de mídia, podem concluir o procedimento de limpeza de dados antes de excluir seu armazenamento.
Para excluir um volume de armazenamento, é necessário primeiro revogar o acesso de todos os hosts. Réplicas ativas e duplicatas dependentes também podem bloquear a recuperação do volume de armazenamento. Certifique-se de que o volume não esteja mais montado, que as autorizações de host tenham sido revogadas, que a replicação tenha sido cancelada e que nenhuma duplicata dependente exista antes de tentar cancelar o volume original.
-
Vá para o IBM Cloud® console. No menu, selecione " Infraestrutura, "
> " Infraestrutura clássica.
-
Clique em Armazenamento > File Storage for Classic.
-
Clique em Ações
para que o volume seja cancelado, e selecione Excluir File Storage for Classic.
-
Confirme se deseja cancelar o volume imediatamente ou na data de vencimento da data em que o volume foi provisionado.
Se você selecionar a opção para cancelar o volume na data de aniversário dele, será possível anular a solicitação de cancelamento antes da data de aniversário.
-
Clique em Continuar.
-
Marque a caixa de seleção de confirmação e clique em Confirmar.
Quando o volume é excluído, inicia-se um período de espera de 24 horas para a recuperação do espaço. Ainda será possível ver o volume no console durante essas 24 horas. Quando o período de recuperação expirar, os dados serão destruídos e o volume também será removido do console. No entanto, o faturamento para o volume parará imediatamente. Para obter mais informações, consulte as Perguntas mais frequentes.
Após a recuperação do LUN de armazenamento, o disco é apagado e os dados não podem ser recuperados. Quando as unidades são desatribuídas em um data center, a IBM as destrói antes de elas serem descartadas. As unidades se tornam inutilizáveis. Quaisquer dados gravados nessas unidades se tornam inacessíveis.