保护 File Storage for Classic 中的数据
您的数据受到服务商管理的加密保护,该功能默认启用,无需额外费用,且不会对所有文件存储卷的性能造成影响。
提供者管理的静态加密功能使用以下业界标准协议:
- AES-256 加密,这是一种行业标准加密方法。
- 密钥管理互操作性协议(KMIP)用于内部密钥管理。
- 合规性验证包括美国联邦信息处理标准(FIPS)140-2、联邦信息安全管理法(FISMA)以及《健康保险携带与责任法案》(HIPAA)。 该存储系统还通过了支付卡行业(PCI)、巴塞尔协议II、加州数据泄露信息法案(SB 1386)以及欧盟《通用数据保护条例》(GDPR)的合规认证。
确保快照或已复制存储器的安全
缺省情况下,加密文件存储器的所有快照和副本也都已加密。 此功能无法逐个卷加以禁用。 所有集群间流量均通过 TLS 进行加密。
为存储器供应加密
所有 数据中心 都提供了提供者管理的静态加密功能。 对于在这些数据中心内订购的所有存储器,都自动供应了静态数据加密。
在数据中心升级之前配置的任何未加密存储都不会自动加密。 如果您在已升级的数据中心中拥有未加密的存储设备,并且希望对其进行加密,则需要创建一个卷并将数据迁移至该卷。 如需了解更多信息,请参阅《 升级后的数据中心中的 File Storage 迁移 》。
删除 File Storage for Classic 实例
如果不再需要特定卷,可以将其删除。File Storage for Classic 在物理存储上向客户提供文件共享,这些物理存储在重复使用前会被擦除。 有关更多信息,请参阅常见问题。
有特定合规需求的客户(例如需遵循 NIST 800-88《存储介质擦除指南》),可在删除存储设备前完成数据擦除流程。
要删除存储卷,必须先撤销所有主机的访问权限。 活动副本和从属副本还可以阻止存储卷的回收。 在尝试取消原始卷之前,请确保该卷已不再挂载、主机授权已被撤销、复制已取消,且不存在任何依赖的副本。
-
转至 IBM Cloud® 控制台。 从菜单中选择基础架构
>经典基础架构。
-
单击存储 > File Storage for Classic。
-
单击要取消的卷的 操作
,然后选择 删除 File Storage for Classic。
-
请确认您是要立即取消该卷,还是在该卷启用周年纪念日当天取消。
如果选择在卷的周年日期取消卷的选项,那么可以在卷的周年日期之前使取消请求失效。
-
单击继续。
-
勾选确认复选框,然后点击“确认”。
删除加密卷后,将开始 24 小时的回收等待期。 在这 24 小时期间,您仍会在控制台中看到该卷。 回收期到期后,将销毁相应数据,该卷也会从控制台除去。 但是,该卷的计费会立即停止。 有关更多信息,请参阅常见问题。
回收存储器 LUN 后,将擦除磁盘,并且无法复原数据。 当数据中心中的硬盘被淘汰时,IBM 会在处置前对其进行销毁。 驱动器将变为无法使用。 写入该驱动器的任何数据都将变得无法访问。