在 File Storage for Classic 中保護資料安全

您的資料受到供應商管理的加密技術保護,此功能預設為啟用狀態,無需額外費用,且不會對所有檔案儲存卷的效能造成影響。

提供者管理的靜態加密特性會使用下列業界標準通訊協定:

  • AES-256 加密,這是一種業界標準的加密方法。
  • 金鑰管理互通協定 (KMIP) 用於內部金鑰管理。
  • 合規性驗證包括《美國聯邦資訊處理標準》(FIPS)第 140-2 號規範、《聯邦資訊安全管理法》(FISMA)以及《健康保險攜帶與責任法案》(HIPAA)。 該儲存系統亦已通過支付卡產業(PCI)、巴塞爾協議 II、加州資料外洩通知法(SB 1386)以及歐盟一般資料保護條例(GDPR)的合規驗證。

保護 Snapshot 或已抄寫儲存空間的安全

依預設,已加密檔案儲存空間的所有 Snapshot 及抄本也會加密。 無法根據磁區來關閉此特性。 所有叢集間的流量均透過 TLS 進行加密。

佈建具有加密的儲存空間

所有 資料中心 都提供提供者管理的靜態加密特性。 在這些資料中心訂購的所有儲存空間,佈建時都會自動具有靜態資料的加密。

任何在資料中心升級前已配置的未加密儲存空間,均不會自動加密。 如果您在已升級的資料中心中擁有未加密的儲存空間,且希望對其進行加密,則需要建立一個磁碟區並將資料移入其中。 如需更多資訊,請參閱《 升級後資料中心的 File Storage 遷移 》。

正在刪除 File Storage for Classic 實例

如果您不再需要特定的磁碟區,您可以將它刪除。File Storage for Classic 將檔案共用呈現在實體儲存空間上給客戶,而實體儲存空間在任何重複使用之前都會被抹除。 如需相關資訊,請參閱常見問題

如有特定合規需求(例如 NIST 800-88《媒體清除指南》)的客戶,可在刪除儲存空間前完成資料清除程序。

若要刪除儲存卷,您必須先撤銷所有主機的存取權限。 作用中抄本及相依副本也可以封鎖儲存磁區的收回。 在嘗試取消原始卷之前,請務必確認該卷已不再掛載、主機授權已撤銷、複製作業已取消,且不存在任何依賴的複本。

  1. 移至 IBM Cloud® 主控台。 從選單中選擇基礎架構VPC 圖示>經典基礎架構

  2. 按一下儲存空間 > File Storage for Classic

  3. 針對要取消的磁區按一下 動作 「動作」圖示,然後選取 刪除 File Storage for Classic

  4. 請確認您是要立即取消此儲存體,還是等到該儲存體啟用週年當日再取消。

    如果您選取在磁區週年日取消磁區的選項,則可以在其週年日之前讓取消要求失效。

  5. 按一下繼續

  6. 勾選確認方塊,然後按一下「確認」。

刪除磁碟區時,會開始 24 小時的回收等待期。 在那 24 小時內,您仍可以在主控台看到磁區。 收回期間到期時,會破壞資料,並且也會從主控台移除磁區。 不過,磁區的計費會立即停止。 如需相關資訊,請參閱常見問題

在收回儲存體 LUN 之後,會抹除磁碟,且無法還原資料。 當資料中心的硬碟退役時,IBM 會在處置前將其銷毀。 磁碟機會變成無法使用。 已寫入該磁碟機的任何資料都會變成無法存取。