保护 File Storage for Classic 中的数据

您的数据受到服务商管理的加密保护,该功能默认启用,无需额外费用,且不会对所有文件存储卷的性能造成影响。

提供者管理的静态加密功能使用以下业界标准协议:

  • AES-256 加密,这是一种行业标准加密方法。
  • 密钥管理互操作性协议(KMIP)用于内部密钥管理。
  • 合规性验证包括美国联邦信息处理标准(FIPS)140-2、联邦信息安全管理法(FISMA)以及《健康保险携带与责任法案》(HIPAA)。 该存储系统还通过了支付卡行业(PCI)、巴塞尔协议II、加州数据泄露信息法案(SB 1386)以及欧盟《通用数据保护条例》(GDPR)的合规认证。

确保快照或已复制存储器的安全

缺省情况下,加密文件存储器的所有快照和副本也都已加密。 此功能无法逐个卷加以禁用。 所有集群间流量均通过 TLS 进行加密。

为存储器供应加密

所有 数据中心 都提供了提供者管理的静态加密功能。 对于在这些数据中心内订购的所有存储器,都自动供应了静态数据加密。

在数据中心升级之前配置的任何未加密存储都不会自动加密。 如果您在已升级的数据中心中拥有未加密的存储设备,并且希望对其进行加密,则需要创建一个卷并将数据迁移至该卷。 如需了解更多信息,请参阅《 升级后的数据中心中的 File Storage 迁移 》。

删除 File Storage for Classic 实例

如果不再需要特定卷,可以将其删除。File Storage for Classic 在物理存储上向客户提供文件共享,这些物理存储在重复使用前会被擦除。 有关更多信息,请参阅常见问题

有特定合规需求的客户(例如需遵循 NIST 800-88《存储介质擦除指南》),可在删除存储设备前完成数据擦除流程。

要删除存储卷,必须先撤销所有主机的访问权限。 活动副本和从属副本还可以阻止存储卷的回收。 在尝试取消原始卷之前,请确保该卷已不再挂载、主机授权已被撤销、复制已取消,且不存在任何依赖的副本。

  1. 转至 IBM Cloud® 控制台。 从菜单中选择基础架构 VPC 图标>经典基础架构

  2. 单击存储 > File Storage for Classic

  3. 单击要取消的卷的 操作 "操作" 图标,然后选择 删除 File Storage for Classic

  4. 请确认您是要立即取消该卷,还是在该卷启用周年纪念日当天取消。

    如果选择在卷的周年日期取消卷的选项,那么可以在卷的周年日期之前使取消请求失效。

  5. 单击继续

  6. 勾选确认复选框,然后点击“确认”。

删除加密卷后,将开始 24 小时的回收等待期。 在这 24 小时期间,您仍会在控制台中看到该卷。 回收期到期后,将销毁相应数据,该卷也会从控制台除去。 但是,该卷的计费会立即停止。 有关更多信息,请参阅常见问题

回收存储器 LUN 后,将擦除磁盘,并且无法复原数据。 当数据中心中的硬盘被淘汰时,IBM 会在处置前对其进行销毁。 驱动器将变为无法使用。 写入该驱动器的任何数据都将变得无法访问。