在 File Storage for Classic 中保護資料安全
您的資料受到供應商管理的加密技術保護,此功能預設為啟用狀態,無需額外費用,且不會對所有檔案儲存卷的效能造成影響。
提供者管理的靜態加密特性會使用下列業界標準通訊協定:
- AES-256 加密,這是一種業界標準的加密方法。
- 金鑰管理互通協定 (KMIP) 用於內部金鑰管理。
- 合規性驗證包括《美國聯邦資訊處理標準》(FIPS)第 140-2 號規範、《聯邦資訊安全管理法》(FISMA)以及《健康保險攜帶與責任法案》(HIPAA)。 該儲存系統亦已通過支付卡產業(PCI)、巴塞爾協議 II、加州資料外洩通知法(SB 1386)以及歐盟一般資料保護條例(GDPR)的合規驗證。
保護 Snapshot 或已抄寫儲存空間的安全
依預設,已加密檔案儲存空間的所有 Snapshot 及抄本也會加密。 無法根據磁區來關閉此特性。 所有叢集間的流量均透過 TLS 進行加密。
佈建具有加密的儲存空間
所有 資料中心 都提供提供者管理的靜態加密特性。 在這些資料中心訂購的所有儲存空間,佈建時都會自動具有靜態資料的加密。
任何在資料中心升級前已配置的未加密儲存空間,均不會自動加密。 如果您在已升級的資料中心中擁有未加密的儲存空間,且希望對其進行加密,則需要建立一個磁碟區並將資料移入其中。 如需更多資訊,請參閱《 升級後資料中心的 File Storage 遷移 》。
正在刪除 File Storage for Classic 實例
如果您不再需要特定的磁碟區,您可以將它刪除。File Storage for Classic 將檔案共用呈現在實體儲存空間上給客戶,而實體儲存空間在任何重複使用之前都會被抹除。 如需相關資訊,請參閱常見問題。
如有特定合規需求(例如 NIST 800-88《媒體清除指南》)的客戶,可在刪除儲存空間前完成資料清除程序。
若要刪除儲存卷,您必須先撤銷所有主機的存取權限。 作用中抄本及相依副本也可以封鎖儲存磁區的收回。 在嘗試取消原始卷之前,請務必確認該卷已不再掛載、主機授權已撤銷、複製作業已取消,且不存在任何依賴的複本。
-
移至 IBM Cloud® 主控台。 從選單中選擇基礎架構
>經典基礎架構。
-
按一下儲存空間 > File Storage for Classic。
-
針對要取消的磁區按一下 動作
,然後選取 刪除 File Storage for Classic。
-
請確認您是要立即取消此儲存體,還是等到該儲存體啟用週年當日再取消。
如果您選取在磁區週年日取消磁區的選項,則可以在其週年日之前讓取消要求失效。
-
按一下繼續。
-
勾選確認方塊,然後按一下「確認」。
刪除磁碟區時,會開始 24 小時的回收等待期。 在那 24 小時內,您仍可以在主控台看到磁區。 收回期間到期時,會破壞資料,並且也會從主控台移除磁區。 不過,磁區的計費會立即停止。 如需相關資訊,請參閱常見問題。
在收回儲存體 LUN 之後,會抹除磁碟,且無法還原資料。 當資料中心的硬碟退役時,IBM 會在處置前將其銷毀。 磁碟機會變成無法使用。 已寫入該磁碟機的任何資料都會變成無法存取。