Sicherung Ihrer Daten in App Configuration

Um sicherzustellen, dass Sie Ihre Daten bei der Verwendung von App Configurationsicher verwalten können, ist es wichtig, genau zu wissen, welche Daten gespeichert und verschlüsselt werden. Es ist auch wichtig zu wissen, wie Sie gespeicherte Daten löschen können.

Welche Informationen werden in App Configurationgespeichert?

Die folgenden Informationen werden gespeichert, wenn Sie das App Configuration Service-Dashboard oder die API oder die Befehlszeilenschnittstelle verwenden:

  • Instanzdetails
  • Umgebungen
  • Sammlungen
  • Eigenschaften
  • Features
  • Segmentregeln

Diese Informationen können mithilfe der hier genannten APIs gelöscht werden. Durch das Löschen von Daten werden diese dauerhaft aus dem Dienst entfernt.

Speicherung und Verschlüsselung Ihrer Daten in App Configuration

App Configuration speichert und verschlüsselt Definitionen von Umgebungen, Sammlungen, Features, Eigenschaften und Segmentregeln. Diese Daten werden in Ruhe verschlüsselt. Da es sich um einen Multi-Tenant-Service handelt, werden alle gespeicherten Daten mit dem von IBM bereitgestellten Standardschlüssel für alle Tenants verschlüsselt.

IBM Personal hat Zugriff auf die Konfigurationsdaten. Es wird empfohlen, die Speicherung vertraulicher (sensibler) Informationen als Teil der Konfiguration zu vermeiden. Falls die Speicherung sensibler Daten erforderlich ist, sollten Sie die Verwendung von IBM Cloud Secrets Manager.

Sie können die Verschlüsselungskontrolle für Ihre ruhenden Daten (d. h. im gespeicherten Zustand) verbessern, indem Sie die Integration mit einem Key Management Service (KMS) aktivieren. Die Daten, die Sie in IBM Cloud speichern werden im Ruhezustand mithilfe der Umschlagverschlüsselung verschlüsselt. Wenn Sie die Verschlüsselungsschlüssel steuern müssen, können Sie Key Protect integrieren. Dieser Prozess wird allgemein als "Bring Your Own Key" (BYOK) bezeichnet. Mit „ Key Protect “ können Sie Verschlüsselungsschlüssel erstellen, importieren und verwalten. Sie können den Schlüsseln Zugriffsrichtlinien zuordnen, den Schlüsseln Benutzer oder Service-IDs zuordnen oder den Schlüsselzugriff nur einem bestimmten Service erteilen.

Weitere Informationen finden Sie unter Verwalten der Verschlüsselung.

Wie können die Informationen gelöscht werden?

Wenn Sie eine Instanz von App Configuration löschen, werden auch alle zugehörigen Daten gelöscht. Wenn die Serviceinstanz gelöscht wird, beginnt ein Wiederherstellungszeitraum von 7 Tagen. Während dieses Zeitraums ist es möglich, die Instanz und alle zugehörigen Benutzerdaten wiederherzustellen. Wenn die Instanz und die Daten permanent gelöscht werden, können sie nicht wiederhergestellt werden. App Configuration speichert keine Daten aus permanent gelöschten Instanzen.

Die App Configuration Datenaufbewahrungsrichtlinie beschreibt, wie lange Ihre Daten gespeichert werden, nachdem Sie den Service gelöscht haben. Die Richtlinie zur Datenspeicherung ist in der Dienstbeschreibung von „ App Configuration “ enthalten, die Sie unter „ IBM Cloud – Nutzungsbedingungen und Hinweise“ finden.

Instanz löschen

Wenn Sie eine Instanz von App Configuration nicht mehr benötigen, können Sie die Serviceinstanz und alle gespeicherten Daten mit ibmcloud CLI löschen. Sie können auch auswählen, dass Ihre Serviceinstanz über die Konsole gelöscht wird.

Um eine gelöschte Instanz wiederherzustellen oder um die Instanz dauerhaft zu löschen, können Sie die Funktion Ressourcenwiederherstellung verwenden. Weitere Informationen zur Ressourcenrückgewinnung finden Sie unter „ Verwendung der Ressourcenrückgewinnung “.