Sécurisation de vos données dans App Configuration

Pour vous assurer de pouvoir gérer vos données en toute sécurité lorsque vous utilisez App Configuration, il est important de savoir exactement quelles données sont stockées et chiffrées. Il est également important de savoir comment supprimer des données stockées.

Quelles sont les informations stockées dans App Configuration ?

Lorsque vous utilisez le l'interface de ligne de commande, l'API ou le tableau de bord du service App Configuration, les informations suivantes sont stockées :

  • Détails de l'instance
  • Environnements
  • Collections
  • Propriétés
  • Fonctions
  • Règles de segment

Ces informations peuvent être supprimées à l'aide des API mentionnées ici. La suppression des informations entraîne leur effacement définitif du service.

Mode de stockage et de chiffrement de vos données dans App Configuration

App Configuration stocke et chiffre les définitions des environnements, des collections, des fonctionnalités, des propriétés et des règles de segment. Ces données sont chiffrées au repos. En tant que service multi-locataires, toutes les données stockées sont chiffrées avec la clé IBM fournie par défaut pour tous les locataires.

Le personnel IBM a accès aux données de configuration. Il est recommandé d'éviter de stocker des informations sensibles dans le cadre de la configuration. Si le stockage de données sensibles s'avère nécessaire, envisagez d'utiliser IBM Cloud Secrets Manager.

Vous pouvez renforcer le niveau de contrôle du chiffrement de vos données au repos (lorsqu'elles sont stockées) en activant l'intégration avec un service de gestion des clés (KMS). Les données que vous stockez dans IBM Cloud sont chiffrées au repos à l'aide du chiffrement d'enveloppe. Si vous avez besoin de contrôler les clés de chiffrement, vous pouvez intégrer Key Protect. Ce processus est communément appelé Bring Your Own Key (BYOK). Grâce à Key Protect, vous pouvez créer, importer et gérer des clés de chiffrement. Vous pouvez affecter aux clés des règles d'accès, des ID utilisateur ou de service, ou ne leur donner accès qu'à un service spécifique.

Pour plus d'informations, voir Gestion du chiffrement.

Comment supprimer mes informations ?

Lorsque vous supprimez une instance d'App Configuration, toutes les données associées sont également supprimées. Lorsque l'instance de service est supprimée, une période de récupération de 7 jours commence. Pendant cette période, vous pouvez restaurer l'instance et toutes les données utilisateur associées. Toutefois, si l'instance et les données sont définitivement supprimées, elles ne peuvent pas être restaurées. App Configuration ne stocke aucune donnée à partir d'instances supprimées définitivement.

La politique de conservation des données App Configuration décrit la durée de stockage de vos données après la suppression du service. La politique de conservation des données figure dans la description du service « App Configuration », que vous pouvez consulter dans la rubrique « Conditions générales et mentions légales » du site IBM Cloud.

Suppression d'une instance

Si vous n'avez plus besoin d'une instance d'App Configuration, vous pouvez supprimer l'instance de service et toutes les données stockées à l'aide de l'ibmcloud CLI. Vous pouvez également choisir de supprimer votre instance de service en utilisant la console.

Pour restaurer une instance supprimée ou pour supprimer définitivement l'instance, vous pouvez utiliser des réclamations de ressource. Pour en savoir plus sur la récupération des ressources, consultez la section « Utilisation de la récupération des ressources ».