App Configuration에서 데이터 보안 설정

App Configuration를 사용할 때 데이터를 안전하게 관리할 수 있도록 하기 위해서는 저장되어 암호화되는 데이터를 정확히 아는 것이 중요합니다. 저장된 데이터의 삭제 방법을 아는 것도 중요합니다.

App Configuration에 저장되는 정보는 무엇입니까?

다음 정보는 App Configuration 서비스 대시보드 또는 API나 CLI를 사용할 때 저장됩니다.

  • 인스턴스 세부사항
  • 환경
  • 콜렉션
  • 특성
  • 기능
  • 세그먼트 규칙

이 정보는 여기에 언급된 API를 사용하여 삭제할 수 있습니다. 정보를 삭제하면 해당 정보는 서비스에서 영구적으로 삭제됩니다.

App Configuration에서 데이터가 저장되고 암호화되는 방법은 무엇입니까?

App Configuration는 환경, 콜렉션, 기능, 특성 및 세그먼트 규칙의 정의를 저장하고 암호화합니다. 이 데이터는 저장 시에 암호화됩니다. 다중 테넌트 서비스로, 저장된 모든 데이터는 모든 테넌트의 기본 IBM 제공 키로 암호화됩니다.

IBM 직원은 구성 데이터에 액세스할 수 있습니다. 구성의 일부로 민감한 정보를 저장하지 않는 것이 좋습니다. 민감한 데이터 저장이 필요한 경우, 다음을 사용하는 것을 고려해 보십시오 IBM Cloud Secrets Manager 를 사용하는 것을 고려해 보십시오.

키 관리 서비스(KMS)와의 연동을 활성화하면 저장 중인 데이터에 대해 더 높은 수준의 암호화 제어를 적용할 수 있습니다. IBM Cloud에 저장하는 데이터는 엔벨로프 암호화를 사용하여 저장 시 암호화됩니다. 암호화 키를 제어해야 하는 경우 Key Protect를 통합할 수 있습니다. 이 프로세스를 일반적으로 BYOK(Bring Your Own Key)라고 합니다. Key Protect 를 사용하면 암호화 키를 생성, 가져오기 및 관리할 수 있습니다. 키에 액세스 정책을 지정하거나 사용자 또는 서비스 ID를 키에 지정하거나 특정 서비스에만 키 액세스 권한을 부여할 수 있습니다.

자세한 내용은 암호화 관리하기를 참조하세요.

내 정보를 삭제할 수 있는 방법은 무엇입니까?

App Configuration의 인스턴스를 삭제하는 경우 연관되는 모든 데이터도 삭제됩니다. 서비스 인스턴스가 삭제되면 7일의 재확보 기간이 시작됩니다. 이 시간 동안 인스턴스 및 연관된 모든 사용자 데이터를 복원할 수 있습니다. 그러나 인스턴스 및 데이터가 영구적으로 삭제되면 복원할 수 없습니다. App Configuration는 영구적으로 삭제된 인스턴스의 데이터를 저장하지 않습니다.

App Configuration 데이터 보존 정책에서는 서비스를 삭제한 후 데이터를 저장하는 기간을 설명합니다. 데이터 보존 정책은 ‘ App Configuration ’ 서비스 설명서에 포함되어 있으며, 해당 설명서는 ‘ IBM Cloud ’의 이용 약관 및 공지 사항에서 확인하실 수 있습니다.

인스턴스 삭제

App Configuration 인스턴스가 더 이상 필요하지 않은 경우 ibmcloud CLI를 사용하여 저장된 서비스 인스턴스 및 데이터를 삭제할 수 있습니다. 콘솔을 사용하여 서비스 인스턴스를 삭제하도록 선택할 수도 있습니다.

삭제된 인스턴스를 복원하거나 인스턴스를 영구적으로 삭제하기 위해 리소스 교정을 사용할 수 있습니다. 리소스 회수에 대해 더 자세히 알아보려면 자원 회수 활용 를 참조하십시오.