Protección de los datos en IBM Cloud Logs
Para asegurarse de que puede gestionar de forma segura los datos cuando utilice IBM Cloud Logs, es importante saber exactamente qué datos se almacenan y cifran y cómo se pueden suprimir.
Cómo se almacenan y se cifran los datos en IBM Cloud Logs
IBM Cloud Logs gestiona dos tipos de datos en nombre de los clientes: datos de configuración del servicio y datos de registro.
Encontrará información sobre la gestión de los datos de configuración en Configuración de las preferencias de su cuenta. Los datos de configuración se consideran "metadatos". Otros tipos de metadatos incluyen alertas, reglas de análisis sintáctico, políticas de TCO y datos de configuración similares. Los metadatos de configuración se cifran mediante la gestión de claves del proveedor de servicios.
Los datos de registro pueden proceder de muchas fuentes: agentes, servicios IBM Cloud, API, etc. Los datos de registro se procesan en IBM Cloud Logs. Puede controlar los datos que se ingieren y que están disponibles para la búsqueda en IBM Cloud Logs. Para más información, consulte Control de los datos ingestados para la búsqueda en IBM Cloud Logs.
El tipo de cifrado utilizado con los datos de registro depende de cómo esté configurado IBM Cloud Logs para procesar los datos. Los usuarios configuran las políticas de TCO para gestionar cómo se procesan sus datos de registro.
-
Los datos procesados en movimiento por IBM Cloud Logs se realizan mediante cifrado gestionado por el servicio.
-
Los datos almacenados en reposo en Información prioritaria se gestionan con un cifrado gestionado por el servicio.
-
Los datos almacenados en reposo en un bucket IBM Cloud® Object Storage (COS) pueden gestionarse con cifrado gestionado por el cliente.
Los datos almacenados en IBM Cloud® Object Storage son una copia de los datos de Información prioritaria y de los datos conservados en Analizar y alertar y Almacenar y buscar.
Si los datos deben protegerse mediante un cifrado gestionado por el cliente, las políticas de TCO deben configurarse para procesar exclusivamente datos con Analizar y alertar o Almacenar y buscar. Para más información, consulte Configuración del optimizador de TCO.
Protección de los datos confidenciales en IBM Cloud Logs
Los datos de registro gestionados en un bucket IBM Cloud® Object Storage (COS) admiten el método de "traiga su propia clave" o "conserve su propia clave", lo que le permite cumplir los requisitos de control de datos si necesita este nivel de garantía. Para más información, consulte Seguridad de los datos.
Dos opciones de gestión de claves que suelen seleccionarse son:
-
Key Protect- una solución de cifrado de servicio completo que permite proteger y almacenar datos en IBM Cloud utilizando las últimas técnicas de cifrado que aprovechan los módulos de seguridad de hardware basados en la nube con certificación FIPS 140-2 de nivel 3.
-
Hyper Protect Crypto Services- un servicio dedicado de gestión de claves y un módulo de seguridad de hardware (HSM) basado en IBM Cloud.
Siga la guía de configuración del cubo IBM Cloud® Object Storage (COS) de la configuración de cada uno de estos servicios. No se requiere ninguna configuración exclusiva de IBM Cloud Logs más allá de conectar su instancia de IBM Cloud Logs a un cubo COS.
Supresión de los datos en IBM Cloud Logs
Cuando se elimina una instancia de IBM Cloud Logs, también se eliminan todos los datos de usuario asociados a la instancia. Cuando se elimina la instancia, comienza un periodo de reclamación de 7 días. Durante ese tiempo, podrá restaurar la instancia y todos sus datos de usuario asociados. Sin embargo, si la instancia y los datos se suprimen de forma permanente, ya no se puede restaurar.
Eliminación de la instancia IBM Cloud Logs
Si ya no necesita una instancia de IBM Cloud Logs, puede eliminar la instancia y los datos almacenados. Una vez eliminada la instancia, ya no tendrás acceso a ella. La instancia permanecerá en la fase de reclamación pendiente durante 7 días. Si decide reclamar la instancia dentro de este periodo, el proceso de reclamación puede iniciarse y se completará con éxito. Consulte Eliminar una instancia para conocer los pasos para eliminar una instancia.
Restauración de datos suprimidos para IBM Cloud Logs
Cuando se elimina una instancia de IBM Cloud Logs, se pone en estado de suspensión durante 7 días, tras los cuales se elimina de IBM Cloud. Si la instancia se recupera y se vuelve a habilitar, podrás volver a acceder a ella. Todos los datos almacenados previamente volverán a estar disponibles y accesibles. Si la instancia no se reclama en el plazo de 7 días pendiente de reclamación, los datos se eliminarán permanentemente en un plazo de 90 días. Consulte Recuperación de una instancia eliminada para conocer los pasos necesarios para recuperar una instancia de IBM Cloud Logs.
La retención de datos en Información prioritaria depende del plan de servicio configurado para la instancia.