Sécurisation de vos données dans IBM Cloud Logs

Pour vous assurer que vous pouvez gérer vos données en toute sécurité lorsque vous utilisez IBM Cloud Logs, il est important de savoir exactement quelles données sont stockées et chiffrées et comment vous pouvez les supprimer.

Mode de stockage et de chiffrement de vos données dans IBM Cloud Logs

IBM Cloud Logs gère deux types de données pour le compte des clients : les données de configuration des services et les données de connexion.

Des informations sur la gestion des données de configuration sont disponibles dans la rubrique Configurer les préférences de votre compte. Les données de configuration sont considérées comme des "métadonnées". D'autres types de métadonnées comprennent les alertes, les règles d'analyse, les politiques de CTP et d'autres données de configuration similaires. Les métadonnées de configuration sont cryptées à l'aide de la gestion des clés du fournisseur de services.

Les données de journal peuvent provenir de nombreuses sources : agents, services IBM Cloud, API, etc. Les données du journal sont traitées par IBM Cloud Logs. Vous pouvez contrôler les données qui sont ingérées et qui sont disponibles pour la recherche dans IBM Cloud Logs. Pour plus d'informations, voir Contrôle des données ingérées pour la recherche dans IBM Cloud Logs.

Le type de cryptage utilisé pour les données du journal dépend de la manière dont IBM Cloud Logs est configuré pour traiter les données. Les utilisateurs configurent les politiques de TCO pour gérer le traitement de leurs données de connexion.

  • Les données traitées en mouvement par IBM Cloud Logs le sont au moyen d'un cryptage géré par le service.

  • Les données stockées au repos sur Informations de priorité sont gérées par un cryptage géré par le service.

  • Les données stockées au repos dans un panier IBM Cloud® Object Storage (COS) peuvent être gérées avec un cryptage géré par le client.

Les données stockées dans IBM Cloud® Object Storage sont une copie des données contenues dans Informations de priorité et des données conservées dans Analyser et alerter et Stockage et recherche.

Si les données doivent être protégées par un cryptage géré par le client, les politiques de TCO doivent être configurées pour traiter exclusivement les données avec Analyser et alerter ou Stockage et recherche. Pour plus d'informations, voir Configuration de l'optimiseur TCO.

Protection de vos données sensibles dans IBM Cloud Logs

Les données d'enregistrement gérées dans un seau IBM Cloud® Object Storage (COS) prennent en charge la méthode "apportez votre propre clé" ou "conservez votre propre clé", ce qui vous permet de répondre aux exigences de contrôle des données si vous avez besoin de ce niveau d'assurance. Pour plus d'informations, voir Sécurité des données.

Les deux principales options de gestion souvent retenues sont les suivantes :

  • Key Protect- une solution de cryptage complète qui permet de sécuriser et de stocker les données sur IBM Cloud en utilisant les dernières techniques de cryptage qui s'appuient sur des modules de sécurité matérielle certifiés FIPS 140-2 niveau 3 basés sur l'informatique en nuage.

  • Hyper Protect Crypto Services- un service de gestion des clés dédié et un module de sécurité matériel (HSM) basé sur IBM Cloud.

Suivez les conseils de configuration du seau IBM Cloud® Object Storage (COS) pour la configuration de chacun de ces services. Aucune configuration particulière de IBM Cloud Logs n'est requise, si ce n'est la connexion de votre instance IBM Cloud Logs à un seau COS.

Suppression de vos données dans IBM Cloud Logs

Lorsque vous supprimez votre instance IBM Cloud Logs, toutes les données utilisateur associées à l'instance sont également supprimées. Lorsque l'instance est supprimée, une période de réclamation de 7 jours commence. Pendant cette période, vous pouvez restaurer l'instance et toutes les données utilisateur qui y sont associées. Toutefois, si l'instance et les données sont supprimées de manière permanente, elles ne peuvent plus être restaurées.

Suppression de l'instance IBM Cloud Logs

Si vous n'avez plus besoin d'une instance de IBM Cloud Logs, vous pouvez la supprimer ainsi que toutes les données qu'elle contient. Une fois l'instance supprimée, vous n'y aurez plus accès. L'instance restera dans la phase de réclamation en attente pendant 7 jours. Si vous choisissez de réclamer l'instance pendant cette période, le processus de réclamation peut être lancé et s'achèvera avec succès. Voir Suppression d'une instance pour connaître les étapes de la suppression d'une instance.

Restauration des données supprimées d'IBM Cloud Logs

Lorsqu'une instance IBM Cloud Logs est supprimée, elle est mise en état de suspension pendant 7 jours, après quoi elle est retirée du site IBM Cloud. Si l'instance est récupérée et réactivée, vous pouvez à nouveau y accéder. Toutes les données précédemment stockées seront à nouveau disponibles et accessibles. Si l'instance n'est pas réclamée au cours de la période de réclamation de 7 jours, les données seront définitivement supprimées dans un délai de 90 jours. Voir Récupération d'une instance supprimée pour les étapes de récupération d'une instance IBM Cloud Logs.

La conservation des données sur Informations de priorité dépend du plan de service configuré pour l'instance.