IBM Cloud Logs でのデータの保護

IBM Cloud Logs の使用時にデータを安全に管理できるようになるには、どのようなデータが保管されて暗号化されていて、どうすればそれを削除できるかを正確に把握しておくことが重要です。

IBM Cloud Logs でのデータの保管と暗号化の方法

IBM Cloud Logs サービス構成データとログデータである。

設定データの管理に関する情報は、 Configuring your account preferencesに あります。 コンフィギュレーション・データは「メタデータ」とみなされる。 その他のメタデータには、アラート、解析ルール、TCOポリシー、および同様の構成データが含まれる。 設定メタデータは、サービス・プロバイダーの鍵管理を使って暗号化される。

ログデータは、エージェント、 IBM Cloud サービス、APIなど、多くのソースから得られる。 ログデータは IBM Cloud Logs で処理される。 インジェストされ、 IBM Cloud Logs で検索可能なデータを制御できます。 詳細については、 IBM Cloud Logs で検索用に取り込まれるデータの制御を 参照してください。

ログデータで使用される暗号化のタイプは、 IBM Cloud Logs がどのようにデータを処理するように設定されているかによって異なります。 ユーザーは TCOポリシーを 設定し、ログデータの処理方法を管理する。

  • IBM Cloud Logs によって動きの中で処理されるデータは、サービス管理された暗号化を使って行われる。

  • 優先順位の洞察、静止状態で保存されたデータはサービス管理型暗号化で管理される。

  • IBM Cloud® Object Storage (COS)バケットに静止状態で保存されたデータは、顧客管理による暗号化で管理できる。

IBM Cloud® Object Storage に保存されているデータは、 優先順位の洞察 のデータのコピーであり、 分析とアラート と 保管および検索 に保持されているデータである。

データを顧客管理の暗号化で保護する必要がある場合、 TCOポリシーは 分析とアラート または 保管および検索 のデータを排他的に処理するように設定する必要がある。 詳細については、 TCOオプティマイザの設定を 参照してください。

IBM Cloud Logs での機密データの保護

IBM Cloud® Object Storage (COS)バケットで管理されるログデータは、鍵の持ち込み方式または鍵の保持方式をサポートしており、このレベルの保証が必要な場合は、データ管理要件を満たすことができます。 詳細については、 データ・セキュリティーを 参照のこと。

よく選択される2つの鍵管理オプションがある:

  • Key Protect- は、FIPS 140-2 レベル3認定のクラウドベースのハードウェア・セキュリティ・モジュールを活用した最新の暗号化技術を使用して、 IBM Cloud、データの保護と保存を可能にするフルサービスの暗号化ソリューションです。

  • Hyper Protect Crypto Services- 専用の鍵管理サービスと、 IBM Cloud に基づくハードウェア・セキュリティ・モジュール(HSM)。

IBM Cloud® Object Storage (COS)バケット設定ガイダンスに従って、これらの各サービスの設定を行う。 IBM Cloud Logs インスタンスを COS バケットに接続するだけで、 IBM Cloud Logs 独自の設定は必要ありません。

IBM Cloud Logs でのデータの削除

IBM Cloud Logs インスタンスを削除すると、インスタンスに関連付けられているすべてのユーザーデータも削除されます。 インスタンスが削除されると、7日間の再生利用期間が始まります。 その間に、インスタンスと関連するすべてのユーザー・データをリストアできます。 ただし、インスタンスとデータが永久に削除された場合には復元できなくなります。

IBM Cloud Logs インスタンスの削除

IBM Cloud Logs のインスタンスが不要になった場合は、インスタンスと保存されているデータを削除することができます。 インスタンスが削除されると、そのインスタンスにアクセスできなくなります。 インスタンスは7日間、保留中の再生フェーズに留まる。 この期間内にインスタンスの再要求を選択すると、再要求プロセスを開始でき、正常に完了します。 インスタンスを削除する手順については、 インスタンスの削除を 参照してください。

IBM Cloud Logs での削除されたデータの復元

IBM Cloud Logs インスタンスが削除されると、7日間サスペンド状態になり、その後 IBM Cloud から削除される。 インスタンスが再要求され、再有効化されれば、そのインスタンスへのアクセスを取り戻すことができる。 以前に保存されたデータはすべて利用可能になり、再びアクセスできるようになる。 7日間の保留期間内にインスタンスが再生されない場合、データは90日以内に永久に削除されます。 IBM Cloud Logs インスタンスを復元する手順については、 削除されたインスタンスの復元を 参照してください。

優先順位の洞察 のデータ保持は、インスタンスに設定された サービス・プランに 依存する。