IBM Cloud Logs에서 데이터 보안 처리

IBM Cloud Logs를 사용할 때 데이터를 안전하게 관리할 수 있게 하려면 저장되고 암호화되는 데이터와 이를 삭제하는 방법을 정확하게 파악하는 것이 중요합니다.

IBM Cloud Logs에서 데이터를 저장하고 암호화하는 방법

IBM Cloud Logs 는 고객을 대신하여 서비스 구성 데이터와 로그 데이터라는 두 가지 유형의 데이터를 관리합니다.

구성 데이터 관리에 대한 자세한 내용은 계정 환경설정 구성하기에서 확인할 수 있습니다. 구성 데이터는 '메타데이터'로 간주됩니다. 추가 유형의 메타데이터에는 알림, 구문 분석 규칙, TCO 정책 및 이와 유사한 구성 데이터가 포함됩니다. 구성 메타데이터는 서비스 공급자 키 관리를 사용하여 암호화됩니다.

로그 데이터는 상담원, IBM Cloud 서비스, API 등 다양한 소스에서 가져올 수 있습니다. 로그 데이터는 IBM Cloud Logs 에서 처리합니다. 수집되는 데이터를 제어할 수 있으며 IBM Cloud Logs 에서 검색할 수 있습니다. 자세한 내용은 IBM Cloud Logs 에서 검색을 위해 수집된 데이터 제어하기를 참조하세요.

로그 데이터에 사용되는 암호화 유형은 IBM Cloud Logs 이 데이터를 처리하도록 구성하는 방법에 따라 달라집니다. 사용자는 로그 데이터가 처리되는 방식을 관리하기 위해 TCO 정책을 구성합니다.

  • IBM Cloud Logs 에서 처리되는 데이터는 서비스 관리형 암호화를 사용하여 처리됩니다.

  • 우선순위 인사이트 에 저장된 데이터는 서비스 관리형 암호화로 관리됩니다.

  • IBM Cloud® Object Storage (COS) 버킷에 저장된 미사용 데이터는 고객이 관리하는 암호화를 통해 관리할 수 있습니다.

IBM Cloud® Object Storage 에 저장된 데이터는 우선순위 인사이트 에 저장된 데이터와 분석 및 경보 및 저장 및 검색 에 보관된 데이터의 사본입니다.

고객이 관리하는 암호화로 데이터를 보호해야 하는 경우 분석 및 경보 또는 저장 및 검색 을 사용하여 데이터를 독점적으로 처리하도록 TCO 정책을 구성해야 합니다. 자세한 내용은 TCO 최적화 도구 구성을 참조하세요.

IBM Cloud Logs에서 민감한 데이터 보호

IBM Cloud® Object Storage (COS) 버킷에서 관리되는 로그 데이터는 자체 키 방식 또는 자체 키 유지 방식을 지원하므로, 이 수준의 보증이 필요한 경우 데이터 제어 요구 사항을 충족할 수 있습니다. 자세한 내용은 데이터 보안을 참조하세요.

자주 선택되는 두 가지 주요 관리 옵션은 다음과 같습니다:

  • Key Protect- FIPS 140-2 레벨 3 인증을 받은 클라우드 기반 하드웨어 보안 모듈을 활용하는 최신 암호화 기술을 사용하여 데이터를 안전하게 보호하고 IBM Cloud 에 저장할 수 있는 풀서비스 암호화 솔루션입니다.

  • Hyper Protect Crypto Services- 에 기반한 전용 키 관리 서비스 및 하드웨어 보안 모듈(HSM)을 제공합니다( IBM Cloud ).

각 서비스의 구성에서 IBM Cloud® Object Storage (COS) 버킷 구성 지침을 따르세요. IBM Cloud Logs 인스턴스를 COS 버킷에 연결하는 것 외에 별도의 IBM Cloud Logs 구성은 필요하지 않습니다.

IBM Cloud Logs에서 데이터 삭제

IBM Cloud Logs 인스턴스를 삭제하면 인스턴스와 연결된 모든 사용자 데이터도 삭제됩니다. 인스턴스가 삭제되면 7일간의 회수 기간이 시작됩니다. 이 기간 동안 인스턴스와 관련된 모든 사용자 데이터를 복원할 수 있습니다. 그러나 인스턴스와 데이터가 영구적으로 삭제되면 더 이상 복원할 수 없습니다.

IBM Cloud Logs 인스턴스 삭제하기

IBM Cloud Logs 의 인스턴스가 더 이상 필요하지 않은 경우 인스턴스와 저장된 모든 데이터를 삭제할 수 있습니다. 인스턴스가 삭제되면 더 이상 해당 인스턴스에 액세스할 수 없습니다. 인스턴스는 7일 동안 보류 중인 재생 단계로 유지됩니다. 이 기간 내에 인스턴스 회수를 선택하면 회수 프로세스를 시작할 수 있으며 성공적으로 완료됩니다. 인스턴스를 삭제하는 단계는 인스턴스 제거하기를 참조하세요.

IBM Cloud Logs에 대한 삭제된 데이터 복원

IBM Cloud Logs 인스턴스가 삭제되면 7일 동안 일시 중단 상태가 되고 그 후 IBM Cloud 에서 제거됩니다. 인스턴스가 회수되어 다시 활성화되면 인스턴스에 다시 액세스할 수 있습니다. 이전에 저장된 모든 데이터를 다시 사용할 수 있고 액세스할 수 있습니다. 7일의 회수 보류 기간 내에 인스턴스가 회수되지 않으면 90일 이내에 데이터가 영구적으로 삭제됩니다. IBM Cloud Logs 인스턴스를 복구하는 단계는 삭제된 인스턴스 복구하기를 참조하세요.

우선순위 인사이트 의 데이터 보존은 인스턴스에 대해 구성된 서비스 요금제에 따라 다릅니다.