Protegendo seus dados no IBM Cloud Logs
Para garantir que seja possível gerenciar os dados com segurança ao usar o IBM Cloud Logs, é importante saber exatamente quais dados são armazenados e criptografados e como é possível excluí-los.
Como seus dados são armazenados e criptografados no IBM Cloud Logs
IBM Cloud Logs gerencia dois tipos de dados em nome dos clientes: dados de configuração do serviço e dados de registro.
Informações sobre o gerenciamento de dados de configuração estão disponíveis em Configuração das preferências de sua conta. Os dados de configuração são considerados "metadados". Outros tipos de metadados incluem alertas, regras de análise, políticas de TCO e dados de configuração semelhantes. Os metadados de configuração são criptografados usando o gerenciamento de chaves do provedor de serviços.
Os dados de registro podem vir de várias fontes: agentes, serviços IBM Cloud, APIs e assim por diante. Os dados de registro são processados por IBM Cloud Logs. Você pode controlar os dados que são ingeridos e que estão disponíveis para pesquisa em IBM Cloud Logs. Para obter mais informações, consulte Controle de dados ingeridos para pesquisa em IBM Cloud Logs.
O tipo de criptografia usado com os dados de registro depende de como o IBM Cloud Logs está configurado para processar os dados. Os usuários configuram políticas de TCO para gerenciar como seus dados de registro são processados.
-
Os dados processados em movimento pelo IBM Cloud Logs são feitos usando criptografia gerenciada pelo serviço.
-
Os dados armazenados em repouso com Insights prioritários são gerenciados com criptografia gerenciada pelo serviço.
-
Os dados armazenados em repouso em um bucket IBM Cloud® Object Storage (COS) podem ser gerenciados com criptografia gerenciada pelo cliente.
Os dados armazenados em IBM Cloud® Object Storage são uma cópia dos dados em Insights prioritários e dos dados retidos em Analisar e alertar e Armazenar e procurar.
Se os dados precisarem ser protegidos por uma criptografia gerenciada pelo cliente, as políticas de TCO precisarão ser configuradas para processar exclusivamente dados com Analisar e alertar ou Armazenar e procurar. Para obter mais informações, consulte Configuração do TCO Optimizer.
Protegendo os seus dados sensíveis no IBM Cloud Logs
Os dados de registro gerenciados em um bucket IBM Cloud® Object Storage (COS) são compatíveis com o método de trazer sua própria chave ou manter sua própria chave, permitindo que você atenda aos requisitos de controle de dados se precisar desse nível de garantia. Para obter mais informações, consulte Segurança de dados.
Duas opções importantes de gerenciamento frequentemente selecionadas são:
-
Key Protect- uma solução de criptografia de serviço completo que permite que os dados sejam protegidos e armazenados em IBM Cloud usando as mais recentes técnicas de criptografia que aproveitam os módulos de segurança de hardware baseados em nuvem com certificação FIPS 140-2 Nível 3.
-
Hyper Protect Crypto Services- um módulo de segurança de hardware (HSM) e serviços de gerenciamento de chaves dedicados com base em IBM Cloud.
Siga as orientações de configuração do IBM Cloud® Object Storage (COS) bucket de cada uma das configurações desses serviços. Não é necessária nenhuma configuração exclusiva do IBM Cloud Logs além de conectar sua instância do IBM Cloud Logs a um bucket COS.
Excluindo os seus dados no IBM Cloud Logs
Quando você exclui a instância IBM Cloud Logs, todos os dados do usuário associados à instância também são excluídos. Quando a instância é excluída, inicia-se um período de recuperação de 7 dias. Durante esse tempo, é possível restaurar a instância e todos os dados de usuário associados. No entanto, se a instância e os dados forem excluídos permanentemente, eles não poderão mais ser restaurados.
Exclusão da instância IBM Cloud Logs
Se você não precisar mais de uma instância de IBM Cloud Logs, poderá excluir a instância e todos os dados armazenados. Quando a instância for excluída, você não terá mais acesso a ela. A instância permanecerá na fase de recuperação pendente por 7 dias. Se você optar por recuperar a instância dentro desse período, o processo de recuperação poderá ser iniciado e será concluído com êxito. Consulte Remoção de uma instância para saber as etapas para excluir uma instância.
Restaurando dados excluídos para o IBM Cloud Logs
Quando uma instância do IBM Cloud Logs é excluída, ela é colocada em um estado de suspensão por 7 dias e, depois disso, é removida do IBM Cloud. Se a instância for recuperada e reativada, você poderá recuperar o acesso a ela. Todos os dados armazenados anteriormente estarão disponíveis e acessíveis novamente. Se a instância não for recuperada dentro do período de 7 dias de recuperação pendente, os dados serão excluídos permanentemente em 90 dias. Consulte Recuperação de uma instância excluída para saber as etapas para recuperar uma instância do IBM Cloud Logs.
A retenção de dados em Insights prioritários depende do plano de serviço configurado para a instância.