在 IBM Cloud Logs
為了確保您在使用 IBM Cloud Logs 時能安全地管理資料,您必須清楚知道哪些資料會被儲存和加密,以及如何刪除這些資料。
您的資料如何儲存及加密於 IBM Cloud Logs
IBM Cloud Logs 代表客戶管理兩種類型的資料:服務組態資料和日誌資料。
有關管理組態資料的資訊,請參閱組態 您的帳戶偏好 設定。 組態資料被視為「元資料」。 其他類型的元資料包括警示、解析規則、TCO 政策和類似的組態資料。 組態元資料使用服務供應商金鑰管理進行加密。
日誌資料可能來自許多來源:代理、IBM Cloud 服務、API 等。 日誌資料由 IBM Cloud Logs 處理。 您可以控制輸入的資料,並可在 IBM Cloud Logs 中搜尋。 如需詳細資訊,請參閱 控制 IBM Cloud Logs 中為搜尋而擷取的資料。
日誌資料使用的加密類型取決於 IBM Cloud Logs 處理資料的設定方式。 使用者可設定 TCO 政策,以管理其日誌資料的處理方式。
-
IBM Cloud Logs 在移動中處理的資料是使用服務管理的加密方式。
-
透過 優先洞察 儲存的資料會以服務管理加密方式進行管理。
-
儲存於 IBM Cloud® Object Storage (COS) 資料桶中的靜態資料,可透過客戶管理加密功能進行管理。
IBM Cloud® Object Storage 中儲存的資料是 優先洞察 中資料以及 分析及警示 和 儲存及搜尋 中保留資料的複本。
如果資料必須以客戶管理的加密方式保護,則需要設定 TCO 政策,以專用 分析及警示 或 儲存及搜尋 來處理資料。 如需詳細資訊,請參閱 設定 TCO 優化器。
保護您的敏感資料 IBM Cloud Logs
在 IBM Cloud® Object Storage (COS) 桶中管理的日誌資料支援自備金鑰方法或保留金鑰方法,如果您需要此層級的保證,可讓您符合資料控制要求。 如需詳細資訊,請參閱 資料安全性。
經常選擇的兩個關鍵管理選項是
-
Key Protect- 是一套全方位的加密解決方案,可使用最新的加密技術,利用 FIPS 140-2 Level 3 認證的雲端硬體安全模組,將資料安全地儲存在 IBM Cloud。
-
Hyper Protect Crypto Services- 基於 IBM Cloud 的專用金鑰管理服務和硬體安全模組 (HSM)。
遵循 IBM Cloud® Object Storage (COS) 桶配置指南,從每個服務的配置。 除了將 IBM Cloud Logs 實例連接至 COS 桶之外,不需要獨特的 IBM Cloud Logs 設定。
在 IBM Cloud Logs 中刪除資料
刪除 IBM Cloud Logs 範例時,與該範例相關的所有使用者資料也會一併刪除。 刪除實例時,會開始 7 天的回收期。 在此期間,您可以還原實體及其所有相關的使用者資料。 但是,如果實例和資料被永久刪除,則無法再還原。
刪除 IBM Cloud Logs 範例
如果您不再需要 IBM Cloud Logs 的實例,您可以刪除該實例和任何儲存的資料。 一旦刪除實例,您將無法再存取該實例。 該實例將維持在待填海階段 7 天。 如果您選擇在此期間內回收實體,則可啟動回收程序,並將成功完成。 有關刪除 實例 的步驟,請參閱刪除實例。
還原 IBM Cloud Logs 的已刪除資料
刪除 IBM Cloud Logs 範例時,該範例會處於暫停狀態 7 天,之後就會從 IBM Cloud 中移除。 如果實例被回收並重新啟用,您就可以重新取得對它的存取權。 任何先前儲存的資料都將可用,並可再次存取。 如果實例未在 7 天的待回收期內被回收,資料會在 90 天內被永久刪除。 有关恢复 IBM Cloud Logs 实例的步骤,请参阅恢复 已删除的实例。
優先洞察 中的資料保留取決於為實體設定的 服務計劃。