Daten in Code Engine schützen

Code Engine stellt eine Plattform bereit, um die Bereitstellung aller containerbasierten Anwendungen zu vereinheitlichen. Falls diese Anwendungen in einem Paket zusammengestellt werden können, können Sie von Code Engine auf einer Kubernetes-basierten Infrastruktur gehostet und verwaltet werden; hierbei ist es unerheblich, ob die Anwendungen Funktionen, traditionelle 12-Faktor-Apps, Stapelworkloads oder andere containerbasierte Workloads sind. Für die Nutzung dieser Fähigkeit von Code Engine ist es nicht erforderlich, sich mit Kubernetes vertraut zu machen oder überhaupt Kubernetes zu kennen. Da Code Engine kein Datenservice ist, werden keine persönlichen oder sensiblen Daten gespeichert.

Vorgehensweise zum Speichern und Verschlüsseln der Daten in Code Engine

Während Code Engine keine persönlichen oder vertraulichen Daten speichert, umfassen bei der Ausführung von Code Engine die von Code Engine gespeicherten Daten Verweise auf Container-Images, wenn Sie die Images als Code Engine-Anwendungen oder Batch-Jobs ausführen. Code Engine speichert die Container-Imagedaten nicht. Stattdessen wird der von Ihnen bereitgestellte Verweis verwendet, der angibt, wo sich Ihr Container-Image-Repository befindet. Dies kann ein öffentliches Repository wie Docker Hub oder eine private IBM Container Registry sein. Daher wird die Verschlüsselung der Daten in den Container-Images implementiert und unter Verwendung des Container-Image-Repositorys verwaltet.

Einige Daten wie Docker Hub-Berechtigungsnachweise, Batch-Job-Vorlagen und API-Schlüssel für die IBM Container-Registry werden als Teil Ihres Namensbereichs in Code Enginein einer zugrunde liegenden geheimen Kubernetes -Map (in Ihren Kubernetes etcd -Daten) gespeichert. Weitere Informationen finden Sie unter Informationen in Kubernetes schützen.

Daten in Code Engine löschen

Die Daten in den Images werden im Container-Image-Repository gelöscht.

Um Daten zu löschen, die in Code Enginegespeichert sind, z. B. Docker Hub-Berechtigungsnachweise, Batch-Job-Vorlagen oder einen API-Schlüssel für die IBM Container-Registry, löschen Sie Ihr Code Engine -Projekt.

Wenn Sie ein Projekt über die Konsole oder die Befehlszeilenschnittstelle (CLI) löschen, wird es soft gelöscht und kann wiederhergestellt werden. Ein Projekt muss innerhalb von 7 Tagen wiederhergestellt werden; andernfalls wird es dauerhaft gelöscht. Weitere Informationen zum Wiederherstellen von Projekten finden Sie unter Gelöschte Projekte wiederherstellen. Informationen zum dauerhaften Löschen eines Projekts finden Sie im Abschnitt Projekte permanent löschen.

Beim Löschen von Projekten zählen alle Projekte, die nicht dauerhaft gelöscht werden, zu den maximal 20 Projekten pro Region, die insgesamt zulässig sind.

Wenn Sie die Option --force für den Befehl project delete verwenden, wird der Löschvorgang ohne Bestätigung erzwungen.

ibmcloud ce project delete --name myproject --force

Beispielausgabe

Deleting project `myproject`
OK