Protección de los datos en Code Engine

Code Engine proporciona una plataforma para unificar el despliegue de todas las aplicaciones basadas en contenedor. Tanto si estas aplicaciones son funciones como si son apps tradicionales de 12 factores, cargas de trabajo por lotes o cualquier otra carga de trabajo basada en contenedor, si se pueden empaquetar en una imagen de contenedor, Code Engine las puede alojar y gestionar automáticamente; todo ello en una infraestructura basada en Kubernetes. Y Code Engine lo hace sin que tenga que conocer Kubernetes. Puesto que Code Engine no es un servicio de datos, no almacena datos personales ni confidenciales.

Cómo se almacenan y se cifran los datos en Code Engine

Mientras que Code Engine no almacena datos personales ni sensibles, al ejecutar Code Engine, los datos almacenados por Code Engine incluyen referencias a imágenes de contenedor donde las imágenes se ejecutan como aplicaciones o trabajos por lotes de Code Engine. Code Engine no almacena los datos de imagen del contenedor. En su lugar, utiliza el puntero que usted ha proporcionado al lugar donde se encuentra el repositorio de imágenes de contenedor, que puede ser un repositorio público como Docker Hub o un Registro de contenedor privado de IBM. Por lo tanto, el cifrado de los datos en las imágenes de contenedor se implementa y se gestiona como parte del repositorio de imágenes de contenedor.

Algunos datos, como las credenciales de Docker Hub, las plantillas de trabajo por lotes y la clave de API de registro de contenedor de IBM se almacenan como parte del espacio de nombres en Code Engine, dentro de una correlación de secretos de Kubernetes subyacente (dentro de los datos de Kubernetes etcd ). Para obtener más información, consulte Protección de la información en Kubernetes.

Supresión de los datos en Code Engine

Los datos de las imágenes se suprimen dentro del repositorio de imágenes del contenedor.

Para suprimir datos almacenados en Code Engine, como por ejemplo credenciales de Docker Hub, plantillas de trabajo por lotes o una clave de API de registro de contenedor de IBM , suprima el proyecto Code Engine.

Cuando se suprime un proyecto en la consola o con la CLI, se suprime de forma blanda y se puede restaurar. Debe restaurar el proyecto en un plazo de 7 días o se suprimirá de forma definitiva. Para obtener información adicional sobre la restauración de proyectos, consulte Restauración de proyectos suprimidos. Para suprimir permanentemente un proyecto, consulte Supresión permanente de proyectos.

Al suprimir un proyecto, los proyectos que no se supriman de forma permanente cuentan el máximo de 20 proyectos totales por región que están permitidos.

Al utilizar la opción --force con el mandato project delete, la supresión se impone sin confirmación.

ibmcloud ce project delete --name myproject --force

Salida de ejemplo

Deleting project `myproject`
OK