Sécurisation de vos données dans Code Engine
Code Engine fournit une plateforme permettant d'unifier le déploiement de toutes vos applications basées sur un conteneur. Que ces applications soient des fonctions, des applications à 12 facteurs traditionnelles, des charges de travail par lots ou n'importe quelles autres charges de travail de type conteneur, si elles peuvent être regroupées dans une image de conteneur, Code Engine peut les héberger et les gérer pour vous, dans une infrastructure basée sur Kubernetes. Code Engine le fait sans que vous ayez besoin d'apprendre ou de connaître Kubernetes. Etant donné que Code Engine n'est pas un service de données, il ne stocke pas de données personnelles ou sensibles.
Mode de stockage et de chiffrement de vos données dans Code Engine
Bien que Code Engine ne stocke pas de données personnelles ou sensibles, lors de l'exécution de Code Engine, les données stockées par Code Engine incluent des références à des images de conteneur dans lesquelles vous exécutez les images sous forme d'applications Code Engine ou de travaux par lots. Code Engine ne stocke pas les données d'image de conteneur. Au lieu de cela, il utilise le pointeur que vous fournissez à l'emplacement où se trouve votre référentiel d'images de conteneur, qui peut être un référentiel public tel que Docker Hub ou un référentiel privé tel queIBM Container Registry. Par conséquent, le chiffrement de vos données dans vos images de conteneur est implémenté et géré dans le cadre de votre référentiel d'images de conteneur.
Certaines données, telles que les données d'identification du concentrateur Docker , les modèles de travail par lots et la clé d'API du registre de conteneur IBM , sont stockées dans votre espace de nom dans Code Engine, dans une mappe secrète Kubernetes sous-jacente (dans vos données Kubernetes etcd ). Pour plus d'informations, voir Sécurisation des informations dans Kubernetes.
Suppression de vos données dans Code Engine
Les données contenues dans les images sont supprimées dans votre référentiel d'images de conteneur.
Pour supprimer des données stockées dans Code Engine, telles que les données d'identification du concentrateur Docker , les modèles de travail par lots ou une clé d'API de registre de conteneur IBM , supprimez votre projet Code Engine.
Lorsque vous supprimez un projet depuis la console ou depuis l'interface de ligne de commande, le projet fait l'objet d'une suppression logicielle et peut être restauré. Vous devez restaurer votre projet dans un délai de 7 jours, sinon sa suppression est définitive. Pour plus d'informations sur la restauration des projets, voir Restauration de projets supprimés. Pour supprimer définitivement un projet, voir Suppression définitive des projets.
Lorsque vous supprimez un projet, tous les projets qui ne sont pas définitivement supprimés sont comptabilisés dans le maximum de 20 projets par région autorisés.
Utiliser l'option --force dans la commande project delete force la suppression sans besoin d'une confirmation.
ibmcloud ce project delete --name myproject --force
Exemple de sortie
Deleting project `myproject`
OK