Code Engine에서 데이터 보안 설정
Code Engine은 모든 컨테이너 기반 애플리케이션의 배치를 통합하는 플랫폼을 제공합니다. 이러한 애플리케이션이 함수, 기존의 12가지 요소 앱, 일괄처리 워크로드 또는 기타 컨테이너 기반 워크로드이든지간에, 하나의 컨테이너 이미지로 번들링할 수 있다면 Code Engine은 해당 애플리케이션을 호스팅하고 관리할 수 있으며, 이 모든 작업은 Kubernetes 기반 인프라에서 수행됩니다. 또한 Code Engine을 사용하면 Kubernetes에 대해 배우거나 알 필요 없이 이를 수행할 수 있습니다. Code Engine은 데이터 서비스가 아니므로 개인 데이터 또는 민감한 데이터를 저장하지 않습니다.
Code Engine에서 데이터가 저장되고 암호화되는 방식
Code Engine은 개인 데이터나 민감한 데이터를 저장하지 않지만 Code Engine을 실행할 때 Code Engine은 Code Engine 애플리케이션 또는 일괄처리 작업으로 이미지를 실행하는 컨테이너 이미지에 대한 참조 등의 데이터를 저장합니다. Code Engine은 컨테이너 이미지 데이터를 저장하지 않습니다. 대신 컨테이너 이미지 저장소가 있는 위치에 제공되는 포인터를 사용합니다. 이 포인터는 Docker Hub 또는 개인용 IBM Container Registry와 같은 공용 저장소일 수 있습니다. 따라서 컨테이너 이미지의 데이터를 암호화하면 컨테이너 이미지 저장소의 일부로 구현 및 관리됩니다.
Docker 허브 신임 정보, 일괄처리 작업 템플리트 및 IBM 컨테이너 레지스트리 API키와 같은 일부 데이터는 기본 Kubernetes 비밀 정보 맵 ( Kubernetes etcd 데이터 내) 내에서 Code Engine에 네임스페이스의 일부로 저장됩니다. 자세한 정보는 Kubernetes에서 정보 보안 설정을 참조하십시오.
Code Engine에서 데이터 삭제
이미지의 데이터는 컨테이너 이미지 저장소 내에서 삭제됩니다.
Code Engine내에 저장된 데이터 (예: Docker 허브 신임 정보, 일괄처리 작업 템플리트 또는 IBM 컨테이너 레지스트리 API키 Code Engine 프로젝트 삭제) 를 삭제합니다.
콘솔 또는 CLI를 사용하여 프로젝트를 삭제하면 소프트 삭제되어 복원할 수 있습니다. 프로젝트는 7일 이내에 복원해야 하며, 그렇지 않으면 영구적으로 삭제됩니다. 프로젝트 복원에 대한 자세한 정보는 삭제된 프로젝트 복원을 참조하십시오. 프로젝트를 영구적으로 삭제하려면 프로젝트 영구 삭제를 참조하십시오.
프로젝트를 삭제할 때 영구적으로 삭제되지 않은 프로젝트는 허용되는 지역당 최대 총 프로젝트 수 20개에 포함됩니다.
--force 옵션과 함께 project delete 명령을 사용하면 확인 없이 삭제가 강제 실행됩니다.
ibmcloud ce project delete --name myproject --force
출력 예
Deleting project `myproject`
OK