保护 Code Engine 中的数据

Code Engine 提供了一个平台,用于统一部署所有基于容器的应用程序。 无论这些应用程序是函数,传统的 12 因子应用程序,批处理工作负载还是任何其他基于容器的工作负载,如果可以将它们捆绑到容器映像中,那么 Code Engine 可以在基于 Kubernetes的基础结构上为您托管和管理它们。 而 Code Engine 执行此操作而无需您学习或甚至了解 Kubernetes。 由于 Code Engine 不是数据服务,因此它不会存储个人或敏感数据。

如何在 Code Engine 中存储和加密数据

虽然 Code Engine 不存储个人数据或敏感数据,但在运行 Code Engine时, Code Engine 存储的数据包含对作为 Code Engine 应用程序或批处理作业运行映像的容器映像的引用。 Code Engine 不存储容器映像数据。 而是使用您提供的指向容器映像存储库所在位置的指针,该存储库可能是 Docker Hub 或专用 IBM Container Registry之类的公共存储库。 因此,容器映像中数据的加密是作为容器映像存储库的一部分实现和管理的。

某些数据 (例如 Docker Hub 凭证,批处理作业模板和 IBM 容器注册表 API 密钥) 作为名称空间的一部分存储在底层 Kubernetes 私钥映射 (在 Kubernetes etcd 数据中) 的 Code Engine中。 有关更多信息,请参阅 保护 Kubernetes

在 Code Engine 中删除数据

将在容器映像存储库中删除映像中的数据。

要删除存储在 Code Engine中的数据 (例如 Docker Hub 凭证,批处理作业模板或 IBM 容器注册表 API 密钥) ,请 删除 Code Engine 项目

从控制台或使用 CLI 删除项目时,会将其软删除并可复原。 您必须在 7 天内复原项目,否则项目将被永久删除。 有关复原项目的更多信息,请参阅 复原已删除的项目。 要永久删除项目,请参阅 永久删除项目

删除项目时,未永久删除的任何项目将计入每个区域允许的最多 20 个项目。

通过将 --force 选项与 project delete 命令配合使用,将强制删除而不进行确认。

ibmcloud ce project delete --name myproject --force

示例输出

Deleting project `myproject`
OK