在 Code Engine 中保護資料安全
Code Engine 提供一個平台,可統一所有儲存器型應用程式的部署。 無論那些應用程式是函數、傳統 12 因子應用程式、批次工作負載或任何其他容器型工作負載,如果它們可以組合至容器映像檔,則 Code Engine 可以為您管理並管理它們-全部都在 Kubernetes型基礎架構上。 而且 Code Engine 會執行此動作,而不需要您學習或甚至瞭解 Kubernetes。 因為 Code Engine 不是資料服務,所以它不會儲存個人或機密資料。
如何在 Code Engine 中儲存及加密資料
雖然 Code Engine 不會儲存個人或機密資料,但在執行 Code Engine時, Code Engine 所儲存的資料會包含您以 Code Engine 應用程式或批次工作形式執行映像檔之容器映像檔的參照。 Code Engine 不會儲存儲存器映像檔資料。 相反地,它會使用您提供的儲存器映像檔儲存庫所在的指標,它可能是公用儲存庫,例如 Docker Hub 或專用 IBM Container Registry。 因此,容器映像檔中的資料加密會在容器映像檔儲存庫中實作及管理。
部分資料 (例如 Docker Hub 認證、批次工作範本及 IBM 容器登錄 API 金鑰) 會儲存為基礎 Kubernetes 秘密對映內 Code Engine中名稱空間的一部分 (在 Kubernetes etcd 資料內)。 如需相關資訊,請參閱 Kubernetes。
在 Code Engine 中刪除資料
映像檔中的資料會在容器映像檔儲存庫內刪除。
若要刪除儲存在 Code Engine內的資料 (例如 Docker Hub 認證、批次工作範本或 IBM 容器登錄 API 金鑰) ,請 刪除 Code Engine 專案。
當您從主控台或使用 CLI 刪除專案時,它會被軟刪除且可以還原。 您必須在 7 天內還原專案,否則它會永久刪除。 如需還原專案的相關資訊,請參閱 還原已刪除的專案。 如果要永久刪除專案,請參閱 永久刪除專案。
當您刪除專案時,任何未永久刪除的專案都會計入每個區域容許的專案總數上限 20 個。
在 project delete 指令中使用 --force 選項,會強制刪除而不確認。
ibmcloud ce project delete --name myproject --force
範例輸出
Deleting project `myproject`
OK