Übersicht über die Speicherung personenbezogener und vertraulicher Daten und Möglichkeiten zur Entfernung

In diesem Abschnitt erfahren Sie, welche Informationen bei der Verwendung von IBM Cloud Kubernetes Service bei IBM gespeichert werden, wie die entsprechenden Daten gespeichert und verschlüsselt werden und wie Sie diese Informationen dauerhaft entfernen können.

Welche Informationen werden bei der Verwendung von IBM Cloud Kubernetes Service bei IBM gespeichert?

Für jeden mit IBM Cloud Kubernetes Service erstellten Cluster speichert IBM die in der folgenden Tabelle beschriebenen Informationen:

Informationen, die bei IBM gespeichert sind
Informationstyp Daten
Personenbezogene Daten Die E-Mail-Adresse des IBM Cloud-Kontos, über das der Cluster erstellt wurde.
Sensible Informationen
  • Das TLS-Zertifikat und der geheime Schlüssel für die zugeordnete Ingress-Unterdomäne.
  • Die Zertifizierungsstelle, die für das TLS-Zertifikat verwendet wird.
  • Die Zertifizierungsstelle, privaten Schlüssel und TLS-Zertifikate für die Kubernetes-Masterkomponenten, einschließlich Kubernetes-API-Server, etcd-Datenspeicher und VPN.
  • Ein Kundenrootschlüssel in IBM Key Protect für jedes IBM Cloud-Konto, der zum Verschlüsseln personenbezogener und sensibler Informationen verwendet wird.

Wie werden meine Daten gespeichert und verschlüsselt?

Alle Informationen werden in einer etcd-Datenbank gespeichert und stündlich auf IBM Cloud Object Storage gesichert. Die etcd-Datenbank und die Object Storage-Serviceinstanz sind Eigentum des IBM Cloud-SRE-Teams und werden von diesem verwaltet. Für jedes IBM Cloud-Konto wird in IBM Key Protect ein Kundenrootschlüssel erstellt, der vom IBM Cloud Kubernetes Service-Serviceteam verwaltet wird. Dieser Rootschlüssel wird verwendet, um alle personenbezogenen und vertraulichen Daten in der Datenbank 'etcd' und in Object Storage zu verschlüsseln.

Wo werden eigene Daten gespeichert?

Der Standort, an dem Ihre Daten gespeichert werden, hängt von dem Standort ab, an dem sich Ihr Cluster befindet. Standardmäßig werden Ihre Daten in dem Mehrzonenmetropolbereich von IBM Cloud Kubernetes Service gespeichert, der am nächsten an Ihrem Cluster liegt. Unter Umständen kann es jedoch sein, dass IBM Cloud Kubernetes Service Ihre Daten zwecks Optimierung der Auslastung der verfügbaren Datenverarbeitungsressourcen in einem anderen Mehrzonenmetropolbereich speichert. Wenn Sie Ihren Cluster in einem Nicht-Mehrzonenmetropolbereich erstellen, werden Ihre Daten dennoch im nächstgelegenen Mehrzonenmetropolbereich gespeichert. Dieser Standort befindet sich möglicherweise in einem anderen Land als dem Land, in dem Sie Ihren Cluster erstellt haben. Vergewissern Sie sich, dass sich Ihre gespeicherten Daten in einem anderen Land befinden dürfen, bevor Sie Ihren Cluster in einem Nicht-Mehrzonenmetropolbereich erstellen.

Die Daten, die Sie erstellen und die sich in Ihrem Eigentum befinden, werden immer an demselben Standort wie der Cluster gespeichert. Weitere Informationen dazu, welche Daten Sie in Ihrem Cluster erstellen können, wie diese Daten verschlüsselt werden und wie Sie diese Daten schützen können, finden Sie unter Vertrauliche Daten in Ihrem Cluster schützen.

Wie kann ich meine Daten entfernen?

Im Folgenden erfahren Sie, welche Möglichkeiten zur Verfügung stehen, um Ihre Daten aus IBM Cloud Kubernetes Service zu entfernen.

Das Löschen persönlicher und sensibler Daten ist endgültig und kann nicht rückgängig gemacht werden. Vergewissern Sie sich, dass Sie Ihre Daten tatsächlich dauerhaft entfernen wollen, bevor Sie fortfahren.

Werden meine Daten gelöscht, wenn ich den Cluster entferne?
Beim Löschen eines Clusters werden nicht alle Daten aus IBM Cloud Kubernetes Service entfernt. Wenn Sie einen Cluster löschen, werden clusterspezifische Informationen aus der von IBM verwalteten etcd-Instanz entfernt. Ihre Daten sind jedoch weiterhin in der Sicherungskopie von IBM Cloud Object Storage vorhanden und dort nach wie vor für das IBM Serviceteam zugänglich. Dieser Zugriff ist mithilfe des kontospezifischen Kundenrootschlüssels in IBM Key Protect möglich, der sich im Eigentum von IBM befindet und von IBM verwaltet wird.
Welche Möglichkeiten habe ich, meine Daten dauerhaft zu löschen?
Um die von IBM gespeicherten Daten zu entfernen, können Sie eine der folgenden Möglichkeiten nutzen. Beachten Sie, dass das Entfernen Ihrer persönlichen und sensiblen Informationen erfordert, dass auch alle Cluster gelöscht werden. Stellen Sie sicher, dass Sie Ihre App-Daten gesichert haben, bevor Sie fortfahren.
  • Öffnen Sie einen IBM Cloud-Supportfall: Wenden Sie sich an den IBM Support, um Ihre personenbezogenen und vertraulichen Daten aus IBM Cloud Kubernetes Service entfernen zu lassen. Weitere Informationen finden Sie unter Support anfordern.
  • Beenden Sie Ihr IBM Cloud-Abonnement: Nach Beendigung Ihres IBM Cloud-Abonnements entfernt IBM Cloud Kubernetes Service den von IBM für Sie erstellten und verwalteten Kundenrootschlüssel in IBM Key Protect sowie sämtliche personenbezogenen und vertraulichen Daten aus dem etcd-Datenspeicher und der Object Storage-Sicherung.