Visión general del almacenamiento de datos personales y confidenciales y las opciones de eliminación

Revise qué información se almacena con IBM cuando utiliza IBM Cloud Kubernetes Service, cómo se almacenan y se cifran estos datos y cómo se puede eliminar esta información de forma permanente.

¿Qué información se almacena con IBM cuando se utiliza IBM Cloud Kubernetes Service?

Para cada clúster que se crea con IBM Cloud Kubernetes Service, IBM almacena la información que se describe en la siguiente tabla:

Información almacenada en IBM
Tipo de información Datos
Información personal La dirección de correo electrónico de la cuenta de IBM Cloud que ha creado el clúster.
Información confidencial
  • El certificado y el secreto TLS que se utilizan para el subdominio de Ingress asignado.
  • La autoridad emisora de certificados que se utiliza para el certificado TLS.
  • La autoridad emisora de certificados, las claves privadas y los certificados TLS para los componentes maestros de Kubernetes, incluido el servidor de API de Kubernetes, el almacén de datos de etcd y la VPN.
  • Una clave raíz de cliente en IBM Key Protect para cada cuenta de IBM Cloud que se utiliza para cifrar información personal y confidencial.

¿Cómo se almacena y codifica mi información?

Toda la información se almacena en una base de datos de etcd y se realiza una copia de seguridad cada hora en IBM Cloud Object Storage. La base de datos etcd y la instancia de servicio de Object Storage son propiedad del equipo de SRE y son gestionados por el equipo de SRE de IBM Cloud. Para cada cuenta de IBM Cloud, se crea una clave raíz de cliente en IBM Key Protect gestionada por el equipo del servicio IBM Cloud Kubernetes Service. Esta clave raíz se utiliza para cifrar toda la información personal y confidencial en etcd y en Object Storage.

¿Dónde está almacenada mi información?

La ubicación en la que se almacena la información depende de la ubicación en la que se encuentra el clúster. De forma predeterminada, los datos se almacenan en el área metropolitana multizona de IBM Cloud Kubernetes Service que está más cerca del clúster. Sin embargo, IBM Cloud Kubernetes Service puede decidir almacenar los datos en un área metropolitana multizona distinta para optimizar la utilización de los recursos de cálculo disponibles. Si crea el clúster en un área metropolitana multizona, los datos siguen almacenándose en el área metropolitana multizona más cercana. Esta ubicación podría estar en un país diferente al que creó el clúster. Asegúrese de que la información puede residir en un país diferente antes de crear el clúster en un área metropolitana que no sea multizona.

Los datos que usted crea y posee siempre se almacenan en el mismo lugar del clúster. Para obtener más información sobre los datos que puede crear en el clúster, cómo se cifran estos datos y cómo puede protegerlos, consulte Protección de la información confidencial del clúster.

¿Cómo puedo eliminar mi información?

Revise las opciones para eliminar la información de IBM Cloud Kubernetes Service.

La eliminación de información personal y confidencial es definitiva e irreversible. Asegúrese de que desea eliminar de forma permanente la información antes de continuar.

¿Se eliminan mis datos cuando elimino el clúster?
La supresión de un clúster no elimina toda la información de IBM Cloud Kubernetes Service. Cuando se suprime un clúster, la información específica del clúster se elimina de la instancia etcd gestionada por IBM. Sin embargo, la información sigue existiendo en la copia de seguridad de IBM Cloud Object Storage y el equipo de servicio de IBM sigue pudiendo acceder a la misma utilizando la clave raíz de cliente específica de la cuenta en IBM Key Protect que IBM posee y gestiona.
¿Qué opciones tengo para eliminar mis datos de forma definitiva?
Para eliminar los datos que almacena IBM, elija entre las opciones siguientes. Tenga en cuenta que, para eliminar la información personal y confidencial, es necesario suprimir también todos los clústeres. Asegúrese de que ha realizado una copia de seguridad de los datos de la app antes de continuar.
  • Abra un caso de soporte de IBM Cloud: póngase en contacto con el servicio de soporte de IBM para que elimine la información personal y confidencial de IBM Cloud Kubernetes Service. Para obtener más información, consulte Obtención de soporte.
  • Finalice la suscripción a IBM Cloud: después de finalizar la suscripción de IBM Cloud, IBM Cloud Kubernetes Service elimina la clave raíz de cliente en IBM Key Protect que IBM ha creado y gestionado para usted, así como toda la información personal y confidencial del almacén de datos etcd y de la copia de seguridad de Object Storage.