Daten in Direct Link schützen
Direct Link speichert keine Kundendaten. IBM verschlüsselt die über eine direkte Verbindung übertragenen Daten nicht. Sofern verfügbar, können Daten, die zwischen Kundengeräten und der Direktverbindung gesendet werden, mit MACsec verschlüsselt werden. Weitere Informationen finden Sie unter Planung für die Funktion Direct Link Dedicated MACsec.
Die Daten zu Ihrer eigenen Konfiguration von Direct Link sind bei der Übertragung und im Ruhezustand verschlüsselt. Konfigurationsdaten werden gelöscht, wenn Sie das Löschen der Daten über die API oder die Benutzerschnittstelle anfordern.
Speicherung und Verschlüsselung Ihrer Daten in Direct Link
Alle Interaktionen mit Direct Link, die von Clients ausgehen, sind verschlüsselt. Wenn ein Kunde beispielsweise eine API verwendet oder über eine Benutzeroberfläche mit dem Dienst interagiert, um Gateways und Verbindungen zu konfigurieren, sind alle diese Interaktionen vollständig Ende-zu-Ende-verschlüsselt. Ebenso werden die Datenelemente, die sich auf die Konfiguration der Kunden beziehen, bei der Übertragung und im Ruhezustand verschlüsselt. Es werden keine personenbezogenen oder sensiblen Daten gespeichert, verarbeitet oder übertragen. Ruhende Daten werden in einer verschlüsselten Datenbank gespeichert.
Das Ergebnis der Verwendung von Direct Link besteht jedoch darin, Kundennetze miteinander zu verbinden. Nach dem Zusammenschluss von Netzwerken, z. B. von lokalen Netzwerken zu einer VPC, liegt die Verschlüsselung der Daten, die die Clients über das Netzwerk übertragen, in der Verantwortung des Clients.
Sensible Daten in Direct Link schützen
Alle Daten, die sich auf die Konfiguration von Direct Link beziehen, werden nicht als sensible Daten betrachtet. Die Konfigurationsdaten werden auf Datenbankebene im Ruhezustand verschlüsselt. Das Angebot Direct Link verwaltet keine kundenverwalteten Schlüssel. Daher werden Secrets Manager, Key Protect oder Hyper Protect Crypto Services nicht verwendet.
Informationen zu den vom Kunden verwalteten Schlüsseln
Das Angebot Direct Link verwaltet keine kundenverwalteten Schlüssel. Daher werden Secrets Manager, Key Protect oder Hyper Protect Crypto Services nicht verwendet.
Kundenverwaltete Schlüssel für Direct Link aktivieren
Das Angebot Direct Link verwaltet keine kundenverwalteten Schlüssel. Daher werden Secrets Manager, Key Protect oder Hyper Protect Crypto Services nicht verwendet.
Mit kundenverwalteten Schlüsseln für Direct Link arbeiten
Das Angebot Direct Link verwaltet keine kundenverwalteten keys.Therefore, Secrets Manager, Key Protect, oder Hyper Protect Crypto Services werden nicht verwendet.
Daten in Direct Link löschen
Die Direct Link-Konfiguration wird auf Anforderung über die API oder die Benutzerschnittstelle gelöscht.
Direct Link-Instanzen löschen
Die Direct Link-Konfiguration wird auf Anforderung über die API oder die Benutzerschnittstelle gelöscht.
Gelöschte Daten für Direct Link wiederherstellen
Direct Link unterstützt die Wiederherstellung gelöschter Daten nicht.