Protegendo seus dados no Direct Link
Direct Link não armazena nenhum dado de cliente. IBM não criptografa dados transmitidos por meio de um link direto. Quando disponíveis, os dados enviados entre os dispositivos do cliente e o link direto podem ser criptografados usando MACsec. Para obter mais informações, consulte Planejamento do recurso Direct Link Dedicated MACsec.
Dados sobre a sua configuração específica do Direct Link são criptografados em trânsito e em repouso. Os dados de configuração são excluídos mediante sua solicitação por meio da API ou da Interface com o usuário.
Como seus dados são armazenados e criptografados no Direct Link
Toda a interação com o Direct Link dos clientes é criptografada. Por exemplo, quando um cliente usa uma API ou interage com o serviço por meio de uma interface de usuário para configurar gateways e conexões, todas essas interações são totalmente criptografadas de ponta a ponta. Da mesma forma, os elementos de dados relacionados à configuração dos clientes são criptografados em trânsito e em repouso. Nenhum dado pessoal ou sensível é armazenado, processado ou transmitido. Os dados em repouso são armazenados em um banco de dados criptografado.
No entanto, o resultado do uso do Direct Link é unir redes de clientes em conjunto. Depois que as redes são unidas, por exemplo, de redes locais para uma VPC, a criptografia dos dados que os clientes escolhem transmitir pela rede é de responsabilidade do cliente.
Protegendo os seus dados sensíveis no Direct Link
Todos os dados relacionados à configuração do Direct Link não são considerados como dados sensíveis. Os dados de configuração são criptografados em repouso no nível do banco de dados. A oferta Direct Link não gerencia chaves gerenciadas pelo cliente. Portanto, Secrets Manager, Key Protect ou Hyper Protect Crypto Services não são usados.
Sobre as chaves gerenciadas pelo cliente
A oferta Direct Link não gerencia chaves gerenciadas pelo cliente. Portanto, Secrets Manager, Key Protect ou Hyper Protect Crypto Services não são usados.
Ativando as chaves gerenciadas pelo cliente para o Direct Link
A oferta Direct Link não gerencia chaves gerenciadas pelo cliente. Portanto, Secrets Manager, Key Protect ou Hyper Protect Crypto Services não são usados.
Trabalhando com chaves gerenciadas pelo cliente para o Direct Link
A oferta Direct Link não gerencia keys.Therefore, Secrets Manager, Key Protect ou Hyper Protect Crypto Services gerenciados pelo cliente não são usados.
Excluindo os seus dados no Direct Link
A configuração do Direct Link é excluída sob solicitação por meio da API ou da interface com o usuário.
Excluindo instâncias do Direct Link
A configuração do Direct Link é excluída sob solicitação por meio da API ou da interface com o usuário.
Restaurando dados excluídos para o Direct Link
O Direct Link não suporta a restauração de dados excluídos.