保护 Direct Link 中的数据

Direct Link 不存储任何客户数据。 IBM 不对通过直接链接传输的数据进行加密。 在可用的情况下,客户设备与直接链路之间发送的数据可使用 MACsec 加密。 有关详细信息,请参阅 Direct Link 专用 MACsec 功能的规划

有关特定 Direct Link 配置的数据在传输和静态时进行加密。 将根据您的请求通过 API 或用户界面删除配置数据。

您的数据是如何存储和加密的?Direct Link

将对来自客户机的所有与 Direct Link 的交互进行加密。 例如,当客户机使用 API 或通过用户界面与服务进行交互以配置网关和连接时,所有此类交互都将完全端到端加密。 同样,与客户机配置相关的数据元素也会在传输和静态过程中进行加密。 不存储,处理或传输任何个人或敏感数据。 静态数据存储在加密数据库中。

但是,使用 Direct Link 的结果是将客户网络连接在一起。 在将网络 (例如,从内部部署网络到 VPC) 连接之后,客户选择在网络中传输的数据的加密是客户的责任。

保护 Direct Link 中的敏感数据

与 Direct Link的配置相关的所有数据都不会被视为敏感数据。 在数据库级别静态加密配置数据。 Direct Link 产品不管理客户管理的密钥。 因此,不使用 Secrets Manager、Key Protect 或 Hyper Protect Crypto Services。

关于客户管理的密钥

Direct Link 产品不管理客户管理的密钥。 因此,不使用 Secrets Manager、Key Protect 或 Hyper Protect Crypto Services。

为 Direct Link 启用客户管理的密钥

Direct Link 产品不管理客户管理的密钥。 因此,不使用 Secrets Manager、Key Protect 或 Hyper Protect Crypto Services。

使用 Direct Link 的客户管理的密钥

Direct Link 产品不管理客户管理的 keys.Therefore, Secrets Manager, Key Protect,或 Hyper Protect Crypto Services。

在 Direct Link 中删除数据

将根据请求通过 API 或用户界面删除 Direct Link 配置。

删除 Direct Link 实例

将根据请求通过 API 或用户界面删除 Direct Link 配置。

复原 Direct Link 的已删除数据

Direct Link 不支持复原已删除的数据。