在 Direct Link 中保護資料安全
Direct Link 不儲存任何客戶資料。 IBM 不會加密透過直接連結傳輸的資料。 在可用的情況下,客戶裝置與直接連結之間傳送的資料可使用 MACsec 加密。 如需詳細資訊,請參閱 Direct Link 專用 MACsec 功能的規劃。
特定 Direct Link 配置的相關資料已在傳輸中及靜止時加密。 在您透過 API 或使用者介面提出要求時,會刪除配置資料。
您的資料如何儲存及加密於 Direct Link
從用戶端與 Direct Link 的所有互動都已加密。 例如,當用戶端使用 API 或透過使用者介面與服務互動以配置閘道及連線時,所有此類互動都完全端對端加密。 同樣地,與用戶端配置相關的資料元素會在傳輸中及靜止時加密。 不會儲存、處理或傳輸任何個人或機密資料。 靜態資料儲存在已加密資料庫中。
不過,使用 Direct Link 的結果是將客戶網路結合在一起。 網路加入之後 (例如從內部部署網路到 VPC),用戶端選擇透過網路傳輸的資料加密是客戶的責任。
在 Direct Link 中保護機密資料
與 Direct Link配置相關的所有資料都不會被視為機密資料。 配置資料會在資料庫層次靜態加密。 Direct Link 供應項目不會管理客戶管理的金鑰。 因此,不使用 Secrets Manager、Key Protect 或 Hyper Protect Crypto Services。
關於客戶管理的金鑰
Direct Link 供應項目不會管理客戶管理的金鑰。 因此,不使用 Secrets Manager、Key Protect 或 Hyper Protect Crypto Services。
針對 Direct Link 啟用客戶管理的金鑰
Direct Link 供應項目不會管理客戶管理的金鑰。 因此,不使用 Secrets Manager、Key Protect 或 Hyper Protect Crypto Services。
使用 Direct Link 的客戶管理金鑰
Direct Link 產品不管理客戶管理的 keys.Therefore, Secrets Manager, Key Protect,或 Hyper Protect Crypto Services。
在 Direct Link 中刪除資料
Direct Link 配置已透過 API 或使用者介面在要求時刪除。
正在刪除 Direct Link 個實例
Direct Link 配置已透過 API 或使用者介面在要求時刪除。
還原 Direct Link 的已刪除資料
Direct Link 不支援還原已刪除的資料。