IBM OpenPages에서 데이터 보안 처리
IBM OpenPages® as a Service를 사용할 때 데이터를 안전하게 관리할 수 있게 하려면 저장되고 암호화되는 데이터와 이를 삭제하는 방법을 정확하게 파악하는 것이 중요합니다.
IBM OpenPages에서 데이터를 저장하고 암호화하는 방법
IBM OpenPages 서비스 인스턴스 데이터는 AWS / IBM Cloud 및 S3 또는 IBM Cloud Object Storage 버킷의 RDBMS에 저장됩니다. 저장소의 데이터는 256비트 AES(고급 암호화 표준) 암호를 사용하여 암호화됩니다. 암호화 키는 IBM OpenPages 서비스에서 소유합니다.
스토리지 레벨 암호화 외에, 암호화용으로 표시된 IBM OpenPages 설정은 관계형 데이터베이스 테이블에 저장되기 전에 추가로 암호화됩니다. 암호화는 256비트 AES (Advanced Encryption Standard) 암호를 사용하여 수행되며 암호화 키는 IBM OpenPages 서비스에서 소유합니다.
또한 IBM OpenPages는 다음 보안 메커니즘을 사용하여 전송 데이터를 보호합니다.
- 엔드 투 엔드 통신을 위한 TLS 1.2+
- 내부 통신을 위한 mTLS
- WAF(Web App Firewall) 및 DDoS 보호
- 전용 인스턴스를 격리하기 위한 Inress 및 Egress 네트워크 규칙
AWS 다음에 대해 KMS(Key Management Service) 키 교체 기능이 활성화되었습니다. IBM OpenPages
AWS 모든 IBM OpenPages 인스턴스에 대해 KMS 키 순환이 365일 동안 활성화되었습니다.
AWS 의 KMS 키 교체 기능은 다음 서비스에 한해 365일 동안 활성화됩니다:
- IBM Cloud 하이브리드 모드 켜기 AWS
- watsonx.governance AWS 마켓플레이스에서
- IBM OpenPages AWS 마켓플레이스의 ‘as a Service’
IBM OpenPages에서 민감한 데이터 보호
IBM OpenPages 서비스는 사용자의 이메일 주소, 이름, 성 등의 개인 데이터를 RDBMS 서비스 인스턴스에 저장합니다. 데이터는 IAM 서비스의 IBM Cloud 계정에서 자동으로 복제됩니다. 데이터 복제 후 사용자는 IBM OpenPages 서비스에 로그인할 수 있으며 사용자 선택기 개체 필드를 볼 수 있습니다.
Watson NLU및 규정 변경 피드와 같은 외부 통합을 위한 신임 정보 및 API키는 관계형 데이터베이스에 저장되기 전에 추가로 암호화됩니다.
민감한 데이터에 대한 액세스를 보호하기 위해 서비스 인스턴스의 IP 허용 목록을 구성하여 서비스에 액세스하기 위한 소스 IP 주소 또는 IP 주소 범위를 제한할 수 있습니다. IP 허용 목록은 OpenPages 콘솔 UI의 설정 페이지에서 구성할 수 있습니다.
OpenPages 설정의 암호화된 옵션을 사용하여 추가 민감한 데이터를 저장할 수 있습니다.
IBM OpenPages에서 데이터 삭제
IBM OpenPages 인스턴스를 삭제하면, 해당 인스턴스와 연결된 모든 사용자 데이터도 함께 삭제됩니다. 서비스 인스턴스가 삭제되면 7일의 재확보 기간이 시작됩니다. 이 시간 동안 인스턴스 및 모든 관련 사용자 데이터를 복원할 수 있습니다. 그러나 인스턴스와 데이터가 영구적으로 삭제된 경우, 이를 더 이상 복원할 수 없습니다. IBM OpenPages 은 영구적으로 삭제된 인스턴스의 데이터를 전혀 저장하지 않습니다.
새 가격 책정 플랜 릴리스의 일부로 인스턴스가 자동으로 삭제된 경우 재확보 프로세스를 사용하여 이를 복원할 수 있습니다. 복원된 후에는 플랜을 1시간 내에 업그레이드해야 합니다. 그렇지 않으면 다시 삭제됩니다.
IBM OpenPages 데이터 보유 정책은 서비스를 삭제한 후 데이터가 저장되는 기간을 설명합니다. 데이터 보존 정책은 IBM OpenPages 서비스 설명에 포함되어 있으며 IBM Cloud이용 약관 및 주의사항에서 찾을 수 있습니다.
IBM OpenPages 인스턴스 삭제
IBM OpenPages의 인스턴스가 더 이상 필요하지 않은 경우 서비스 인스턴스와 저장된 모든 데이터를 삭제할 수 있습니다. 인스턴스가 비활성화된 상태가 되고 7일 후에 데이터가 영구적으로 삭제됩니다. 콘솔을 사용하여 서비스 인스턴스를 삭제하도록 선택할 수도 있습니다.
-
서비스를 삭제하고 7일의 재확보 기간에 배치하십시오.
ibmcloud resource service-instance-delete "<instance_name>"<instance_name>을 삭제하려는 IBM OpenPages 인스턴스의 이름으로 바꾸십시오. -
선택사항: 인스턴스를 영구적으로 삭제하려면 재확보 ID를 가져오십시오.
ibmcloud resource reclamations --resource-instance-id <instance_ID><instance_ID>을 귀하의 IBM OpenPages 인스턴스 ID로 대체하십시오.재확보를 삭제하여 인스턴스를 영구적으로 삭제하기로 한 경우 데이터를 복원할 수 없습니다.
-
선택사항: 재확보 인스턴스를 영구적으로 삭제하십시오.
ibmcloud resource reclamation-delete <reclamation_ID><reclamation_ID>을(를) 이전 단계에서 검색한 값으로 바꾸십시오.
삭제된 서비스 인스턴스 복원
인스턴스를 영구적으로 삭제하지 않은 경우 7일 재확보 기간 동안 이를 복원할 수 있습니다.
-
복원 대상이 되는 서비스 인스턴스를 확인하십시오.
ibmcloud resource reclamations사용 가능한 인스턴스 목록에서 복원하려는 IBM OpenPages 인스턴스의 재확보 ID를 복사하십시오.
-
재확보를 복원하십시오.
ibmcloud resource reclamation-restore <reclamation_ID><reclamation_ID>을(를) 이전 단계에서 검색한 값으로 바꾸십시오.
watsonx.governance IBM OpenPages를 복원할 때 watsonx.governance 와의 통합이 복원되지 않습니다. 통합을 다시 사용으로 설정해야 합니다.