Visión general del almacenamiento de datos personales y confidenciales y las opciones de eliminación

Revise qué información se almacena con IBM cuando utiliza Red Hat OpenShift on IBM Cloud, cómo se almacenan y cifran estos datos y cómo puede eliminar esta información de forma permanente.

¿Qué información se almacena con IBM cuando se utiliza Red Hat OpenShift on IBM Cloud?

Para cada clúster que se crea con Red Hat OpenShift on IBM Cloud, IBM almacena la información que se describe en la tabla siguiente:

Información almacenada en IBM
Tipo de información Datos
Información personal La dirección de correo electrónico de la cuenta de IBM Cloud que ha creado el clúster.
Información confidencial
  • El certificado y el secreto TLS que se utilizan para el subdominio de Ingress asignado.
  • La entidad emisora de certificados que se utiliza para el certificado TLS.
  • La entidad emisora de certificados, las claves privadas y los certificados TLS para los componentes de nodo maestro de Red Hat OpenShift, incluido el servidor de API de Red Hat OpenShift, el almacén de datos etcd y la VPN.
  • Una clave raíz de cliente en IBM Key Protect para cada cuenta de IBM Cloud que se utiliza para cifrar información personal y sensible.

¿Cómo se almacena y codifica mi información?

Toda la información se almacena en una base de datos de etcd y se realiza una copia de seguridad cada hora en IBM Cloud Object Storage. La base de datos etcd y la instancia de servicio de Object Storage son propiedad del equipo de SRE y son gestionados por el equipo de SRE de IBM Cloud. Para cada cuenta de IBM Cloud se crea una clave raíz de cliente en IBM Key Protect gestionada por el equipo del servicio Red Hat OpenShift on IBM Cloud. Esta clave raíz se utiliza para cifrar toda la información personal y confidencial en etcd y en Object Storage.

¿Dónde está almacenada mi información?

La ubicación en la que se almacena la información depende de la ubicación en la que se encuentra el clúster. De forma predeterminada, los datos se almacenan en el área metropolitana multizona de Red Hat OpenShift on IBM Cloud que está más cerca del clúster. Sin embargo, Red Hat OpenShift on IBM Cloud puede decidir almacenar los datos en un área metropolitana multizona distinta para optimizar la utilización de los recursos de cálculo disponibles. Si crea el clúster en un área metropolitana multizona, los datos siguen almacenándose en el área metropolitana multizona más cercana. Esta ubicación podría estar en un país diferente al que creó el clúster. Asegúrese de que la información puede residir en un país diferente antes de crear el clúster en un área metropolitana que no sea multizona.

Los datos que usted crea y posee siempre se almacenan en el mismo lugar del clúster. Para obtener más información sobre los datos que puede crear en el clúster, cómo se cifran estos datos y cómo puede protegerlos, consulte Protección de la información confidencial del clúster.

¿Cómo puedo eliminar mi información?

Revise las opciones para eliminar la información de Red Hat OpenShift on IBM Cloud.

La eliminación de información personal y confidencial es definitiva e irreversible. Asegúrese de que desea eliminar de forma permanente la información antes de continuar.

¿Se eliminan mis datos cuando elimino el clúster?
La supresión de un clúster no elimina toda la información de Red Hat OpenShift on IBM Cloud. Cuando se suprime un clúster, la información específica del clúster se elimina de la instancia etcd gestionada por IBM. Sin embargo, la información sigue existiendo en la copia de seguridad de IBM Cloud Object Storage y el equipo de servicio de IBM sigue pudiendo acceder a la misma utilizando la clave raíz de cliente específica de la cuenta en IBM Key Protect que IBM posee y gestiona.
¿Qué opciones tengo para eliminar mis datos de forma definitiva?
Para eliminar los datos que almacena IBM, elija entre las opciones siguientes. Tenga en cuenta que, para eliminar la información personal y confidencial, es necesario suprimir también todos los clústeres. Asegúrese de que ha realizado una copia de seguridad de los datos de la app antes de continuar.
  • Abra un caso de soporte de IBM Cloud: póngase en contacto con el servicio de soporte de IBM para que elimine la información personal y confidencial de Red Hat OpenShift on IBM Cloud. Para obtener más información, consulte Obtención de soporte.
  • Finalice su suscripción a IBM Cloud: después de finalizar la suscripción a IBM Cloud, Red Hat OpenShift on IBM Cloud elimina la clave raíz de cliente en IBM Key Protect que IBM ha creado y gestionado para usted, así como toda la información personal y confidencial del almacén de datos etcd y de la copia de seguridad de Object Storage.