Panoramica delle opzioni di archiviazione e rimozione dei dati personali e sensibili
Esamina quali informazioni vengono archiviate con IBM quando utilizzi Red Hat OpenShift on IBM Cloud, come questi dati vengono archiviati e crittografati e come puoi rimuovere permanentemente queste informazioni.
Quali informazioni vengono archiviate con IBM quando si utilizza Red Hat OpenShift on IBM Cloud?
Per ogni cluster che crei con Red Hat OpenShift on IBM Cloud, IBM archivia le informazioni descritte nella seguente tabella:
| Tipo di informazioni | Dati |
|---|---|
| Informazioni personali | L'indirizzo email dell'account IBM Cloud che ha creato il cluster. |
| Informazioni sensibili |
|
Come vengono archiviate e crittografate le mie informazioni?
Tutte le informazioni sono archiviate in un database etcd e viene eseguito un backup ogni ora su IBM Cloud Object Storage. Il database etcd e l'istanza del servizio Object Storage sono di proprietà e gestiti dal team SRE di IBM Cloud. Per ogni account, IBM Cloud, viene creata una chiave root del cliente (o CRK, customer root key) in IBM Key Protect che è gestita dal team del servizio Red Hat OpenShift on IBM Cloud. Questa chiave root viene utilizzata per crittografare tutte le informazioni personali e sensibili in etcd e in Object Storage.
Dove sono archiviate le mie informazioni?
L'ubicazione in cui sono archiviate le tue informazioni dipende dall'ubicazione in cui si trova il tuo cluster. Per impostazione predefinita, i tuoi dati vengono archiviati nell'area della metropolitana multizona di Red Hat OpenShift on IBM Cloud più vicina al tuo cluster. Tuttavia, Red Hat OpenShift on IBM Cloud potrebbe decidere di archiviare i tuoi dati in un'area metropolitana multizona diversa per ottimizzare l'utilizzo delle risorse di calcolo disponibili. Se crei il tuo cluster in un'area metropolitana non multizona, i dati vengono comunque archiviati nell'area metropolitana multizona più vicina. Questa ubicazione potrebbe trovarsi in un paese diverso da quello dove hai creato il tuo cluster. Assicurati che le tue informazioni possano risiedere in un paese diverso prima di creare il tuo cluster in un'area metropolitana non multizona.
I dati che tu crei e possiedi vengono sempre archiviati nella stessa ubicazione del cluster. Per ulteriori informazioni su quali dati puoi creare nel tuo cluster, su come sono crittografati e come puoi proteggerli, vedi Protezione delle informazioni sensibili nel tuo cluster.
Come posso rimuovere le mie informazioni?
Esamina le opzioni per rimuovere le tue informazioni da Red Hat OpenShift on IBM Cloud.
La rimozione delle informazioni personali e sensibili è definitiva e irreversibile. Assicurati di voler rimuovere definitivamente le tue informazioni prima di procedere.
- I miei dati vengono eliminati quando elimino il cluster?
- L'eliminazione di un cluster non rimuove tutte le informazioni da Red Hat OpenShift on IBM Cloud. Quando elimini un cluster, le informazioni specifiche per il cluster vengono rimosse dall'istanza etcd gestita da IBM. Tuttavia, le tue informazioni sono ancora presenti nel backup di IBM Cloud Object Storage e sono ancora accessibili al team dei servizi IBM utilizzando la chiave root del cliente specifica dell'account in IBM Key Protect che IBM possiede e gestisce.
- Quali opzioni ho a disposizione per eliminare definitivamente i miei dati?
- Per rimuovere i dati archiviati da IBM, scegli tra le seguenti opzioni. Si noti che la rimozione dei dati personali e sensibili comporta anche l'eliminazione di tutti i cluster. Assicurati di aver eseguito il backup dei dati della tua applicazione prima di procedere.
- Apri un caso di supporto IBM Cloud: contatta il supporto IBM per rimuovere le tue informazioni personali e sensibili da Red Hat OpenShift on IBM Cloud. Per ulteriori informazioni, vedi Richiesta di supporto.
- Termina la sottoscrizione a IBM Cloud: dopo aver terminato la tua sottoscrizione a IBM Cloud, Red Hat OpenShift on IBM Cloud rimuove la chiave root del cliente (CRK) in IBM Key Protect che IBM ha creato e gestito per te, nonché tutte le informazioni personali e sensibili dall'archivio dati etcd e dal backup di Object Storage.