Visão geral de opções de armazenamento e remoção de dados pessoais e sensíveis

Revise quais informações são armazenadas com a IBM ao usar o Red Hat OpenShift on IBM Cloud, como esses dados são armazenados e criptografados e como é possível remover permanentemente essas informações.

Quais informações são armazenadas com a IBM ao usar o Red Hat OpenShift on IBM Cloud?

Para cada cluster que você criar com o Red Hat OpenShift on IBM Cloud, a IBM armazena as informações descritas na tabela a seguir:

Informações que são armazenadas com a IBM
Tipo de informação Dados
Informações pessoais O endereço de e-mail da conta do IBM Cloud que criou o cluster.
Informações sensíveis
  • O certificado TLS e o segredo que são usados para o subdomínio Ingress designado.
  • A autoridade de certificação usada para o certificado TLS.
  • A autoridade de certificação, as chaves privadas e os certificados TLS para os componentes principais do Red Hat OpenShift, incluindo o servidor de API do Red Hat OpenShift, armazenamento de dados etcd e VPN.
  • Uma chave raiz do cliente em IBM Key Protect para cada conta da IBM Cloud usada para criptografar informações pessoais e sensíveis.

Como minhas informações são armazenadas e criptografadas?

Todas as informações são armazenadas em um banco de dados do etcd e têm seu backup feito a cada hora no site IBM Cloud Object Storage. O banco de dados etcd e a instância de serviço do Object Storage são pertencentes e gerenciados pela equipe do IBM Cloud SRE. Para cada conta do IBM Cloud, é criada uma chave raiz do cliente no IBM Key Protect que é gerenciada pela equipe de serviço do Red Hat OpenShift on IBM Cloud. Essa chave raiz é usada para criptografar todas as informações pessoais e sensíveis no etcd e no Object Storage.

Onde minhas informações são armazenadas?

O local no qual suas informações são armazenadas depende do local no qual seu cluster está. Por padrão, seus dados são armazenados na área metropolitana multizona do Red Hat OpenShift on IBM Cloud mais próxima de seu cluster. No entanto, Red Hat OpenShift on IBM Cloud pode decidir armazenar seus dados em uma área de metrô multizona diferente para otimizar a utilização de recursos de computação disponíveis. Se você criar o seu cluster em uma área metropolitana não multizona, seus dados ainda serão armazenados na área metropolitana multizona mais próxima. Esse local pode estar em um país diferente daquele no qual você criou seu cluster. Certifique-se de que suas informações possam residir em um país diferente antes de criar seu cluster em uma área metropolitana não multizona.

Os dados que você cria e possui são sempre armazenados no mesmo local que o cluster. Para obter mais informações sobre quais dados podem ser criados em seu cluster, como esses dados são criptografados e como é possível proteger esses dados, consulte Protegendo informações sensíveis em seu cluster.

Como é possível remover minhas informações?

Revise suas opções para remover suas informações do Red Hat OpenShift on IBM Cloud.

A exclusão de informações pessoais e confidenciais é definitiva e irreversível. Certifique-se de que deseja remover permanentemente suas informações antes de continuar.

Meus dados são excluídos quando eu removo o cluster?
A exclusão de um cluster não remove todas as informações do Red Hat OpenShift on IBM Cloud. Quando você exclui um cluster, as informações específicas do cluster são removidas da instância do etcd que é gerenciada pela IBM. No entanto, suas informações ainda existem no backup do IBM Cloud Object Storage e ainda podem ser acessadas pela equipe de serviço da IBM usando a chave raiz do cliente específica da conta no IBM Key Protect que a IBM possui e gerencia.
Quais são as opções que tenho para excluir definitivamente meus dados?
Para remover esses dados que a IBM armazena, escolha entre as opções a seguir. Note que a remoção de informações pessoais e sensíveis requer que todos os clusters sejam excluídos também. Certifique-se de que você tenha feito backup de seus dados do app antes de continuar.
  • Abra um caso de suporte da IBM Cloud: entre em contato com o suporte IBM para remover suas informações pessoais e confidenciais do Red Hat OpenShift on IBM Cloud. Para obter mais informações, veja Obtendo suporte.
  • Finar sua IBM Cloud assinatura: Depois de terminar sua IBM Cloud assinatura, Red Hat OpenShift on IBM Cloud remove a chave raiz do cliente em IBM Key Protect que a IBM criou e gerenciou para você assim como todas as informações pessoais e sensíveis da loja de dados do etcd e do Object Storage backup.