个人和敏感数据存储和删除选项概述
当您使用 Red Hat OpenShift on IBM Cloud 时,请查看 IBM 会存储哪些信息,这些数据是如何存储和加密的,以及如何永久删除这些信息。
使用 Red Hat OpenShift on IBM Cloud时,IBM 存储了哪些信息?
对于使用 Red Hat OpenShift on IBM Cloud创建的每个集群,IBM 会存储下表中描述的信息:
| 信息类型 | 数据 |
|---|---|
| 个人信息 | 创建集群的 IBM Cloud 帐户的电子邮件地址。 |
| 敏感信息 |
|
如何存储和加密我的信息?
所有信息都存储在 etcd 数据库中,并且每小时备份到 IBM Cloud Object Storage。 etcd 数据库和 Object Storage 服务实例由 IBM Cloud SRE 团队拥有和管理。 对于每个 IBM Cloud 帐户,将创建由 Red Hat OpenShift on IBM Cloud 服务团队管理的 IBM Key Protect 中的客户根密钥。 此根密钥用于加密 etcd 和 Object Storage中的所有个人信息和敏感信息。
我的信息存储在哪里?
存储信息的位置取决于集群所在的位置。 缺省情况下,数据存储在最接近集群的 Red Hat OpenShift on IBM Cloud 多专区都市区域中。 但是,Red Hat OpenShift on IBM Cloud 可能会决定将数据存储在不同的多专区大城市区域中,以优化可用计算资源的利用率。 如果在非多专区地铁区域中创建集群,那么数据仍存储在最近的多专区地铁区域中。 此位置可能与创建集群的国家或地区不同。 在非多专区大城市区域中创建集群之前,请确保您的信息可以位于其他国家或地区。
您创建和拥有的数据始终存储在与集群相同的位置。 有关可以在集群中创建哪些数据,如何加密这些数据以及如何保护这些数据的更多信息,请参阅 保护集群中的敏感信息。
如何除去我的信息?
查看从 Red Hat OpenShift on IBM Cloud 删除您的信息的选项。
除去个人和敏感信息是永久的,不可逆的。 在继续之前,请确保要永久除去您的信息。
- 除去集群时是否除去了我的数据?
- 删除集群不会从 Red Hat OpenShift on IBM Cloud中除去所有信息。 删除集群时,将从 IBM管理的 etcd 实例中除去特定于集群的信息。 但是,您的信息仍存在于 IBM Cloud Object Storage 备份中,并且仍可由 IBM 服务团队使用 IBM 拥有和管理的 IBM Key Protect 中特定于帐户的客户根密钥进行访问。
- 我有哪些选项可以永久除去数据?
- 要除去 IBM 存储的数据,请在以下选项之间进行选择。 请注意,除去个人信息和敏感信息还需要删除所有集群。 请确保先备份应用程序数据,然后再继续。
- 打开 IBM Cloud 支持案例: 请联系 IBM 支持人员以从 Red Hat OpenShift on IBM Cloud中除去个人信息和敏感信息。 有关更多信息,请参阅获取支持。
- 结束 IBM Cloud 预订: 结束 IBM Cloud 预订后,Red Hat OpenShift on IBM Cloud 将除去 IBM 为您创建和管理的 IBM Key Protect 中的客户根密钥以及 etcd 数据存储和 Object Storage 备份中的所有个人信息和敏感信息。