個人及機密資料儲存及移除選項的概觀

檢視您使用 Red Hat OpenShift on IBM Cloud 時 IBM 會儲存哪些資訊、這些資料是如何儲存和加密的,以及您可以如何永久移除這些資訊。

使用 Red Hat OpenShift on IBM Cloud時,哪些資訊與 IBM 一起儲存?

對於您使用 Red Hat OpenShift on IBM Cloud建立的每一個叢集,IBM 會儲存下表中說明的資訊:

IBM儲存的資訊
資訊類型 資料
個人資訊 建立叢集之 IBM Cloud 帳戶的電子郵件位址。
機密性資訊
  • 用於指定 Ingress 子網域的 TLS 憑證和密碼。
  • TLS 憑證所使用的憑證授權。
  • Red Hat OpenShift 主元件的憑證授權、私密金鑰和 TLS 憑證,包括 Red Hat OpenShift API 伺服器、 etcd 資料儲存庫和 VPN。
  • IBM Key Protect 中每個 IBM Cloud 帳戶的客戶根金鑰,用於加密個人和敏感資訊。

如何儲存及加密我的資訊?

所有資訊都儲存在 etcd 資料庫中,並每小時備份至 IBM Cloud Object Storage。 etcd 資料庫及 Object Storage 服務實例是由 IBM Cloud SRE 團隊所擁有及管理。 對於每一個 IBM Cloud 帳戶,會建立 IBM Key Protect 中由 Red Hat OpenShift on IBM Cloud 服務團隊管理的客戶根金鑰。 此根金鑰用來加密 etcd 及 Object Storage中的所有個人及機密性資訊。

我的資料儲存在哪裡?

儲存資訊的位置取決於叢集所在的位置。 依預設,您的資料儲存在最接近叢集的 Red Hat OpenShift on IBM Cloud 多區域都會區域中。 不過,Red Hat OpenShift on IBM Cloud 可能決定將資料儲存在不同的多區域都會區域中,以最佳化可用計算資源的使用率。 如果您在非多區域都會區域中建立叢集,則您的資料仍會儲存在最接近的多區域都會區域中。 此位置所在的國家/地區可能與您建立叢集所在的國家/地區不同。 在非多區域都會區域中建立叢集之前,請確定您的資訊可以位於不同的國家/地區。

您所建立及擁有的資料一律儲存在與叢集相同的位置。 如需您可以在叢集裡建立哪些資料、如何加密此資料以及如何保護此資料的相關資訊,請參閱 保護叢集裡的機密性資訊

如何移除我的資訊?

檢視您從 Red Hat OpenShift on IBM Cloud 移除資訊的選項。

移除個人及機密性資訊是永久的,且無法回復。 請確定您要永久移除您的資訊,然後再繼續進行。

當我移除叢集時,是否已移除我的資料?
刪除叢集並不會移除 Red Hat OpenShift on IBM Cloud中的所有資訊。 當您刪除叢集時,會從 IBM所管理的 etcd 實例中移除叢集特定資訊。 不過,您的資訊仍存在於 IBM Cloud Object Storage 備份中,且仍可由 IBM 服務團隊使用 IBM 所擁有及管理的 IBM Key Protect 中的帳戶特定客戶根金鑰來存取。
我有哪些選項可以永久移除我的資料?
若要移除 IBM 儲存的資料,請在下列選項之間進行選擇。 請注意,移除個人及機密性資訊也需要刪除所有叢集。 請確定您已備份應用程式資料,然後再繼續進行。
  • 開啟 IBM Cloud 支援案例: 請聯絡 IBM 支援中心,以從 Red Hat OpenShift on IBM Cloud移除您的個人及機密性資訊。 如需相關資訊,請參閱取得支援
  • 結束您的 IBM Cloud 訂閱: 在您結束 IBM Cloud 訂閱之後,Red Hat OpenShift on IBM Cloud 會移除 IBM 為您建立並管理的 IBM Key Protect 中的客戶根金鑰,以及來自 etcd 資料儲存庫和 Object Storage 備份的所有個人及機密性資訊。