Datensicherheit in der IBM Cloud Satellite: Speicherung, Verschlüsselung und Löschung

Erfahren Sie, wie IBM Cloud Satellite personenbezogene und sensible Daten speichert und verschlüsselt und wie Sie Ihre Daten löschen können.

Welche Informationen werden bei IBM und Satellite gespeichert?

Für jeden Standort, den Sie anlegen, speichert IBM bestimmte personenbezogene und sensible Daten. Siehe Wie werden meine Daten gespeichert, gesichert und verschlüsselt?

Gespeicherte Informationen, wenn Sie eine Satellite Position erstellen

Die folgenden Informationen werden gespeichert, wenn Sie einen Satellite-Standort erstellen.

Personenbezogene Daten
Die E-Mail-Adresse des IBM Cloud-Kontos, mit dem der Standort erstellt wurde.
Sensible Informationen
  • Das Transport Layer Security ( TLS )-Zertifikat und der geheime Schlüssel, die für die zugewiesene Satellite-Control-Plane-Domäne verwendet werden.
  • Die Zertifizierungsstelle (CA), die zum Signieren des Zertifikats TLS verwendet wurde.
  • Ein von IBM verwalteter Verschlüsselungsschlüssel für jeden Standort, der zur Verschlüsselung der TLS-Zertifikate, Geheimnisse und der Zertifizierungsstelle (CA) der Satellite-Kontrollebene-Domäne verwendet wird.
  • Satellite Daten zur Steuerungsebene und zu den Clustern, die zur Wiederherstellung der Steuerungsebene und der Cluster nach einem Ausfall erforderlich sind.

Gespeicherte Informationen aus Ressourcen, die Sie in Satellite erstellen

Ressourcen, die Sie in Satellite erstellen, enthalten Metadaten, die vom Dienst gespeichert, gesichert und verschlüsselt werden.

Verwenden Sie keine sensiblen oder persönlich identifizierbaren Informationen für die Namen, Bezeichnungen, Tags oder andere Metadaten für die folgenden Elemente.

  • Satellite-Ressourcen, wie z. B. die Namen von Standorten, Hosts, Satellite-Linkendpunkten, Konfigurationen, Versionen, Subskriptionen von Satellite, Clustergruppennamen, oder Speicherkonfigurationen.
  • Ressourcen für Satellite-fähige Services, wie z. B. die Namen von Serviceinstanzen oder Clustern.
  • Verwaltete Kubernetes-Ressourcen, die in Clustern an Ihrem Satellite-Standort ausgeführt werden, wie beispielsweise die Namen und Ressourcendefinitionen von Bereitstellungen, Pods, Services, geheimen Schlüsseln, oder Konfigurationszuordnungen.
  • Die Definitionen von Ressourcen, die von der Satellite-Config verwaltet werden, einschließlich ihrer Daten. Sensible Schlüssel oder personenbezogene Daten können mit Secrets Manager verwaltet oder mit Key Protect verschlüsselt werden.
  • Alle anderen Ressourcen, die an Ihrem Satellite Standort ausgeführt werden.

Wie werden meine Daten bei Satellite gespeichert, gesichert und verschlüsselt?

Die folgende Abbildung zeigt, wie Ihre personenbezogenen und sensiblen Informationen gespeichert, gesichert und verschlüsselt werden.

Satellite

caption-side=bottom"
DatensicherheitDatensicherheit

(1) Alle persönlichen und sensiblen Informationen
Informieren Sie sich über die Details zu Speicherort, Zugriff, Sicherung und Verschlüsselung persönlicher und sensibler Daten.
  • Standort: Alle Daten werden in einer Satellite-Instanz für persistenten Speicher in der Verwaltungsebene Satellite des Standorts gespeichert.
  • Zugriffs- und Datenmanagement: Die persistente Speicherinstanz wird vom Service-Team der Satellite-Steuerebene verwaltet, das auch Eigner der Instanz ist. Sie können nicht auf die Daten in der persistenten Speicherinstanz zugreifen.
  • Sicherung: Siehe 2 und 3, um zu erfahren, wie Daten gesichert werden.
  • Verschlüsselung: Die Daten werden im Ruhezustand mit einem Rootschlüssel des Kunden verschlüsselt, der von einer IBM-Serviceinstanz stammt, deren Eigner IBM Key Protect ist.
(2) TLS-Zertifikat, geheimer TLS-Schlüssel und Zertifizierungsstelle zum Verschlüsseln der Satellite-Steuerebenendomäne
Informieren Sie sich über die Details zu Speicherort, Zugriff, Sicherung und Verschlüsselung von TLS-Geheimnissen und CA-Informationen.
  • Standort: Daten werden von der persistenten Satellite-Speicherinstanz in eine IBM-Instanz gesichert, deren Eigner IBM Cloud Object Storage ist.
  • Zugriff und Datenverwaltung: Der Zugriff auf die von IBM betriebene Instanz des Dienstes IBM Cloud Object Storage wird über Cloud Identity and Access Management (IAM) gesteuert und ist ausschließlich auf das Serviceteam von Satellite sowie die Site Reliability Engineers (SREs) von IBM beschränkt.
  • Sicherungshäufigkeit: stündlich
  • Verschlüsselung: Alle Sicherungsdaten werden während der Übertragung und im Ruhezustand mit einem Root-Schlüssel verschlüsselt, der von IBM erstellt und in einer IBM Key Protect-Serviceinstanz gespeichert wird, die IBM gehört.
(3) Alle Satellite-Steuerebenen- und Clusterdaten
Informieren Sie sich über die Details zu Standort, Zugriff, Sicherung und Verschlüsselung von Daten der Steuerungsebene und des Clusters.
  • Standort: Clusterdaten, einschließlich Daten aus etcd (verteiltes Schlüssel-Wert-Speichersystem), werden von der persistenten Speicherinstanz Satellite auf eine kundeneigene IBM Cloud Object Storage-Instanz gesichert. Daten der Steuerungsebene, einschließlich Standortdaten, werden an IBM Cloud Object Storage gesendet. Zum Erstellen des Standorts ist eine vorhandene IBM Cloud Object Storage-Instanz erforderlich. Geben Sie einen vorhandenen Bucket in der Instanz an, den Satellite verwenden soll, oder es wird automatisch ein neuer Bucket in Ihrer Object Storage-Instanz erstellt. Daten der Managementebene werden von IBM gesichert und in einer Object Storage-Instanz gespeichert, die IBM gehört. Die Masterdaten des Satellite-Clusters werden in der Object Storage-Instanz gesichert, deren Eigentümer Sie sind.
  • Zugriffs- und Datenmanagement: Der Zugriff auf die kundeneigene IBM Cloud Object Storage-Serviceinstanz wird durch IAM gesteuert.
  • etcd Sicherungshäufigkeit: alle 8 Stunden
  • Häufigkeit der Sicherung der Standort-Steuerungsebene: stündlich
  • Verschlüsselung: Die Daten werden automatisch mithilfe der standardmäßig integrierten Verschlüsselungsmechanismen in IBM Cloud Object Storage verschlüsselt. Um eine zusätzliche Schutzebene hinzuzufügen, aktivieren Sie in IBM Key Protect einen vom Kunden verwalteten Root-Schlüssel, um die Daten in Ihrem Bucket zu verschlüsseln. Weitere Informationen finden Sie in der IBM Cloud Object Storage-Dokumentation.

Die Wiederherstellungszeit für einen Standort oder ein Cluster hängt von der Größe der Umgebung und der Netzwerklatenz zwischen IBM Cloud und Ihrer Host-Infrastruktur ab.

Wo finde ich Informationen zu den Daten, die meine verwalteten Services speichern?

Informationen zu den Daten, die von Ihrem verwalteten Service gespeichert werden, finden Sie im Abschnitt zur Datensicherheit für jeden Service.

In welcher IBM Cloud-Region werden meine Informationen gespeichert?

Wo Ihre Satellite-Informationen gespeichert werden, hängt davon ab, in welcher IBM Cloud-Region die Steuerebene Ihres Satellite-Standorts verwaltet wird. Wenn Sie die IBM Cloud-Region mit dem geringsten Abstand zu dem Infrastrukturprovider für Ihren Satellite-Standort auswählen, werden Ihre Daten automatisch auf die Zonen der betreffenden Region verteilt, um die Hochverfügbarkeit zu ermöglichen. Da sich die Zonen einer IBM Cloud Region in einer anderen Stadt oder einem anderen Land befinden können als die Infrastruktur-Hosts, die Sie an Ihren Satellite Standort bringen, stellen Sie sicher, dass Ihre Daten in der ausgewählten IBM Cloud Region gespeichert werden können.

Wie kann ich meine Daten entfernen?

Prüfen Sie Ihre Optionen zum Entfernen Ihrer personenbezogenen und sensiblen Informationen aus IBM Cloud Satellite.

Das Entfernen persönlicher und sensibler Informationen ist dauerhaft und kann nicht rückgängig gemacht werden. Vergewissern Sie sich, dass Sie Ihre Daten tatsächlich dauerhaft entfernen wollen, bevor Sie fortfahren.

Beim Löschen eines Standorts werden nicht alle Informationen aus IBM Cloud Satellite entfernt. Wenn Sie einen Standort löschen, werden standortspezifische Informationen aus der von IBM verwalteten etcd-Instanz entfernt. Ihre Informationen sind jedoch an den folgenden Stellen noch vorhanden.

  • Von IBM verwaltete Daten: Eine Sicherung des Satellite-Standorts ist in IBM Cloud Object Storage gespeichert und für das IBM Service-Team weiterhin zugänglich. Um alle Daten zu entfernen, die IBM speichert, wählen Sie eine der folgenden Optionen aus. Beachten Sie, dass das Entfernen Ihrer persönlichen und vertraulichen Informationen erfordert, dass auch alle Satellite-Standorte gelöscht werden. Stellen Sie sicher, dass Sie Ihre Daten gesichert haben, bevor Sie fortfahren.

    • Öffnen Sie einen IBM Cloud-Supportfall: Wenden Sie sich an den IBM Support, um Ihre personenbezogenen und sensiblen Informationen aus IBM Cloud Satellite zu entfernen. Weitere Informationen finden Sie unter Unterstützung anfordern.

    • Beenden Sie Ihr IBM Cloud-Abonnement: Nachdem Sie Ihr IBM Cloud-Abonnement beendet haben, werden alle personenbezogenen und sensiblen Informationen permanent entfernt.

  • Clusterdaten in IBM Cloud Object Storage: Wenn Sie einen Red Hat OpenShift on IBM Cloud-Cluster erstellen, werden einige Clusterdaten in einer Object Storage-Instanz in Ihrem Konto gesichert. Informationen zum Löschen dieser Daten finden Sie in der Object Storage-Dokumentation.

  • Clusterdaten auf dem lokalen Host: Da die Cluster-Master auf den Hosts der Steuerebene Ihres Satellite-Standorts ausgeführt werden, sind die Daten auf den physischen Hosts bei Ihrem Infrastrukturprovider weiterhin verfügbar, nachdem Sie den Satellite-Standort gelöscht haben. Um diese Daten zu löschen, befolgen Sie die entsprechende Anleitung in der Dokumentation des Infrastrukturproviders zum erneuten Laden des Betriebssystems oder zum Löschen des Hosts.