Protección de los datos

Consulte qué información personal y confidencial se almacena al utilizar IBM Cloud Satellite®, cómo se almacenan y cifran estos datos, y cómo puede eliminar esta información.

¿Qué información se almacena en IBM y en Satellite?

Para cada ubicación que cree, IBM almacena cierta información personal y confidencial. Según el tipo de información, la responsabilidad de almacenar esta información y protegerla recae en IBM o en usted. Para obtener más información, consulta ¿Cómo se almacena, se realiza la copia de seguridad y se cifra mi información?

Información almacenada al crear una ubicación de Satellite

Se almacena la siguiente información al crear una ubicación de Satellite.

Información personal
La dirección de correo electrónico de la cuenta de IBM Cloud que ha creado la ubicación.
Información confidencial
  • El certificado y la clave secreta de Transport Layer Security ( TLS ) utilizados para el dominio del plano de control de Satellite asignado.
  • La autoridad de certificación (CA) utilizada para firmar el certificado TLS.
  • Una clave de cifrado propiedad de IBM para cada ubicación, utilizada para cifrar los certificados TLS, los secretos y la CA del dominio del plano de control Satellite.
  • Satellite Datos del plano de control y de los clústeres necesarios para restaurar el plano de control y los clústeres tras un desastre.

Información almacenada procedente de los recursos que creas en Satellite

Dado que Satellite es una extensión de IBM Cloud en su propio entorno, se crean numerosos recursos cuyos metadatos se almacenan, se copian de seguridad y se cifran en Satellite.

No utilice información sensible o de identificación personal en nombres, etiquetas u otros metadatos de los siguientes elementos.

  • Recursos de Satellite, como por ejemplo los nombres de ubicaciones, hosts, puntos finales de Satellite Link, configuraciones de Satellite, versiones, suscripciones, nombres de grupos de clústeres o configuraciones de almacenamiento.
  • Recursos de Servicios habilitados para Satellite, como los nombres de instancias de servicio o de clústeres.
  • Recursos de Kubernetes gestionados que se ejecutan en clústeres en la ubicación de Satellite, como por ejemplo los nombres y las definiciones de recursos de despliegues, pods, servicios, secretos o correlaciones de configuración.
  • Las definiciones de los recursos gestionados por Satellite config, incluyendo sus datos. Las claves sensibles o la información de identificación personal se pueden gestionar con Secrets Manager o cifrar con Key Protect.
  • Cualquier otro recurso que se ejecute en la ubicación de Satellite.

¿Cómo se almacena, se realiza la copia de seguridad y se cifra mi información con Satellite?

Revise la imagen siguiente para ver cómo se almacena, se hace copia de seguridad y se cifra la información personal y confidencial.

Satellite

de los datos Satellite seguridad
de los datos

(1) Toda la información personal y confidencial
Consulte los detalles sobre la ubicación, el acceso, las copias de seguridad y el cifrado de la información personal y confidencial.
  • Ubicación: Todos los datos se almacenan en una instancia de almacenamiento persistente de Satellite en el plano de gestión Satellite de la ubicación.
  • Acceso y gestión de datos: La instancia de almacenamiento persistente es propiedad y está gestionada por el equipo de servicio del plano de control de Satellite. No puede acceder a los datos de la instancia de almacenamiento persistente.
  • Copia de seguridad: Consulte 2 y 3 para ver cómo se realiza una copia de seguridad de los datos.
  • Cifrado: Los datos se cifran en reposo con una clave raíz de cliente de una instancia de servicio IBM Key Protect propiedad de IBM.
(2) Certificado TLS, secreto TLS y Entidad emisora de certificados para cifrar el dominio del plano de control de Satellite
Consulta los detalles sobre la ubicación, el acceso, las copias de seguridad y el cifrado de los secretos de TLS y la información de la CA.
  • Ubicación: Se realiza una copia de seguridad de los datos desde la instancia de almacenamiento persistente de Satellite a una instancia de IBM Cloud Object Storage propiedad de IBM.
  • Acceso y gestión de datos: el acceso a la instancia del servicio IBM Cloud Object Storage, propiedad de IBM, está controlado por Cloud Identity and Access Management (IAM) y restringido exclusivamente al equipo del servicio Satellite y a los ingenieros de fiabilidad del sitio (SRE) de IBM.
  • Frecuencia de las copias de seguridad: cada hora
  • Cifrado: Todos los datos de copia de seguridad se cifran tanto en tránsito como en reposo mediante una clave raíz que IBM crea y almacena en una instancia del servicio IBM Key Protect propiedad de IBM.
(3) Todos los datos de plano de control y de clúster de Satellite
Consulte los detalles sobre la ubicación, el acceso, las copias de seguridad y el cifrado de los datos del plano de control y del clúster.
  • Ubicación: Los datos del clúster, incluidos los de etcd (almacén distribuido de clave-valor), se copian de seguridad desde la instancia de almacenamiento persistente de Satellite a una instancia de IBM Cloud Object Storage propiedad del cliente. Los datos del plano de control, incluidos los datos de ubicación, se envían a IBM Cloud Object Storage. Para crear la ubicación, es necesario disponer de una instancia existente de IBM Cloud Object Storage. Especifique un bucket existente en la instancia que vaya a utilizar Satellite; de lo contrario, se creará automáticamente un nuevo bucket en su instancia de Object Storage. Los datos del plano de gestión se copian en IBM y se almacenan en una instancia de Object Storage propiedad de IBM. Los datos maestros del clúster de Satellite se copian en la instancia de Object Storage de la que usted es propietario.
  • Acceso y gestión de datos: El acceso a la instancia de servicio de IBM Cloud Object Storage propiedad del cliente está controlado por IAM.
  • etcd Frecuencia de las copias de seguridad: cada 8 horas
  • Frecuencia de copia de seguridad del plano de control de la ubicación: cada hora
  • Cifrado: Los datos se cifran automáticamente mediante los mecanismos de cifrado integrados por defecto en IBM Cloud Object Storage. Para añadir una capa adicional de protección, habilita una clave raíz gestionada por el cliente en IBM Key Protect para cifrar los datos de tu depósito. Para obtener más información, consulte la documentación de IBM Cloud Object Storage.

El tiempo de recuperación de una ubicación o un clúster viene determinado por el tamaño del entorno y la latencia de red entre IBM Cloud y su infraestructura de alojamiento.

¿Dónde puedo encontrar información sobre los datos que almacena mi servicio gestionado?

Puede encontrar información sobre los datos almacenados por el servicio gestionado leyendo el tema de seguridad de datos correspondiente a cada servicio.

¿En qué región de IBM Cloud se almacena mi información?

El lugar donde se almacena su información de Satellite depende de la región de IBM Cloud que gestiona el plano de control de la ubicación Satellite. Cuando selecciona la región de IBM Cloud que está más cerca de proveedor de la infraestructura para su ubicación de Satellite, los datos se distribuyen automáticamente entre las zonas de dicha región para ofrecer alta disponibilidad. Dado que las zonas de una región de IBM Cloud pueden estar en una ciudad o país diferente al de los servidores de infraestructura que usted incorpora a su ubicación de Satellite, asegúrese de que sus datos puedan almacenarse en la región de IBM Cloud seleccionada.

¿Cómo puedo eliminar mi información?

Revise sus opciones para eliminar la información personal y confidencial de IBM Cloud Satellite.

La eliminación de información personal y confidencial es permanente y no se puede deshacer. Asegúrese de que desea eliminar de forma permanente la información antes de continuar.

La supresión de una ubicación no elimina toda la información de IBM Cloud Satellite. Cuando se suprime una ubicación, la información específica de la ubicación se elimina de la instancia de etcd que gestiona IBM. Sin embargo, su información sigue existiendo en los siguientes lugares.

  • Datos que gestiona IBM: Hay una copia de seguridad de la ubicación de Satellite en IBM Cloud Object Storage y el equipo de servicio de IBM todavía puede acceder a ella. Para eliminar todos los datos que almacena IBM, elija una de las opciones siguientes. Tenga en cuenta que para eliminar la información personal y confidencial es necesario suprimir también todas las ubicaciones de Satellite. Asegúrese de que ha realizado una copia de seguridad de los datos antes de continuar.

    • Abra un caso de soporte de IBM Cloud: Póngase en contacto con el servicio de soporte técnico de IBM para eliminar la información personal y confidencial de IBM Cloud Satellite. Para obtener más información, consulte Obtención de soporte.

    • Finalice su suscripción de IBM Cloud: después de finalizar su suscripción de IBM Cloud, toda la información personal y confidencial se elimina de forma permanente.

  • Datos del clúster en IBM Cloud Object Storage: cuando crea un clúster de Red Hat OpenShift on IBM Cloud, se hace copia de seguridad de algunos datos del clúster en una instancia de Object Storage en su cuenta. Para suprimir los datos, revise la documentación de Object Storage.

  • Datos del clúster en el host local: debido a que los nodos maestros del clúster se ejecutan en los hosts del plano de control de la ubicación de Satellite, los datos siguen estando disponibles en los hosts físicos del proveedor de la infraestructura después de que se suprima la ubicación de Satellite. Para suprimir los datos, consulte la documentación del proveedor de la infraestructura para volver a cargar el sistema operativo o suprimir el host.