Sécurisation de vos données
Découvrez quelles informations personnelles et sensibles sont stockées lorsque vous utilisez l' IBM Cloud Satellite®, comment ces données sont stockées et chiffrées, et comment vous pouvez les supprimer.
Quelles informations sont stockées dans IBM avec Satellite?
Pour chaque emplacement que vous créez, IBM stocke certaines informations personnelles et sensibles. Selon le type d'informations, le stockage et la protection de ces informations incombent à IBM ou vous incombent. Pour plus d'informations, consultez la rubrique Comment mes informations sont-elles stockées, sauvegardées et chiffrées?
Informations stockées lorsque vous créez un emplacement Satellite
Les informations suivantes sont stockées lorsque vous créez un emplacement Satellite.
- Informations personnelles
- Adresse électronique du compte IBM Cloud qui a créé l'emplacement.
- Informations sensibles
-
- Certificat TLS et secret utilisé pour le domaine de plan de contrôle Satellite affecté.
- Autorité de certification utilisée pour le certificat TLS.
- Clé de chiffrement appartenant à IBM pour chaque emplacement qui est utilisée pour chiffrer les certificats TLS, les secrets et l'autorité de certification du domaine de plan de contrôle Satellite.
- Satellite Données relatives au plan de contrôle et aux clusters d' Satellite, pouvant être utilisées pour restaurer le plan de contrôle et les clusters en cas de sinistre.
Informations enregistrées à partir des ressources que vous créez dans l' Satellite
Satellite étant une extension d'IBM Cloud dans votre propre environnement, vous créez de nombreuses ressources dont les métadonnées peuvent être stockées, sauvegardées et chiffrées dans Satellite.
N'utilisez pas d'informations sensibles ou personnelles pour les noms, les libellés, les balises ou autres métadonnées pour les éléments ci-après.
- Les ressources Satellite, sont par exemple les noms des emplacements, des hôtes, des nœuds finaux de lien Satellite, des configurations Satellite, des versions, des abonnements, des noms de groupe de clusters ou des configurations de stockage.
- Ressources de Services compatibles Satellite, telles que les noms des instances de service ou des clusters.
- Les ressources Kubernetes gérées qui s'exécutent dans des clusters de votre emplacement Satellite, tels que les noms et les définitions de ressource des déploiements, des pods, des services, des secrets ou des cartes de configuration.
- Les définitions des ressources gérées par la configuration Satellite, y compris leurs données. Les clés sensibles ou les informations personnelles identifiables peuvent être gérées à l'aide d' Secrets Manager ou chiffrées à l'aide d' Key Protect.
- Autres ressources exécutées dans votre emplacement Satellite.
Comment mes données sont-elles stockées, sauvegardées et chiffrées avec l' Satellite?
Reportez-vous à l'image ci-dessous pour déterminer comment vos informations personnelles et sensibles sont stockées, sauvegardées et chiffrées.
Satellite Toutes les informations personnelles et sensibles
- Consultez les informations relatives à l'emplacement, à l'accès, à la sauvegarde et au chiffrement des informations personnelles et sensibles.
- Emplacement: toutes les données sont stockées dans une instance de stockage persistant Satellite au sein du plan de gestion Satellite de l'emplacement.
- Gestion des accès et des données : l'instance de stockage persistant appartient à l'équipe en charge des services de plan de contrôle Satellite, qui la gère. Vous ne pouvez pas accéder aux données qui se trouvent dans l'instance de stockage persistant.
- Sauvegarde : voir les lignes 2 et 3 pour savoir comment sont sauvegardées les données.
- Chiffrement : les données sont chiffrées au repos avec une clé racine client provenant d'une instance de service IBM appartenant à IBM Key Protect.
- (2) Certificat TLS, secret TLS et autorité de certification pour chiffrer le domaine du plan de contrôle Satellite
- Consultez les détails relatifs à l'emplacement, à l'accès, à la sauvegarde et au chiffrement des informations de secret et de CA d' TLS.
- Emplacement : les données sont sauvegardées à partir de l'instance de stockage persistant Satellite dans une instance IBM appartenant à IBM Cloud Object Storage.
- Gestion des accès et des données : l'accès à l'instance de service IBM appartenant à IBM Cloud Object Storage est contrôlé par Cloud Identity and Access Management (IAM) et accordé uniquement à l'équipe en charge des services Satellite et aux ingénieurs de fiabilité des sites (SRE) IBM.
- Sauvegarde : toutes les heures
- Chiffrement: Toutes les données de sauvegarde sont protégées en transit et au repos par une clé racine que IBM crée et stocke dans une instance de service IBM Key Protect appartenant à IBM.
- (3) Tous les plans de contrôle et les données de cluster Satellite
- Consultez les informations relatives à l'emplacement, à l'accès, à la sauvegarde et au chiffrement des données du plan de contrôle et du cluster.
- Emplacement: les données de cluster, telles que les données d'etcd, sont sauvegardées de l'instance de stockage persistante Satellite vers une instance IBM Cloud Object Storage appartenant au client. Les données de plan de contrôle, telles que les données d'emplacement, sont envoyées à IBM Cloud Object Storage. Vous devez disposer d'une instance IBM Cloud Object Storage existante lorsque vous créez l'emplacement. Vous pouvez spécifier un compartiment existant dans l'instance IBM Cloud Object Storage que Satellite doit utiliser. Sinon, un nouveau compartiment est automatiquement créé dans votre instance Object Storage en votre nom. Les données du plan de gestion sont sauvegardées par IBM et stockées dans une instance IBMappartenant à Object Storage. Les données maître du cluster Satellite sont sauvegardées dans l'instance Object Storage que vous possédez.
- Gestion des accès et des données : l'accès à l'instance de service IBM Cloud Object Storage appartenant au client sont contrôlées par IAM.
- Etcd Sauvegarde: toutes les 8 heures
- Sauvegarde du plan de contrôle d'emplacement: toutes les heures
- Chiffrement : les données sont chiffrées automatiquement à l'aide des mécanismes de chiffrement intégrés par défaut proposés dans IBM Cloud Object Storage. Vous pouvez choisir de renforcer la protection de vos données à l'aide d'une clé racine dans IBM Key Protect et en utilisant cette clé pour chiffrer les données dans votre compartiment. Pour plus d'informations, voir la documentation IBM Cloud Object Storage.
Le temps nécessaire à la restauration d'un site ou d'un cluster dépend de la taille de ce site ou de ce cluster, ainsi que de la latence réseau entre IBM Cloud et votre infrastructure d'hébergement.
Où puis-je trouver des informations sur les données stockées par mon magasin de services gérés?
Vous pouvez trouver des informations sur les données stockées par votre service géré en lisant la rubrique de sécurité des données pour chaque service.
Dans quelle région IBM Cloud mes informations sont-elles stockées ?
L'emplacement de stockage de vos informations Satellite dépend de la région IBM Cloud qui gère le plan de contrôle de votre emplacement Satellite. Sélectionnez la région IBM Cloud la plus proche du fournisseur d'infrastructure pour votre emplacement Satellite afin de répartir automatiquement vos données dans les zones de cette région pour assurer la haute disponibilité. Etant donné que les zones d'une région IBM Cloud peuvent se trouver dans des villes ou des pays différents des hôtes d'infrastructure que vous ajoutez dans votre emplacement Satellite, veillez à ce que vos données soient stockées dans la région IBM Cloud sélectionnée.
Comment puis-je retirer mes informations ?
Examinez les options disponibles pour retirer vos informations personnelles et sensibles d'IBM Cloud Satellite.
La suppression des informations personnelles et sensibles est permanente et ne peut pas être annulée. Vérifiez que vous souhaitez retirer définitivement vos informations avant de poursuivre.
La suppression d'un emplacement n'entraîne pas le retrait de toutes les informations d'IBM Cloud Satellite. Lorsque vous supprimez un emplacement, les informations associées sont retirées de l'instance etcd gérée par IBM. Toutefois, vos informations existent toujours aux endroits suivants :
-
Données gérées par IBM : une sauvegarde de l'emplacement Satellite se trouve dans IBM Cloud Object Storage et l'équipe en charge des services IBM peut toujours y accéder. Pour supprimer toutes les données stockées par IBM, choisissez l'une des options ci-dessous. Notez que la suppression de vos informations personnelles et sensibles requiert la suppression de tous vos emplacements Satellite. Assurez-vous d'avoir sauvegardé vos données avant de continuer.
-
Soumission d'un cas de support IBM Cloud : contactez le service de support IBM pour supprimer les informations personnelles et sensibles d'IBM Cloud Satellite. Pour plus d'informations, voir Support.
-
Arrêt de l'abonnement IBM Cloud : une fois que vous avez arrêté votre abonnement IBM Cloud, toutes les informations personnelles et sensibles sont définitivement retirées.
-
-
Données de cluster dans IBM Cloud Object Storage : lorsque vous créez un cluster Red Hat OpenShift on IBM Cloud, certaines de ses données sont sauvegardées dans une instance Object Storage de votre compte. Pour supprimer les données, reportez-vous à la documentation Object Storage.
-
Données de cluster sur l'hôte local : comme les maîtres de cluster s'exécutent sur les hôtes du plan de contrôle d'emplacement Satellite, les données restent disponibles sur les hôtes physiques de votre fournisseur d'infrastructure après la suppression de l'emplacement Satellite. Pour supprimer les données, reportez-vous à la documentation de votre fournisseur d'infrastructure afin de recharger le système d'exploitation ou supprimer l'hôte.