Sécurisation des données dans l' IBM Cloud Satellite: stockage, chiffrement et suppression
Découvrez comment IBM Cloud Satellite stocke et chiffre les informations personnelles et sensibles, et comment supprimer vos données.
Quelles informations sont stockées dans IBM et Satellite?
Pour chaque emplacement que vous créez, IBM stocke certaines informations personnelles et sensibles. Voir Comment mes informations sont-elles stockées, sauvegardées et chiffrées?
Informations stockées lorsque vous créez un emplacement Satellite
Les informations suivantes sont stockées lorsque vous créez un emplacement Satellite.
- Informations personnelles
- Adresse électronique du compte IBM Cloud qui a créé l'emplacement.
- Informations sensibles
-
- Le certificat et la clé secrète Transport Layer Security ( TLS ) utilisés pour le domaine du plan de contrôle Satellite attribué.
- L'autorité de certification (CA) utilisée pour signer le certificat TLS.
- Une clé de chiffrement détenue par l' IBM, spécifique à chaque site, utilisée pour chiffrer les certificats TLS, les secrets et l'autorité de certification (CA) du domaine du plan de contrôle d' Satellite.
- Satellite Données relatives au plan de contrôle et aux clusters nécessaires à la restauration du plan de contrôle et des clusters après un sinistre.
Informations enregistrées à partir des ressources que vous créez dans l' Satellite
Les ressources que vous créez dans l' Satellite nt des métadonnées qui sont stockées, sauvegardées et chiffrées par le service.
N'utilisez pas d'informations sensibles ou personnelles pour les noms, les libellés, les balises ou autres métadonnées pour les éléments ci-après.
- Les ressources Satellite, sont par exemple les noms des emplacements, des hôtes, des nœuds finaux de lien Satellite, des configurations Satellite, des versions, des abonnements, des noms de groupe de clusters ou des configurations de stockage.
- Ressources de Services compatibles Satellite, telles que les noms des instances de service ou des clusters.
- Les ressources Kubernetes gérées qui s'exécutent dans des clusters de votre emplacement Satellite, tels que les noms et les définitions de ressource des déploiements, des pods, des services, des secrets ou des cartes de configuration.
- Les définitions des ressources gérées par la configuration Satellite, y compris leurs données. Les clés sensibles ou les informations personnelles identifiables peuvent être gérées à l'aide d' Secrets Manager ou chiffrées à l'aide d' Key Protect.
- Autres ressources exécutées dans votre emplacement Satellite.
Comment mes données sont-elles stockées, sauvegardées et chiffrées avec l' Satellite?
Reportez-vous à l'image ci-dessous pour déterminer comment vos informations personnelles et sensibles sont stockées, sauvegardées et chiffrées.
Satellite Toutes les informations personnelles et sensibles
- Consultez les informations relatives à l'emplacement, à l'accès, à la sauvegarde et au chiffrement des informations personnelles et sensibles.
- Emplacement: toutes les données sont stockées dans une instance de stockage persistant Satellite au sein du plan de gestion Satellite de l'emplacement.
- Gestion des accès et des données : l'instance de stockage persistant appartient à l'équipe en charge des services de plan de contrôle Satellite, qui la gère. Vous ne pouvez pas accéder aux données qui se trouvent dans l'instance de stockage persistant.
- Sauvegarde : voir les lignes 2 et 3 pour savoir comment sont sauvegardées les données.
- Chiffrement : les données sont chiffrées au repos avec une clé racine client provenant d'une instance de service IBM appartenant à IBM Key Protect.
- (2) Certificat TLS, secret TLS et autorité de certification pour chiffrer le domaine du plan de contrôle Satellite
- Consultez les détails relatifs à l'emplacement, à l'accès, à la sauvegarde et au chiffrement des informations de secret et de CA d' TLS.
- Emplacement : les données sont sauvegardées à partir de l'instance de stockage persistant Satellite dans une instance IBM appartenant à IBM Cloud Object Storage.
- Accès et gestion des données: l’accès à l’instance du service IBM Cloud Object Storage détenue par l’ IBM est contrôlé par le système IAM ( Cloud Identity and Access Management ) et réservé exclusivement à l’équipe du service Satellite et aux ingénieurs en fiabilité des sites (SRE) d’ IBM.
- Fréquence de sauvegarde: toutes les heures
- Chiffrement: toutes les données de sauvegarde sont chiffrées en transit et au repos à l'aide d'une clé racine créée par IBM et stockée dans une instance du service IBM Key Protect appartenant à IBM.
- (3) Tous les plans de contrôle et les données de cluster Satellite
- Consultez les informations relatives à l'emplacement, à l'accès, à la sauvegarde et au chiffrement des données du plan de contrôle et du cluster.
- Emplacement: les données du cluster, y compris celles d' etcd (stockage distribué de paires clé-valeur), sont sauvegardées depuis l'instance de stockage persistant Satellite vers une instance IBM Cloud Object Storage appartenant au client. Les données du plan de contrôle, y compris les données de localisation, sont envoyées à IBM Cloud Object Storage. Une instance existante d' IBM Cloud Object Storage est requise lors de la création de l'emplacement. Spécifiez un compartiment existant dans l’instance qu’ Satellite doit utiliser; sinon, un nouveau compartiment sera automatiquement créé dans votre instance Object Storage. Les données du plan de gestion sont sauvegardées par IBM et stockées dans une instance Object Storage appartenant à IBM. Les données du maître de cluster Satellite sont sauvegardées dans l’instance Object Storage dont vous êtes propriétaire.
- Gestion des accès et des données : l'accès à l'instance de service IBM Cloud Object Storage appartenant au client sont contrôlées par IAM.
- etcd Fréquence de sauvegarde: toutes les 8 heures
- Fréquence de sauvegarde du plan de contrôle du site: toutes les heures
- Chiffrement: les données sont automatiquement chiffrées à l'aide des mécanismes de chiffrement intégrés par défaut dans l' IBM Cloud Object Storage. Pour ajouter un niveau de protection supplémentaire, activez une clé racine gérée par le client dans IBM Key Protect afin de chiffrer les données de votre compartiment. Pour plus d'informations, voir la documentation IBM Cloud Object Storage.
Le temps de reprise d'un site ou d'un cluster est déterminé par la taille de l'environnement et la latence réseau entre IBM Cloud et votre infrastructure d'hébergement.
Où puis-je trouver des informations sur les données stockées par mon magasin de services gérés?
Vous pouvez trouver des informations sur les données stockées par votre service géré en lisant la rubrique de sécurité des données pour chaque service.
Dans quelle région IBM Cloud mes informations sont-elles stockées ?
L'emplacement de stockage de vos informations Satellite dépend de la région IBM Cloud qui gère le plan de contrôle de votre emplacement Satellite. Sélectionnez la région IBM Cloud la plus proche du fournisseur d'infrastructure pour votre emplacement Satellite afin de répartir automatiquement vos données dans les zones de cette région pour assurer la haute disponibilité. Étant donné que les zones d’une région IBM Cloud peuvent se trouver dans une ville ou un pays différent de celui des hôtes d’infrastructure que vous installez sur votre site Satellite, assurez-vous que vos données peuvent être stockées dans la région IBM Cloud sélectionnée.
Comment puis-je retirer mes informations ?
Examinez les options disponibles pour retirer vos informations personnelles et sensibles d'IBM Cloud Satellite.
La suppression des informations personnelles et sensibles est permanente et ne peut pas être annulée. Vérifiez que vous souhaitez retirer définitivement vos informations avant de poursuivre.
La suppression d'un emplacement n'entraîne pas le retrait de toutes les informations d'IBM Cloud Satellite. Lorsque vous supprimez un emplacement, les informations associées sont retirées de l'instance etcd gérée par IBM. Toutefois, vos informations existent toujours aux endroits suivants :
-
Données gérées par IBM : une sauvegarde de l'emplacement Satellite se trouve dans IBM Cloud Object Storage et l'équipe en charge des services IBM peut toujours y accéder. Pour supprimer toutes les données stockées par IBM, choisissez l'une des options ci-dessous. Notez que la suppression de vos informations personnelles et sensibles requiert la suppression de tous vos emplacements Satellite. Assurez-vous d'avoir sauvegardé vos données avant de continuer.
-
Soumission d'un cas de support IBM Cloud : contactez le service de support IBM pour supprimer les informations personnelles et sensibles d'IBM Cloud Satellite. Pour plus d'informations, voir Support.
-
Arrêt de l'abonnement IBM Cloud : une fois que vous avez arrêté votre abonnement IBM Cloud, toutes les informations personnelles et sensibles sont définitivement retirées.
-
-
Données de cluster dans IBM Cloud Object Storage : lorsque vous créez un cluster Red Hat OpenShift on IBM Cloud, certaines de ses données sont sauvegardées dans une instance Object Storage de votre compte. Pour supprimer les données, reportez-vous à la documentation Object Storage.
-
Données de cluster sur l'hôte local : comme les maîtres de cluster s'exécutent sur les hôtes du plan de contrôle d'emplacement Satellite, les données restent disponibles sur les hôtes physiques de votre fournisseur d'infrastructure après la suppression de l'emplacement Satellite. Pour supprimer les données, reportez-vous à la documentation de votre fournisseur d'infrastructure afin de recharger le système d'exploitation ou supprimer l'hôte.