Protezione dei tuoi dati

Scopri quali dati personali e sensibili vengono memorizzati quando utilizzi IBM Cloud Satellite®, in che modo tali dati vengono archiviati e crittografati e come puoi eliminarli.

Quali informazioni sono memorizzate con IBM con Satellite?

Per ogni posizione che crei, IBM memorizza alcune informazioni personali e sensibili. A seconda del tipo di informazioni, IBM oppure l'utente è tenuto a conservarle e a proteggerle. Per ulteriori informazioni, vedi Come vengono archiviate, sottoposte a backup e crittografate le mie informazioni?

Informazioni memorizzate quando si crea una posizione Satellite

Le seguenti informazioni vengono memorizzate quando si crea una posizione Satellite.

Informazioni personali
L'indirizzo e-mail dell'account IBM Cloud che ha creato la posizione.
Informazioni sensibili
  • Il certificato e la chiave segreta dell' TLS, utilizzati per il dominio del piano di controllo Satellite assegnato.
  • L'autorità di certificazione (CA, certificate authority) utilizzata per il certificato TLS.
  • Una chiave di crittografia di proprietà di IBM per ciascuna sede, utilizzata per crittografare i certificati TLS, i segreti e l'autorità di certificazione del dominio del piano di controllo Satellite.
  • Il piano di controllo Satellite e i dati cluster Satellite che possono essere utilizzati per ripristinare il piano di controllo e i cluster in caso di emergenza.

Informazioni memorizzate da risorse che si creano in Satellite

Poiché Satellite rappresenta un'estensione di IBM Cloud al proprio ambiente, si creano numerose risorse i cui metadati potrebbero essere archiviati, sottoposti a backup e crittografati su Satellite.

Non utilizzare informazioni sensibili o personalmente identificabili per i nomi, le etichette, i tag o altri metadati per i seguenti elementi.

  • Satellite risorse, come i nomi delle località, host, Satellite Link endpoint, Satellite configurazioni, versioni, sottoscrizioni, nomi di gruppi cluster o configurazioni di storage.
  • Satellite- Servizi abilitati risorse, come i nomi delle istanze di servizio o dei cluster.
  • Risorse Kubernetes gestite in cluster nella tua posizione Satellite, come i nomi e le definizioni delle risorse di distribuzioni, podi, servizi, segreti o mappe di configurazione.
  • Le definizioni di risorse gestite da Satellite config, inclusi i relativi dati. Le chiavi sensibili o le informazioni di identificazione personale possono essere gestite con Secrets Managero codificate con Key Protect.
  • Qualsiasi altra risorsa che si esegue nella tua posizione Satellite.

Come vengono archiviati, sottoposti a backup e crittografati i miei dati con Satellite?

Rivedere la seguente immagine per vedere come vengono memorizzate le tue informazioni personali e sensibili, appoggiate e crittografate.

Satellite sicurezza dei dati Sicurezza dei dati sicurezza dei dati
Satellite

(1) Tutte le informazioni personali e sensibili
Esaminare l'ubicazione, l'accesso, il backup e i dettagli di crittografia per informazioni personali e sensibili.
  • Posizione: tutti i dati vengono archiviati in un'istanza di archiviazione persistente Satellite nel piano di gestione Satellite dell'ubicazione.
  • Accesso e gestione dei dati: l'istanza di archiviazione persistente è di proprietà e gestita dal team di assistenza del piano di controllo Satellite. Non è possibile accedere ai dati nell'istanza di archiviazione persistente.
  • Backup: vedi 2 e 3 per vedere come viene eseguito il backup dei dati.
  • Crittografia: i dati sono crittografati a riposo con una chiave di root del cliente da un IBM- di proprietà IBM Key Protect istanza di servizio.
(2) Certificato TLS, segreto TLS e autorità di certificazione per crittografare il dominio del piano di controllo Satellite
Verificare i dettagli relativi alla posizione, all'accesso, al backup e alla crittografia per i segreti di " TLS " e le informazioni relative alle autorità di certificazione (CA).
  • Location: i dati sono sottoposti a backup dall'istanza di memorizzazione persistente Satellite a un IBM- di proprietà IBM Cloud Object Storage.
  • Accesso e gestione dei dati: Access to the IBM-owned IBM Cloud Object Storage service instance is controlled by Cloud Identity and Access Management (IAM) and granted to the Satellite service team and IBM Site Reliability Engineers (SRE) only.
  • Backup: Ogni ora
  • Crittografia: tutti i dati di backup sono protetti in transito e a riposo da un tasto root che IBM crea e memorizza in un IBM-posseduto IBM Key Protect istanza di servizio.
(3) Tutti Satellite piano di controllo e dati cluster
Esaminare l'ubicazione, l'accesso, il backup e i dettagli di crittografia per i dati del cluster e del piano di controllo.
  • Ubicazione: i dati del cluster come ad esempio i dati etcd vengono sottoposti a backup dall'istanza di memoria persistente Satellite a un'istanza IBM Cloud Object Storage di proprietà del cliente. I dati del piano di controllo come i dati di posizione vengono inviati al IBM Cloud Object Storage. È necessario disporre di un'istanza esistente IBM Cloud Object Storage quando si crea la posizione. È possibile specificare un bucket esistente nell'istanza IBM Cloud Object Storage che si desidera Satellite da utilizzare. Altrimenti, viene creato automaticamente un nuovo bucket nella tua istanza Object Storage per tuo conto. i dati del piano di gestione vengono sottoposti a backup da IBM e memorizzati in una istanza IBMdi proprietà di Object Storage. Viene eseguito il backup dei dati master del cluster Satellite nell'istanza Object Storage di cui sei proprietario.
  • Accesso e gestione dei dati: l'accesso all'istanza di servizio IBM Cloud Object Storage dell'istanza di servizio è controllato da IAM.
  • etcd Backup: Ogni 8 ore
  • Backup piano di controllo di Location: ogni ora
  • Crittografia: i dati vengono crittografati automaticamente utilizzando i meccanismi di codifica integrati predefiniti in IBM Cloud Object Storage. Puoi ulteriormente scegliere di proteggere i tuoi dati utilizzando un tasto root in IBM Key Protect e utilizzare la chiave per crittografare i dati nel tuo secchio. Per ulteriori informazioni, consultare la documentazione IBM Cloud Object Storage.

Il tempo necessario per il ripristino di una sede o di un cluster dipende dalle dimensioni della sede o del cluster e dalla latenza di rete tra IBM Cloud e l'infrastruttura host.

Dove posso trovare informazioni sui dati che il mio archivio servizi gestito?

È possibile trovare informazioni sui dati che vengono memorizzati dal proprio servizio gestito leggendo l'argomento relativo alla sicurezza dei dati per ogni servizio.

Quale IBM Cloud la regione sono le mie informazioni memorizzate?

Dove le tue informazioni Satellite vengono memorizzate dipendono dalla regione IBM Cloud che gestisce il piano di controllo della tua posizione Satellite. Selezionando la regione IBM Cloud più vicina al provider di infrastrutture per la tua posizione Satellite, i tuoi dati vengono automaticamente diffusi in tutte le zone di quella regione ad alta disponibilità. Poiché le zone di una regione IBM Cloud potrebbero trovarsi in una città o in un paese diverso rispetto agli host infrastrutturali che si portano nella propria ubicazione Satellite, assicurarsi che i vostri dati possano essere memorizzati nella regione selezionata IBM Cloud.

Come posso rimuovere le mie informazioni?

Esamina le opzioni disponibili per rimuovere i tuoi dati personali e sensibili dal sito IBM Cloud Satellite.

La rimozione delle informazioni personali e sensibili è permanente e non può essere annullata. Assicurati di voler rimuovere definitivamente le tue informazioni prima di procedere.

Eliminazione di una posizione non elimina tutte le informazioni da IBM Cloud Satellite. Quando si elimina una posizione, le informazioni specifiche relative a tale posizione vengono rimosse dall'istanza di etcd gestita da IBM. Tuttavia, le tue informazioni esistono ancora nei seguenti luoghi.

  • Dati che IBM gestisce: un backup della posizione Satellite è in IBM Cloud Object Storage e può ancora accedere al IBM team di servizio. Per eliminare tutti i dati memorizzati da IBM, scegli una delle seguenti opzioni. Si noti che la rimozione dei dati personali e sensibili comporta anche la cancellazione di tutte le posizioni presenti su Satellite. Assicurati di aver eseguito il backup dei tuoi dati prima di procedere.

    • Apri una richiesta di assistenza su IBM Cloud: contatta l'assistenza di IBM per richiedere la rimozione dei tuoi dati personali e sensibili dal sito IBM Cloud Satellite. Per ulteriori informazioni, vedi Richiesta di supporto.

    • Fine del tuo abbonamento IBM Cloud: Dopo aver terminato il tuo abbonamento IBM Cloud, tutte le informazioni personali e sensibili vengono eliminate in modo permanente.

  • Dati cluster in IBM Cloud Object Storage: quando si crea un cluster Red Hat OpenShift on IBM Cloud, alcuni dati cluster vengono sottoposti a backup su istanza Object Storage nel proprio account. Per eliminare i dati, revisionare la documentazione Object Storage.

  • Dati cluster sull'host locale: Poiché i master cluster vengono eseguiti sul tuo piano di controllo della posizione Satellite, i dati sono ancora disponibili sugli host fisici nel tuo provider di infrastrutture dopo aver eliminato la posizione Satellite. Per eliminare i dati, consultare la documentazione del fornitore dell'infrastruttura per ricaricare il sistema operativo o cancellare l'host.