Protezione dei dati in “ IBM Cloud Satellite ”: archiviazione, crittografia e rimozione
Scopri come IBM Cloud Satellite archivia e crittografa le informazioni personali e sensibili e come eliminare i tuoi dati.
Quali informazioni sono memorizzate con IBM con Satellite?
Per ogni posizione creata, IBM memorizza alcune informazioni personali e sensibili. Vedi la sezione “Come vengono archiviate, sottoposte a backup e crittografate le mie informazioni?”
Informazioni memorizzate quando si crea una posizione Satellite
Le seguenti informazioni vengono memorizzate quando si crea una posizione Satellite.
- Informazioni personali
- L'indirizzo e-mail dell'account IBM Cloud che ha creato la posizione.
- Informazioni sensibili
-
- Il certificato e la chiave segreta Transport Layer Security ( TLS ) utilizzati per il dominio del piano di controllo Satellite assegnato.
- L'autorità di certificazione (CA) utilizzata per firmare il certificato TLS.
- Una chiave di crittografia di proprietà di IBM per ciascuna sede, utilizzata per crittografare i certificati TLS, i segreti e la CA del dominio del piano di controllo Satellite.
- Satellite i dati relativi al piano di controllo e ai cluster necessari per ripristinare il piano di controllo e i cluster a seguito di un disastro.
Informazioni memorizzate da risorse che si creano in Satellite
Le risorse create in Satellite dispongono di metadati che vengono archiviati, sottoposti a backup e crittografati dal servizio.
Non utilizzare informazioni sensibili o personalmente identificabili per i nomi, le etichette, i tag o altri metadati per i seguenti elementi.
- Satellite risorse, come i nomi delle località, host, Satellite Link endpoint, Satellite configurazioni, versioni, sottoscrizioni, nomi di gruppi cluster o configurazioni di storage.
- Satellite- Servizi abilitati risorse, come i nomi delle istanze di servizio o dei cluster.
- Risorse Kubernetes gestite in cluster nella tua posizione Satellite, come i nomi e le definizioni delle risorse di distribuzioni, podi, servizi, segreti o mappe di configurazione.
- Le definizioni di risorse gestite da Satellite config, inclusi i relativi dati. Le chiavi sensibili o le informazioni di identificazione personale possono essere gestite con Secrets Managero codificate con Key Protect.
- Qualsiasi altra risorsa che si esegue nella tua posizione Satellite.
Come vengono archiviati, sottoposti a backup e crittografati i miei dati con Satellite?
Rivedere la seguente immagine per vedere come vengono memorizzate le tue informazioni personali e sensibili, appoggiate e crittografate.
- (1) Tutte le informazioni personali e sensibili
- Esaminare l'ubicazione, l'accesso, il backup e i dettagli di crittografia per informazioni personali e sensibili.
- Posizione: tutti i dati vengono archiviati in un'istanza di archiviazione persistente Satellite nel piano di gestione Satellite dell'ubicazione.
- Accesso e gestione dei dati: l'istanza di archiviazione persistente è di proprietà e gestita dal team di assistenza del piano di controllo Satellite. Non è possibile accedere ai dati nell'istanza di archiviazione persistente.
- Backup: vedi 2 e 3 per vedere come viene eseguito il backup dei dati.
- Crittografia: i dati sono crittografati a riposo con una chiave di root del cliente da un IBM- di proprietà IBM Key Protect istanza di servizio.
- (2) Certificato TLS, segreto TLS e autorità di certificazione per crittografare il dominio del piano di controllo Satellite
- Verificare i dettagli relativi alla posizione, all'accesso, al backup e alla crittografia per i segreti di " TLS " e le informazioni relative alle autorità di certificazione (CA).
- Location: i dati sono sottoposti a backup dall'istanza di memorizzazione persistente Satellite a un IBM- di proprietà IBM Cloud Object Storage.
- Accesso e gestione dei dati: l'accesso all'istanza del servizio IBM Cloud Object Storage, di proprietà di IBM, è controllato da Cloud Identity and Access Management (IAM) ed è limitato esclusivamente al team del servizio Satellite e agli ingegneri di affidabilità del sito (SRE) di IBM.
- Frequenza dei backup: ogni ora
- Crittografia: tutti i dati di backup vengono crittografati sia durante il trasferimento che in fase di archiviazione utilizzando una chiave principale creata da IBM e memorizzata in un'istanza del servizio IBM Key Protect di proprietà di IBM.
- (3) Tutti Satellite piano di controllo e dati cluster
- Esaminare l'ubicazione, l'accesso, il backup e i dettagli di crittografia per i dati del cluster e del piano di controllo.
- Posizione: i dati del cluster, compresi quelli di “ etcd ” (archivio distribuito chiave-valore), vengono sottoposti a backup dall’istanza di archiviazione persistente “ Satellite ” a un’istanza “ IBM Cloud Object Storage ” di proprietà del cliente. I dati del piano di controllo, compresi quelli relativi alla posizione, vengono inviati all'indirizzo IBM Cloud Object Storage. Per creare la sede è necessaria un'istanza esistente di IBM Cloud Object Storage. Specificare un bucket esistente nell'istanza che Satellite dovrà utilizzare; in caso contrario, verrà creato automaticamente un nuovo bucket nell'istanza Object Storage. I dati del piano di gestione vengono sottoposti a backup tramite IBM e archiviati in un'istanza Object Storage di proprietà di IBM. I dati del master del cluster Satellite vengono sottoposti a backup nell'istanza Object Storage di cui l'utente è proprietario.
- Accesso e gestione dei dati: l'accesso all'istanza di servizio IBM Cloud Object Storage dell'istanza di servizio è controllato da IAM.
- etcd Frequenza di backup: ogni 8 ore
- Frequenza di backup del piano di controllo della posizione: ogni ora
- Crittografia: i dati vengono crittografati automaticamente tramite i meccanismi di crittografia predefiniti integrati in IBM Cloud Object Storage. Per aggiungere un ulteriore livello di protezione, abilita una chiave root gestita dal cliente in IBM Key Protect per crittografare i dati presenti nel tuo bucket. Per ulteriori informazioni, consultare la documentazione IBM Cloud Object Storage.
Il tempo di ripristino di una sede o di un cluster dipende dalle dimensioni dell'ambiente e dalla latenza di rete tra IBM Cloud e l'infrastruttura host.
Dove posso trovare informazioni sui dati che il mio archivio servizi gestito?
È possibile trovare informazioni sui dati che vengono memorizzati dal proprio servizio gestito leggendo l'argomento relativo alla sicurezza dei dati per ogni servizio.
Quale IBM Cloud la regione sono le mie informazioni memorizzate?
Dove le tue informazioni Satellite vengono memorizzate dipendono dalla regione IBM Cloud che gestisce il piano di controllo della tua posizione Satellite. Selezionando la regione IBM Cloud più vicina al provider di infrastrutture per la tua posizione Satellite, i tuoi dati vengono automaticamente diffusi in tutte le zone di quella regione ad alta disponibilità. Poiché le zone di una regione di IBM Cloud possono trovarsi in una città o in un paese diverso rispetto agli host dell'infrastruttura che si integrano nella propria sede Satellite, assicurarsi che i dati possano essere archiviati nella regione IBM Cloud selezionata.
Come posso rimuovere le mie informazioni?
Esamina le opzioni disponibili per rimuovere i tuoi dati personali e sensibili dal sito IBM Cloud Satellite.
La rimozione delle informazioni personali e sensibili è permanente e non può essere annullata. Assicurati di voler rimuovere definitivamente le tue informazioni prima di procedere.
Eliminazione di una posizione non elimina tutte le informazioni da IBM Cloud Satellite. Quando si elimina una posizione, le informazioni specifiche relative a tale posizione vengono rimosse dall'istanza di etcd gestita da IBM. Tuttavia, le tue informazioni esistono ancora nei seguenti luoghi.
-
Dati che IBM gestisce: un backup della posizione Satellite è in IBM Cloud Object Storage e può ancora accedere al IBM team di servizio. Per eliminare tutti i dati memorizzati da IBM, scegli una delle seguenti opzioni. Si noti che la rimozione dei dati personali e sensibili comporta l'eliminazione anche di tutte le posizioni presenti in Satellite. Assicurati di aver eseguito il backup dei tuoi dati prima di procedere.
-
Apri una richiesta di assistenza su IBM Cloud: contatta l’assistenza di IBM per richiedere la rimozione dei tuoi dati personali e sensibili dal sito IBM Cloud Satellite. Per ulteriori informazioni, vedi Richiesta di supporto.
-
Fine del tuo abbonamento IBM Cloud: Dopo aver terminato il tuo abbonamento IBM Cloud, tutte le informazioni personali e sensibili vengono eliminate in modo permanente.
-
-
Dati cluster in IBM Cloud Object Storage: quando si crea un cluster Red Hat OpenShift on IBM Cloud, alcuni dati cluster vengono sottoposti a backup su istanza Object Storage nel proprio account. Per eliminare i dati, revisionare la documentazione Object Storage.
-
Dati cluster sull'host locale: Poiché i master cluster vengono eseguiti sul tuo piano di controllo della posizione Satellite, i dati sono ancora disponibili sugli host fisici nel tuo provider di infrastrutture dopo aver eliminato la posizione Satellite. Per eliminare i dati, consultare la documentazione del fornitore dell'infrastruttura per ricaricare il sistema operativo o cancellare l'host.