IBM Cloud Satellite におけるデータの保護:保存、暗号化、および削除

IBM Cloud Satellite が個人情報や機密情報をどのように保存・暗号化しているか、またデータを削除する方法についてご確認ください。

「 Satellite 」を使用する場合、「 IBM 」にはどのような情報が保存されるのでしょうか?

作成する各ロケーションについて、 IBM は特定の個人情報および機密情報を保存します。 「 私の情報はどのように保存、バックアップ、暗号化されていますか?」をご覧ください

Satellite ロケーションの作成時に保管される情報

Satellite ロケーションを作成すると、以下の情報が保存されます。

個人情報
ロケーションを作成した IBM Cloud アカウントの E メール・アドレス。
機密情報
  • 割り当てられた Satellite コントロールプレーンドメインで使用される、トランスポート層セキュリティ( TLS )の証明書および秘密鍵。
  • TLS の証明書に署名するために使用された認証局(CA)。
  • 各ロケーションごとに IBM が所有する暗号化キー。これは、 Satellite コントロールプレーンドメインの TLS 証明書、シークレット、およびCAを暗号化するために使用されます。
  • Satellite 災害発生後にコントロールプレーンおよびクラスタを復旧するために必要な、コントロールプレーンおよびクラスタのデータ。

で作成したリソースから保存された情報 Satellite

Satellite で作成したリソースにはメタデータが含まれており、このメタデータはサービスによって保存、バックアップ、および暗号化されます。

以下の項目の名前、ラベル、タグなどのメタデータには、機密情報や個人情報を使用しないでください。

  • Satellite リソース (ロケーション、ホスト、Satellite Link エンドポイント、Satellite 構成、バージョン、サブスクリプション、クラスター・グループ名、ストレージ構成の名前など)。
  • Satellite 対応サービス リソース (サービス・インスタンスまたはクラスターの名前など)。
  • Satellite ロケーションのクラスターで実行されるマネージド Kubernetes リソース (デプロイメント、ポッド、サービス、シークレット、構成マップの名前とリソース定義など)。
  • Satellite 構成によって管理されるリソースの定義 (そのデータを含む)。 機密性の高い鍵や個人を特定できる情報は、 Secrets Manager を使用して管理するか、 Key Protect を使用して暗号化することができます。
  • Satellite ロケーション内で実行される他のすべてのリソース。

Satellite では、私の情報はどのように保存、バックアップ、暗号化されるのですか?

個人情報や機密情報の保管、バックアップ、暗号化がどのように行われるかを次の図で説明します。

Satellite データセキュリティ データセキュリティ データセキュリティ
Satellite

(1) すべての個人情報および機密情報
個人情報および機密情報に関する保管場所、アクセス方法、バックアップ、および暗号化の詳細を確認してください。
  • 場所 :すべてのデータは、その場所の Satellite 管理プレーン内にある Satellite の永続ストレージインスタンスに保存されます。
  • アクセスとデータの管理: 永続ストレージ・インスタンスは、Satellite コントロール・プレーンのサービス・チームが所有および管理します。 お客様が永続ストレージ・インスタンス内のデータにアクセスすることはできません。
  • バックアップ: データがどのようにバックアップされるかについては、2 および 3 を参照してください。
  • 暗号化: データは、IBM 所有の IBM Key Protect サービス・インスタンスにあるカスタマー・ルート鍵を使用して暗号化された状態で保存されます。
(2) Satellite コントロール・プレーン・ドメインを暗号化するための TLS 証明書、TLS シークレット、および認証局
TLS のシークレットおよびCA情報に関する、場所、アクセス方法、バックアップ、および暗号化の詳細を確認してください。
  • ロケーション: Satellite 永続ストレージ・インスタンスのデータが、IBM 所有の IBM Cloud Object Storage インスタンスにバックアップされます。
  • アクセスおよびデータ管理 :「 IBM 」が所有する「 IBM Cloud Object Storage 」サービスインスタンスへのアクセスは、 Cloud Identity and Access Management (IAM)によって管理されており、 Satellite のサービスチームおよび IBM のサイト信頼性エンジニア(SRE)のみに制限されています。
  • バックアップの頻度 :1時間ごと
  • 暗号化 :すべてのバックアップデータは、 IBM が生成し、 IBM が所有する IBM Key Protect サービスインスタンスに保存されたルートキーを使用して、転送中および保存時に暗号化されます。
(3) すべての Satellite コントロール・プレーンおよびクラスター・データ
コントロールプレーンおよびクラスタデータの保存場所、アクセス方法、バックアップ、および暗号化に関する詳細を確認してください。
  • 場所 : etcd (分散型キーバリューストア)のデータを含むクラスタデータは、 Satellite の永続ストレージインスタンスから、 お客様 IBM Cloud Object Storage インスタンスにバックアップされます。 位置情報を含むコントロールプレーンデータは、 IBM Cloud Object Storage に送信されます。 ロケーションを作成する際には、既存の IBM Cloud Object Storage インスタンスが必要です。 Satellite が使用する既存のバケットをインスタンス内で指定してください。指定がない場合は、 Object Storage インスタンス内に新しいバケットが自動的に作成されます。管理プレーンのデータは IBM によってバックアップされ、 IBM が所有する Object Storage インスタンスに保存されます。 Satellite クラスタのマスターデータは、お客様が所有する Object Storage インスタンスにバックアップされます。
  • アクセスとデータの管理: お客様所有の IBM Cloud Object Storage サービス・インスタンスへのアクセスは、IAM によって制御されます。
  • etcd バックアップ頻度 :8時間ごと
  • ロケーション制御プレーンのバックアップ頻度 :1時間ごと
  • 暗号化 :データは、 IBM Cloud Object Storage に標準で組み込まれている暗号化機能を使用して自動的に暗号化されます。 セキュリティをさらに強化するには、 IBM Key Protect でお客様ルートキーを有効にし、バケット内のデータを暗号化してください。 詳しくは、IBM Cloud Object Storage の資料を参照してください。

ロケーションまたはクラスターの復旧時間は、環境の規模と、 IBM Cloud とお客様のホストインフラストラクチャ間のネットワーク遅延によって決まります。

マネージド・サービスが保存するデータに関する情報はどこにありますか?

マネージド・サービスによって保存されるデータについては、各サービスのデータ・セキュリティーのトピックを参照してください。

個人情報が保管されるのはどの IBM Cloud リージョンですか?

Satellite 情報が保管される場所は、IBM Cloud ロケーションのコントロール・プレーンを管理する Satellite リージョンによって異なります。 IBM Cloud ロケーションのインフラストラクチャー・プロバイダーに最も近い Satellite リージョンを選択すると、高可用性を確保するために、お客様のデータはそのリージョンのゾーン間に自動的に分散されます。 IBM Cloud リージョンのゾーンは、 Satellite のロケーションに導入するインフラストラクチャホストとは異なる都市や国にある可能性があるため、選択した IBM Cloud リージョンにデータを保存できることを確認してください。

どうすれば情報を削除できますか?

IBM Cloud Satellite から個人情報と機密情報を削除する方法について説明します。

個人情報および機密情報の削除は永続的であり、元に戻すことはできません。 その情報を完全に削除してよいことを確認してから、作業を進めてください。

ロケーションを削除しても、IBM Cloud Satellite からすべての情報が削除されるわけではありません。 ロケーションを削除すると、ロケーション固有の情報は、IBM によって管理されている etcd インスタンスから削除されます。 しかし、以下の場所にはまだお客様の情報が存在しています。

  • IBM が管理するデータ: Satellite ロケーションのバックアップが、IBM Cloud Object Storage にあり、IBM サービス・チームがまだアクセスできる状態です。 IBM に保管されているすべてのデータを削除する場合は、以下のオプションのいずれかを選択してください。 個人情報および機密情報を削除するには、すべての Satellite ロケーションも削除する必要があることに注意してください。 作業を進める前に、データがバックアップされていることを確認してください。

    • IBM Cloud のサポート Case を開く: IBM サポートに連絡して、IBM Cloud Satellite の個人情報と機密情報を削除するように依頼します。 詳しくは、サポートの利用を参照してください。

    • IBM Cloud のサブスクリプションを終了する: IBM Cloud のサブスクリプションを終了すると、すべての個人情報と機密情報が完全に削除されます。

  • IBM Cloud Object Storage 内のクラスター・データ: Red Hat OpenShift on IBM Cloud クラスターを作成すると、お客様のアカウント内の Object Storage インスタンスにクラスター・データの一部がバックアップされます。 このデータを削除するには、Object Storage の資料を参照してください。

  • ローカル・ホスト上のクラスター・データ: クラスター・マスターは Satellite ロケーション・コントロール・プレーンのホストで実行されるので、Satellite ロケーションを削除した後も、インフラストラクチャー・プロバイダーの物理ホストにデータが残ります。 このデータを削除するには、インフラストラクチャー・プロバイダーの資料を参照して、オペレーティング・システムを再ロードするか、ホストを削除してください。