IBM Cloud Satellite 에서 데이터 보호: 저장, 암호화 및 삭제
IBM Cloud Satellite 가 개인 정보 및 민감한 정보를 어떻게 저장하고 암호화하는지, 그리고 데이터를 삭제하는 방법을 알아보세요.
IBM 과 Satellite 을 통해 어떤 정보가 저장되나요?
사용자가 생성하는 각 위치에 대해, IBM 은 특정 개인 정보 및 민감한 정보를 저장합니다. 제 정보는 어떻게 저장, 백업 및 암호화되나요? 를 보셨나요?
Satellite 위치를 작성할 때 저장된 정보
Satellite 위치를 작성할 때 다음 정보가 저장됩니다.
- 개인 정보
- 위치를 작성한 IBM Cloud 계정의 이메일 주소
- 민감한 정보
-
- 할당된 Satellite 제어 플레인 도메인에 사용되는 TLS( TLS ) 인증서 및 비밀 키.
- TLS 인증서에 서명하는 데 사용된 인증 기관(CA).
- 각 위치별로 IBM 가 소유한 암호화 키로, Satellite 제어 플레인 도메인의 TLS 인증서, 비밀 정보 및 CA를 암호화하는 데 사용됩니다.
- Satellite 재해 발생 후 제어 플레인과 클러스터를 복구하는 데 필요한 제어 플레인 및 클러스터 데이터.
다음에서 생성한 리소스의 저장된 정보 Satellite
Satellite 에서 생성한 리소스의 메타데이터는 해당 서비스에 의해 저장, 백업 및 암호화됩니다.
다음 항목의 이름, 레이블, 태그 또는 기타 메타데이터에 중요한 정보나 개인 식별 정보를 사용하지 마십시오.
- Satellite 리소스(예: 위치, 호스트, Satellite Link 엔드포인트, Satellite 구성, 버전, 구독, 클러스터 그룹 이름 또는 스토리지 구성의 이름)
- Satellite 사용 서비스 리소스(예: 서비스 인스턴스 또는 클러스터의 이름)
- Satellite 위치의 클러스터에서 실행되는 관리 Kubernetes 리소스(예: 배치, 팟(Pod), 서비스, 시크릿 또는 configmap의 이름 및 리소스 정의)
- 해당 데이터를 포함하여 Satellite Config에서 관리되는 리소스의 정의. 민감한 키나 개인 식별 정보는 Secrets Manager 를 사용하여 관리하거나, Key Protect 를 사용하여 암호화할 수 있습니다.
- Satellite 위치에서 실행되는 기타 리소스.
Satellite 에서는 내 정보가 어떻게 저장, 백업 및 암호화되나요?
다음 이미지를 검토하여 개인 및 민감한 정보가 저장, 백업 및 암호화되는 방법을 확인하십시오.
- (1) 모든 개인 정보 및 민감한 정보
- 개인 정보 및 민감 정보에 대한 위치, 접근, 백업 및 암호화 세부 사항을 검토하십시오.
- 위치: 모든 데이터는 해당 위치의 Satellite 관리 플레인에 있는 Satellite 영구 스토리지 인스턴스에 저장됩니다.
- 액세스 및 데이터 관리: 지속적 스토리지 인스턴스는 Satellite 제어 플레인 서비스 팀이 소유하고 관리합니다. 지속적 스토리지 인스턴스에 저장된 데이터에 액세스할 수 없습니다.
- Backup: 데이터 백업 방법을 보려면 2 및 3을 참조하십시오.
- 암호화: 데이터는 IBM 소유의 IBM Key Protect 서비스 인스턴스의 고객 루트 키로 저장 시에 암호화됩니다.
- (2) Satellite 제어 플레인 도메인을 암호화하기 위한 TLS 인증서, TLS 시크릿 및 인증 기관
- TLS 의 시크릿 및 CA 정보에 대한 위치, 액세스, 백업 및 암호화 세부 사항을 검토하십시오.
- 위치: 데이터는 Satellite 지속적 스토리지 인스턴스에서 IBM 소유의 IBM Cloud Object Storage 인스턴스로 백업됩니다.
- 접근 및 데이터 관리: IBM 가 소유한 IBM Cloud Object Storage 서비스 인스턴스에 대한 접근 권한은 Cloud Identity and Access Management (IAM)을 통해 관리되며, Satellite 서비스 팀과 IBM 의 사이트 신뢰성 엔지니어(SRE)에게만 제한됩니다.
- 백업 주기: 매시간
- 암호화: 모든 백업 데이터는 IBM 에서 생성하여 IBM 가 소유한 IBM Key Protect 서비스 인스턴스에 저장된 루트 키를 사용하여 전송 중 및 저장 시 암호화됩니다.
- (3)모든 Satellite 제어 플레인 및 클러스터 데이터
- 제어 플레인 및 클러스터 데이터에 대한 위치, 접근, 백업 및 암호화 세부 정보를 검토하십시오.
- 위치: etcd (분산 키-값 저장소) 데이터를 포함한 클러스터 데이터는 Satellite 의 영구 저장소 인스턴스에서 고객이 소유한 IBM Cloud Object Storage 인스턴스로 백업됩니다. 위치 데이터를 포함한 제어 플레인 데이터는 IBM Cloud Object Storage 로 전송됩니다. 위치를 생성할 때는 기존 IBM Cloud Object Storage 인스턴스가 필요합니다. Satellite 에서 사용할 인스턴스 내의 기존 버킷을 지정하거나, Object Storage 인스턴스에 새 버킷이 자동으로 생성됩니다. 관리 플레인 데이터는 IBM 을 통해 백업되며, IBM 이 소유한 Object Storage 인스턴스에 저장됩니다. Satellite 클러스터 마스터 데이터는 귀하가 소유한 Object Storage 인스턴스로 백업됩니다.
- 액세스 및 데이터 관리: 고객 소유의 IBM Cloud Object Storage 서비스 인스턴스에 대한 액세스는 IAM에서 제어됩니다.
- etcd 백업 주기: 8시간마다
- 위치 제어 플레인 백업 빈도: 매시간
- 암호화: 데이터는 IBM Cloud Object Storage 의 기본 내장 암호화 메커니즘을 사용하여 자동으로 암호화됩니다. 보안 수준을 한 단계 더 높이기 위해, IBM Key Protect 에서 고객 관리형 루트 키를 활성화하여 버킷 내 데이터를 암호화하십시오. 자세한 정보는 IBM Cloud Object Storage 문서를 참조하십시오.
특정 위치 또는 클러스터의 복구 시간은 환경의 규모와 IBM Cloud 과 호스트 인프라 간의 네트워크 지연 시간에 따라 결정됩니다.
내 관리 서비스가 저장하는 데이터에 대한 정보는 어디에서 찾을 수 있습니까?
각 서비스에 대한 데이터 보안 주제를 확인하여 관리 서비스에 저장된 데이터에 대한 정보를 찾을 수 있습니다.
내 정보가 저장되는 IBM Cloud 지역은 어디입니까?
Satellite 정보가 저장되는 위치는 IBM Cloud 위치의 제어 플레인을 관리하는 Satellite 지역에 따라 다릅니다. IBM Cloud 위치에 대해 인프라 제공자에 가장 가까운 Satellite 지역을 선택하면 데이터는 고가용성을 위해 해당 지역의 여러 구역에 자동으로 분산됩니다. IBM Cloud 리전의 각 존은 사용자가 Satellite 위치에 배치한 인프라 호스트와 다른 도시나 국가에 위치할 수 있으므로, 데이터가 선택한 IBM Cloud 리전에 저장될 수 있는지 반드시 확인하십시오.
내 정보는 어떻게 제거할 수 있습니까?
IBM Cloud Satellite에서 개인 정보 및 민감한 정보를 제거하는 옵션을 검토하십시오.
개인 및 민감한 정보 제거는 영구적이며 실행 취소할 수 없습니다. 진행하기 전에 정보를 정말 영구적으로 제거할 것인지 확인하십시오.
위치를 삭제해도 IBM Cloud Satellite에서 모든 정보가 제거되는 것은 아닙니다. 위치를 삭제하면 IBM에서 관리하는 위치 특정 정보가 etcd 인스턴스에서 제거됩니다. 그러나 사용자의 정보는 여전히 다음 위치에 존재합니다.
-
IBM에서 관리하는 데이터: Satellite 위치의 백업은 IBM Cloud Object Storage에 있으며 IBM 서비스 팀에서 계속 액세스할 수 있습니다. IBM이 저장하는 모든 데이터를 제거하려면 다음 옵션 중에서 선택하십시오. 개인 정보 및 민감한 정보를 제거하려면 모든 Satellite 위치도 삭제해야 합니다. 진행하기 전에 데이터를 백업했는지 확인하십시오.
-
IBM Cloud 지원 케이스 열기: IBM 지원 센터에 문의하여 IBM Cloud Satellite에서 개인 정보와 민감한 정보를 제거하도록 요청하십시오. 자세한 정보는 지원 받기를 참조하십시오.
-
IBM Cloud 구독 종료: IBM Cloud 구독을 종료하고 나면 모든 개인 정보 및 민감한 정보가 영구적으로 제거됩니다.
-
-
IBM Cloud Object Storage에 있는 클러스터 데이터: Red Hat OpenShift on IBM Cloud 클러스터를 작성하면 일부 클러스터 데이터가 계정에 있는 Object Storage 인스턴스에 백업됩니다. 이 데이터를 삭제하려면 Object Storage 문서를 검토하십시오.
-
로컬 호스트에 있는 클러스터 데이터: 클러스터 마스터가 Satellite 위치 제어 플레인 호스트에서 실행되므로, 이 데이터는 Satellite 위치를 삭제한 후에도 인프라 제공자의 실제 호스트에 여전히 있습니다. 이 데이터를 삭제하려면 인프라 제공자 문서를 참조하여 운영 체제를 다시 로드하거나 호스트를 삭제하십시오.