데이터 보안

IBM Cloud Satellite® 을 사용할 때 어떤 개인 정보 및 민감한 정보가 저장되는지, 해당 데이터가 어떻게 저장 및 암호화되는지, 그리고 이 정보를 어떻게 삭제할 수 있는지 확인해 보세요.

IBM 과 Satellite 을 통해 어떤 정보가 저장되나요?

IBM은 사용자가 작성하는 모든 위치에 대해 특정 개인 및 민감한 정보를 저장합니다. 정보 유형에 따라 IBM 또는 사용자에게 이 정보를 저장하고 보호할 책임이 있습니다. 자세한 내용은 ‘내 정보는 어떻게 저장, 백업 및 암호화되나요?’를 참조하세요

Satellite 위치를 작성할 때 저장된 정보

Satellite 위치를 작성할 때 다음 정보가 저장됩니다.

개인 정보
위치를 작성한 IBM Cloud 계정의 이메일 주소
민감한 정보
  • 지정된 Satellite 제어 플레인 도메인에 사용된 TLS 인증서 및 시크릿
  • TLS 인증서에 사용되는 인증 기관.
  • Satellite 제어 플레인 도메인의 TLS 인증서, 시크릿 및 인증 기관을 암호화하는 데 사용되는 각 위치에 대한 IBM 소유의 암호화 키
  • Satellite 재해 발생 시 제어 플레인과 클러스터를 복구하는 데 활용할 수 있는 제어 플레인 및 Satellite 클러스터 데이터.

에서 생성한 리소스에 저장된 정보 Satellite

Satellite은(는) 고유 환경에 대한 IBM Cloud의 확장이기 때문에 Satellite에서 메타데이터를 저장, 백업 및 암호화할 수 있는 많은 리소스를 작성합니다.

다음 항목의 이름, 레이블, 태그 또는 기타 메타데이터에 중요한 정보나 개인 식별 정보를 사용하지 마십시오.

  • Satellite 리소스(예: 위치, 호스트, Satellite Link 엔드포인트, Satellite 구성, 버전, 구독, 클러스터 그룹 이름 또는 스토리지 구성의 이름)
  • Satellite 사용 서비스 리소스(예: 서비스 인스턴스 또는 클러스터의 이름)
  • Satellite 위치의 클러스터에서 실행되는 관리 Kubernetes 리소스(예: 배치, 팟(Pod), 서비스, 시크릿 또는 configmap의 이름 및 리소스 정의)
  • 해당 데이터를 포함하여 Satellite Config에서 관리되는 리소스의 정의. 민감한 키나 개인 식별 정보는 Secrets Manager 를 통해 관리하거나, Key Protect 를 통해 암호화할 수 있습니다.
  • Satellite 위치에서 실행되는 기타 리소스.

Satellite 에서는 내 정보가 어떻게 저장, 백업 및 암호화되나요?

다음 이미지를 검토하여 개인 및 민감한 정보가 저장, 백업 및 암호화되는 방법을 확인하십시오.

Satellite 데이터 보안 데이터 보안 데이터 보안
Satellite

(1) 모든 개인 정보 및 민감한 정보
개인 정보 및 민감 정보에 대한 위치, 접근, 백업 및 암호화 세부 사항을 검토하십시오.
  • 위치: 모든 데이터는 해당 위치의 Satellite 관리 플레인에 있는 Satellite 영구 스토리지 인스턴스에 저장됩니다.
  • 액세스 및 데이터 관리: 지속적 스토리지 인스턴스는 Satellite 제어 플레인 서비스 팀이 소유하고 관리합니다. 지속적 스토리지 인스턴스에 저장된 데이터에 액세스할 수 없습니다.
  • Backup: 데이터 백업 방법을 보려면 2 및 3을 참조하십시오.
  • 암호화: 데이터는 IBM 소유의 IBM Key Protect 서비스 인스턴스의 고객 루트 키로 저장 시에 암호화됩니다.
(2) Satellite 제어 플레인 도메인을 암호화하기 위한 TLS 인증서, TLS 시크릿 및 인증 기관
TLS 의 비밀 키 및 CA 정보에 대한 위치, 접근 권한, 백업 및 암호화 세부 사항을 확인하십시오.
  • 위치: 데이터는 Satellite 지속적 스토리지 인스턴스에서 IBM 소유의 IBM Cloud Object Storage 인스턴스로 백업됩니다.
  • 액세스 및 데이터 관리: IBM 소유의 IBM Cloud Object Storage 서비스 인스턴스에 대한 액세스는 Cloud Identity and Access Management(IAM)에서 제어되며 Satellite 서비스 팀 및 IBM 사이트 신뢰성 엔지니어(SRE)에게만 부여됩니다.
  • 백업: 매시간
  • 암호화: 모든 백업 데이터는 IBM이 IBM 소유의 IBM Key Protect 서비스 인스턴스에 작성하고 저장하는 루트 키로 전송 중 및 저장 시에 보호됩니다.
(3)모든 Satellite 제어 플레인 및 클러스터 데이터
제어 플레인 및 클러스터 데이터에 대한 위치, 접근, 백업 및 암호화 세부 정보를 검토하십시오.
  • 위치: etcd 데이터와 같은 클러스터 데이터는 Satellite 지속적 스토리지 인스턴스에서 고객 소유의 IBM Cloud Object Storage 인스턴스로 백업됩니다. 위치 데이터와 같은 제어 플레인 데이터는 IBM Cloud Object Storage로 전송됩니다. 위치를 작성할 때 기존 IBM Cloud Object Storage 인스턴스가 있어야 합니다. IBM Cloud Object Storage에서 사용하려는 Satellite 인스턴스에서 기존 버킷을 지정할 수 있습니다. 그렇지 않으면 새 버킷이 사용자 대신 Object Storage 인스턴스에 자동으로 작성됩니다. 관리 플레인 데이터는 IBM 에 의해 백업되고 IBM소유 Object Storage 인스턴스에 저장됩니다. Satellite 클러스터 마스터 데이터는 사용자가 소유하는 Object Storage 인스턴스에 백업됩니다.
  • 액세스 및 데이터 관리: 고객 소유의 IBM Cloud Object Storage 서비스 인스턴스에 대한 액세스는 IAM에서 제어됩니다.
  • etcd 백업: 8시간마다
  • 위치 제어 플레인 백업: 매시간
  • 암호화: 데이터는 IBM Cloud Object Storage의 기본 제공 암호화 메커니즘을 사용하여 자동으로 암호화됩니다. 또한 IBM Key Protect에서 루트 키를 사용하여 데이터를 보호하도록 선택하고 키를 사용하여 버킷의 데이터를 암호화할 수 있습니다. 자세한 정보는 IBM Cloud Object Storage 문서를 참조하십시오.

위치 또는 클러스터를 복구하는 데 걸리는 시간은 해당 위치나 클러스터의 규모와 IBM Cloud 과 사용자의 호스트 인프라 간의 네트워크 지연 시간에 따라 달라집니다.

내 관리 서비스가 저장하는 데이터에 대한 정보는 어디에서 찾을 수 있습니까?

각 서비스에 대한 데이터 보안 주제를 확인하여 관리 서비스에 저장된 데이터에 대한 정보를 찾을 수 있습니다.

내 정보가 저장되는 IBM Cloud 지역은 어디입니까?

Satellite 정보가 저장되는 위치는 IBM Cloud 위치의 제어 플레인을 관리하는 Satellite 지역에 따라 다릅니다. IBM Cloud 위치에 대해 인프라 제공자에 가장 가까운 Satellite 지역을 선택하면 데이터는 고가용성을 위해 해당 지역의 여러 구역에 자동으로 분산됩니다. IBM Cloud 지역의 구역은 사용자가 Satellite 위치로 가져오는 인프라 호스트가 있는 장소와 도시나 국가가 다를 수 있으므로, 데이터를 선택한 IBM Cloud 지역에 저장할 수 있는지 확인하십시오.

내 정보는 어떻게 제거할 수 있습니까?

IBM Cloud Satellite에서 개인 정보 및 민감한 정보를 제거하는 옵션을 검토하십시오.

개인 및 민감한 정보 제거는 영구적이며 실행 취소할 수 없습니다. 진행하기 전에 정보를 정말 영구적으로 제거할 것인지 확인하십시오.

위치를 삭제해도 IBM Cloud Satellite에서 모든 정보가 제거되는 것은 아닙니다. 위치를 삭제하면 IBM에서 관리하는 위치 특정 정보가 etcd 인스턴스에서 제거됩니다. 그러나 사용자의 정보는 여전히 다음 위치에 존재합니다.

  • IBM에서 관리하는 데이터: Satellite 위치의 백업은 IBM Cloud Object Storage에 있으며 IBM 서비스 팀에서 계속 액세스할 수 있습니다. IBM이 저장하는 모든 데이터를 제거하려면 다음 옵션 중에서 선택하십시오. 개인 정보 및 민감한 정보를 제거하려면 모든 Satellite 위치도 삭제해야 합니다. 진행하기 전에 데이터를 백업했는지 확인하십시오.

    • IBM Cloud 지원 케이스 열기: IBM 지원 센터에 문의하여 IBM Cloud Satellite에서 개인 정보와 민감한 정보를 제거하도록 요청하십시오. 자세한 정보는 지원 받기를 참조하십시오.

    • IBM Cloud 구독 종료: IBM Cloud 구독을 종료하고 나면 모든 개인 정보 및 민감한 정보가 영구적으로 제거됩니다.

  • IBM Cloud Object Storage에 있는 클러스터 데이터: Red Hat OpenShift on IBM Cloud 클러스터를 작성하면 일부 클러스터 데이터가 계정에 있는 Object Storage 인스턴스에 백업됩니다. 이 데이터를 삭제하려면 Object Storage 문서를 검토하십시오.

  • 로컬 호스트에 있는 클러스터 데이터: 클러스터 마스터가 Satellite 위치 제어 플레인 호스트에서 실행되므로, 이 데이터는 Satellite 위치를 삭제한 후에도 인프라 제공자의 실제 호스트에 여전히 있습니다. 이 데이터를 삭제하려면 인프라 제공자 문서를 참조하여 운영 체제를 다시 로드하거나 호스트를 삭제하십시오.