Protegendo seus dados
Verifique quais informações pessoais e confidenciais são armazenadas quando você usa o site IBM Cloud Satellite®, como esses dados são armazenados e criptografados e como você pode excluir essas informações.
Quais informações são armazenadas nos sites IBM e Satellite?
Para cada local que você criar, a IBM armazenará certas informações pessoais e sensíveis. Dependendo do tipo de informações, a IBM ou você será responsável para armazenar essas informações e protegê-las. Para obter mais informações, consulte “Como minhas informações são armazenadas, copiadas para backup e criptografadas?”
Informações armazenadas ao criar um local do Satellite
As informações a seguir são armazenadas quando você cria um local do Satellite.
- Informações pessoais
- O endereço de e-mail da conta da IBM Cloud que criou a localização.
- Informações sensíveis
-
- O certificado TLS e o segredo que são usados para o domínio do plano de controle designado do Satellite.
- A autoridade de certificação que é usada para o certificado TLS.
- Uma chave de criptografia de propriedade da IBM para cada local usado para criptografar os certificados TLS, segredos e autoridade de certificação do domínio do plano de controle do Satellite.
- Satellite dados do plano de controle e do cluster do Satellite que podem ser usados para restaurar o plano de controle e os clusters em caso de desastre.
Informações armazenadas a partir de recursos que você cria em Satellite
Como o Satellite é uma extensão do IBM Cloud para seu próprio ambiente, você cria muitos recursos cujos metadados podem ser armazenados, submetidos a backup e criptografados no Satellite.
Não use informações confidenciais ou pessoais identificáveis para nomes, rótulos, tags ou outros metadados para os itens a seguir.
- Recursos do Satellite, como os nomes de locais, hosts, terminais do Satellite Link, configurações, versões, assinaturas, nomes de grupo de clusters ou configurações de armazenamento do Satellite.
- Recursos de serviços ativados por Satellite, como os nomes de instâncias de serviços ou clusters.
- Recursos do Kubernetes gerenciados que são executados em clusters em seu local do Satellite, como os nomes e definições de recursos de implementações, pods, serviços, segredos ou mapas de configuração.
- As definições de recursos gerenciados pelo Satellite Config, incluindo seus dados. Chaves confidenciais ou informações de identificação pessoal podem ser gerenciadas com Secrets Manager ou criptografadas com Key Protect.
- Quaisquer outros recursos executados no local do Satellite.
Como minhas informações são armazenadas, copiadas para backup e criptografadas no site Satellite?
Revise a imagem a seguir para ver como suas informações pessoais e confidenciais são armazenadas, submetidas a backup e criptografadas.
- (1) Todas as informações pessoais e sensíveis
- Analise os detalhes relativos à localização, acesso, cópias de segurança e criptografia das informações pessoais e confidenciais.
- Localização: Todos os dados são armazenados em uma instância de armazenamento persistente do Satellite no plano de gerenciamento Satellite da localização.
- Acesso e gerenciamento de dados: A instância de armazenamento persistente é de propriedade e gerenciada pela equipe de serviço do plano de controle do Satellite. Não é possível acessar os dados na instância de armazenamento persistente.
- Backup: Veja 2 e 3 para ver como os dados são submetidos a backup.
- Criptografia: Os dados são criptografados em repouso com uma chave raiz do cliente por meio de uma instância de serviço do IBM Key Protect de propriedade da IBM.
- (2) Certificado TLS, segredo de TLS e autoridade de certificação para criptografar o domínio do plano de controle do Satellite
- Verifique os detalhes relativos à localização, acesso, backup e criptografia de um segredo d TLS, bem como as informações da CA.
- Local: Os dados são submetidos a backup por meio da instância de armazenamento persistente do Satellite para uma instância do IBM Cloud Object Storage de propriedade da IBM.
- Acesso e gerenciamento de dados: o acesso à instância de serviço do IBM Cloud Object Storage de propriedade da IBM é controlado pelo Cloud Identity and Access Management (IAM) e concedido à equipe de serviço do Satellite e aos engenheiros de confiabilidade de site da IBM (SRE) apenas.
- Backup: A cada hora
- Criptografia: Todos os dados de backup são protegidos em trânsito e em repouso por uma chave raiz que a IBM cria e armazena em uma instância de serviço IBM Key Protect de propriedade da IBM.
- (3) Todo os dados do cluster e o plano de controle do Satellite
- Analise os detalhes relativos à localização, acesso, backup e criptografia dos dados do plano de controle e do cluster.
- Local: dados do cluster como dados etcd são submetidos a backup por meio da instância de armazenamento persistente do Satellite para uma instância do IBM Cloud Object Storage de propriedade do cliente. Dados do plano de controle como dados de localização são enviados para o IBM Cloud Object Storage. Deve-se ter uma instância existente do IBM Cloud Object Storage ao criar o local. É possível especificar um depósito existente na instância do IBM Cloud Object Storage que você deseja que o Satellite use. Caso contrário, um novo depósito será criado automaticamente em sua instância do Object Storage em seu nome. dados do plano de gerenciamento são submetidos a backup pelo IBM e armazenados em uma instância do IBMpertencente ao Object Storage. Os dados do cluster mestre do Satellite são submetidos a backup para a instância Object Storage que você possui.
- Acesso e gerenciamento de dados: o acesso à instância de serviço do IBM Cloud Object Storage de propriedade do cliente é controlado pelo IAM.
- Backup de etcd: A cada 8 horas
- Backup do plano de controle do local: A cada hora
- Criptografia: os dados são criptografados automaticamente usando-se os mecanismos de criptografia integrados padrão em IBM Cloud Object Storage. Você pode optar ainda por proteger seus dados usando uma chave raiz no IBM Key Protect e usar a chave para criptografar os dados em seu depósito. Para obter mais informações, consulte a documentação do IBM Cloud Object Storage.
O tempo necessário para recuperar um local ou cluster depende do tamanho do local ou cluster e da latência de rede entre o IBM Cloud e sua infraestrutura de hospedagem.
Onde posso encontrar informações sobre os dados que meus serviços gerenciados armazenam?
É possível encontrar informações sobre os dados que são armazenados pelo seu serviço gerenciado lendo o tópico de segurança de dados para cada serviço.
Em que região do IBM Cloud minhas informações são armazenadas?
O local onde suas informações do Satellite são armazenadas depende da região do IBM Cloud que gerencia o plano de controle do local do Satellite. Ao selecionar a região do IBM Cloud mais próxima do provedor de infraestrutura para o local do Satellite, seus dados são distribuídos automaticamente entre as zonas naquela região para alta disponibilidade. Como as zonas de uma região do IBM Cloud podem estar em uma cidade ou país diferentes dos hosts de infraestrutura que você traz para seu local do Satellite, certifique-se de que seus dados possam ser armazenados na região selecionada do IBM Cloud.
Como é possível remover minhas informações?
Revise suas opções para remover suas informações pessoais e confidenciais do IBM Cloud Satellite.
A remoção de informações pessoais e confidenciais é permanente e não pode ser desfeita. Certifique-se de que deseja remover permanentemente suas informações antes de continuar.
Excluir uma localização não remove todas as informações do IBM Cloud Satellite. Ao excluir um local, informações específicas do local são removidas da instância etcd que é gerenciada pela IBM. No entanto, suas informações ainda existem nas localizações a seguir.
-
Dados que a IBM gerencia: um backup do local do Satellite está no IBM Cloud Object Storage e ainda pode ser acessado pela equipe de serviço da IBM. Para remover todos os dados que a IBM armazena, escolha entre as opções a seguir. Note que a remoção de suas informações pessoais e sensíveis requer que todos os seus locais do Satellite sejam excluídos também. Certifique-se de que você tenha feito backup de seus dados antes de continuar.
-
Abra um caso de suporte da IBM Cloud: entre em contato com o suporte IBM para remover suas informações pessoais e sensíveis do IBM Cloud Satellite. Para obter mais informações, veja Obtendo suporte.
-
Terminar sua assinatura da IBM Cloud: depois de terminar sua assinatura da IBM Cloud, todas as informações pessoais e confidenciais são removidas permanentemente.
-
-
Dados do cluster no IBM Cloud Object Storage: ao criar um cluster Red Hat OpenShift on IBM Cloud, alguns dados do cluster são submetidos a backup em uma instância do Object Storage em sua conta. Para excluir os dados, revise a documentação do Object Storage.
-
Dados do cluster no host local: como os clusters mestres são executados em seus hosts do plano de controle de localização do Satellite, os dados ainda estão disponíveis nos hosts físicos em seu provedor de infraestrutura depois de excluir a localização do Satellite. Para excluir os dados, consulte sua documentação do provedor de infraestrutura para recarregar o sistema operacional ou excluir o host.