Sicherung Ihrer Daten in VCF as a Service
Ende der Vermarktung: Ab dem 31. Oktober 2025 sind neue Bereitstellungen von VMware Solutions Angeboten für neue Kunden nicht mehr verfügbar. Bestehende Kunden können ihre aktiven VMware® Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.
Um eine sichere Verwaltung Ihrer Daten bei der Verwendung von IBM Cloud for VMware Cloud Foundation as a Service zu gewährleisten, ist es wichtig, genau zu wissen, welche Daten gespeichert und verschlüsselt werden und wie gespeicherte Daten gelöscht werden können. Für alle VMware Cloud Foundation (VCF) as a Service-Instanzen ist die Verschlüsselung aktiviert, die einen eindeutigen Cloud-Providerschlüssel pro Instanz verwendet. Jede Instanz von VCF as a Service wird mit den folgenden eindeutigen Ressourcen konfiguriert:
- Key Protect Dedicated-Instanz
- Dedizierte Schlüssel pro Instanz
- Dedizierter KMIP™ -Adapter pro Instanz
Speicherung und Verschlüsselung Ihrer Daten in VCF as a Service
Die VCF as a Service-Datenebene besteht aus den folgenden Datentypen:
- VCF as a Service-Instanzmetadaten des Kunden
- Kundendaten
Alle Datentypen und alle Lösungsdaten werden regional isoliert. Für jede vom Angebot VCF as a Service unterstützte Region werden alle Laufzeitdaten innerhalb der Region verwaltet. Die Ausnahme sind Sicherungsdaten, die innerhalb der geopolitischen Grenzen der Regionen isoliert werden, um die Datenausfallsicherheit zu gewährleisten, wenn eine vollständige Katastrophe in der Region auftritt.
Sensible Daten in VCF as a Service schützen
VCF as a Service-Instanzmetadaten des Kunden
Diese Daten sind Clientmetadaten, die der erstellten VCF as a Service-Instanz zugeordnet sind.
VCF as a Service ist öffentlich, da derselbe Service viele verschiedene Kunden unterstützt. Wenn Instanzen von Kunden erstellt, geändert und gelöscht werden, werden Metadaten zu jeder Kundeninstanz vom Service verwaltet. Die Instanzmetadaten beschreiben die Details der VCF as a Service instanzen.
Einige der Metadaten werden direkt vom Kunden erfasst und andere Metadaten werden als Artefakt der Automatisierungslogik generiert, die zum Bestellen und Konfigurieren der Instanz verwendet wird, z. B. die Host-, Speicher-, Netz-und Servicedaten. Zu den Instanzmetadaten gehören:
- Cloud-Account des Kunden und Kontaktinformationen
- Instanznamen und IDs von VMware® nach Broadcom-Instanzen, die für Kunden bereitgestellt werden
- VMware® durch Broadcom-Instanzen Standorte
- Installierte Services, z. B. Veeam ®, Zerto oder HCX™
- Bereitstellungsstatus jeder Instanz, z. B. 'Wird bereitgestellt', 'Fehlgeschlagen' oder 'Bereit'
- Konfiguration von Benutzerlösungen und den zugrunde liegenden Komponenten, die in Kundenlösungen verwendet werden (Rechenleistung, Netzbetrieb, Speicher, Lizenzen)
- Berechtigungsnachweise für den Zugriff auf das Underlay IaaS und VMware durch Broadcom-Komponenten, die die Arbeitslasten der Kunden hosten
- Von der Automatisierung generierte Managementprotokolle
- Unterstützungsdaten für die Unterstützung des Kunden bei der Lösung von Problemen und Fragen
VCF as a Service erfasst keine Client-oder speziellen personenbezogenen Daten.
Informationen zu den vom Kunden verwalteten Schlüsseln
Kundenschlüssel (BYOK) werden anfangs nicht unterstützt. VCF as a Service generiert die Schlüssel eindeutig pro Instanz.
Daten in VCF as a Service löschen
VCF as a Service-Metadaten löschen
Client-Metadaten werden von Broadcom-Instanzen, die der Client erstellt, mit der VMware verknüpft. Wenn die Instanz VMware von Broadcom durch den Client gelöscht wird, werden die Metadaten in der DB beibehalten, in der der Status der Instanz auf gelöscht gesetzt wird. Clientmetadaten werden in der Datenbank verwaltet, sofern der Client nicht ausdrücklich anfordert, dass die Daten mithilfe eines Support-Tickets entfernt werden.
Protokolle und Supportdaten, die mit der Instanz verbunden sind, werden gemäß der Richtlinie IBM Cloud ein Jahr lang aufbewahrt, es sei denn, die Löschung wird über ein Ticket von IBM Cloud beantragt.
Löschung von VCF as a Service Kundendaten
VCF as a Service-Kundendaten werden gelöscht, einschließlich aller Kundensicherungen von Daten unter Verwendung des Service in Verbindung mit dem Löschen der Serviceinstanz. Der vom Cloud-Service bereitgestellte Datenverschlüsselungsschlüssel, der von Kunden zum Verschlüsseln von Daten verwendet wird, wird beim Löschen gelöscht. Dieses Ereignis macht die Daten dort vorwärts unbrauchbar.