Protección de los datos en VCF as a Service
Fin de la comercialización: A partir del 31 de octubre de 2025, los nuevos despliegues de las ofertas de VMware Solutions ya no están disponibles para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de VMware® en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.
Para asegurarse de poder gestionar los datos de forma segura cuando utilice IBM Cloud for VMware Cloud Foundation as a Service, es importante saber exactamente qué datos se almacenan y se cifran y cómo se pueden suprimir los datos personales almacenados. Todas las instancias de VMware Cloud Foundation (VCF) as a Service se suministran con el cifrado habilitado que utiliza una clave de proveedor de nube exclusiva por instancia. Cada instancia de VCF as a Service se configura con los siguientes recursos exclusivos:
- Instancia de Key Protect dedicado
- Claves dedicadas por instancia
- Adaptador KMIP™ dedicado por instancia
Cómo se almacenan y se cifran los datos en VCF as a Service
El plano de datos VCF as a Service consta de los siguientes tipos de datos:
- Metadatos de instancia de cliente VCF as a Service
- Datos del cliente
Todos los tipos de datos y todos los datos de solución están aislados regionalmente. Para cada región soportada por la oferta VCF as a Service, todos los datos de tiempo de ejecución se mantienen dentro de la región. La excepción son los datos de copia de seguridad, que están aislados dentro de los límites geopolíticos de las regiones para la resiliencia de datos si se produce un desastre de región completo.
Protección de los datos confidenciales en VCF as a Service
Metadatos de instancia de cliente VCF as a Service
Estos datos son metadatos de cliente asociados con la instancia de VCF as a Service creada.
VCF as a Service es público en el sentido de que el mismo servicio da soporte a muchos clientes diferentes. A medida que los clientes crean, modifican y suprimen instancias, el servicio mantiene los metadatos sobre cada instancia de cliente. Los metadatos de instancia describen los detalles de las instancias de VCF as a Service.
Algunos de los metadatos se recopilan directamente del cliente y otros metadatos se generan como un artefacto de la lógica de automatización que se utiliza para ordenar y configurar la instancia como, por ejemplo, los hosts, el almacenamiento, la red y los datos de servicio. Los metadatos de instancia incluyen:
- Información de contacto y cuenta de nube del cliente
- Nombres de instancia e ID de VMware® por instancias de Broadcom que se despliegan para los clientes
- VMware® por ubicaciones de las instancias de Broadcom
- Servicios instalados, por ejemplo, Veeam ®, Zerto o HCX™
- Estado de despliegue de cada instancia, por ejemplo, Despliegue, Error o Preparado
- Configuración de las soluciones de usuario y los componentes subyacentes que se utilizan en las soluciones de cliente (cálculo, redes, almacenamiento, licencias)
- Credenciales de acceso a la capa base IaaS y VMware por parte de los componentes de Broadcom que alojan las cargas de trabajo de los clientes
- Registros de gestión generados a partir de la automatización
- Datos de soporte asociados a ayudar al cliente a resolver problemas y preguntas
VCF as a Service no recopila ningún cliente ni información personal especial.
Acerca de las claves gestionadas por el cliente
Las claves de cliente (BYOK) no están soportadas inicialmente. VCF as a Service genera las claves de forma exclusiva por instancia.
Supresión de los datos en VCF as a Service
Suprimiendo metadatos de VCF as a Service
Los metadatos del cliente se asocian a las instancias VMware by Broadcom que crea el cliente. Cuando la instancia VMware by Broadcom es eliminada por el cliente que los metadatos se mantienen en la DB donde el estado de la instancia se establece en eliminado. Los metadatos de cliente se mantienen en la base de datos a menos que el cliente solicite específicamente que los datos se eliminen utilizando un tíquet de soporte.
Los registros y datos de soporte asociados a la instancia se conservan según la política de IBM Cloud durante 1 año, a menos que se solicite su eliminación a través de un ticket de IBM Cloud.
Borrar datos de clientes de VCF as a Service
Los datos de cliente de VCF as a Service se suprimen incluyendo las copias de seguridad de datos de cualquier cliente utilizando el servicio en asociación con la supresión de la instancia de servicio. La clave de cifrado de datos proporcionada por el servicio de nube utilizada por los clientes para cifrar los datos se destruye al suprimirlos. Este suceso hace que los datos no se puedan utilizar allí.