Sécurisation de vos données dans VCF as a Service
Fin de la commercialisation: À partir du 31 octobre 2025, les nouveaux déploiements des offres VMware Solutions ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent toujours utiliser et développer leurs charges de travail actives VMware® sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.
Pour pouvoir gérer en toute sécurité vos données lorsque vous utilisez IBM Cloud for VMware Cloud Foundation as a Service, vous devez impérativement savoir quelles données sont stockées et chiffrées et comment supprimer les données stockées. Toutes les instances VMware Cloud Foundation (VCF) as a Service sont dotées d'un chiffrement activé qui utilise une clé de fournisseur de cloud unique par instance. Chaque instance VCF as a Service est configurée avec les ressources uniques suivantes:
- Key Protect Dedicated Instance
- Clés dédiées par instance
- Adaptateur KMIP™ dédié par instance
Mode de stockage et de chiffrement de vos données dans VCF as a Service
Le plan de données VCF as a Service comprend les types de données suivants:
- Métadonnées d'instance VCF as a Service du client
- Données clients
Tous les types de données et toutes les données de solution sont isolés au niveau régional. Pour chaque région prise en charge par l'offre VCF as a Service, toutes les données d'exécution sont conservées dans la région. L'exception est les données de sauvegarde, qui sont isolées à l'intérieur des limites géopolitiques des régions pour la résilience des données en cas de sinistre complet de la région.
Protection de vos données sensibles dans VCF as a Service
Métadonnées d'instance VCF as a Service du client
Ces données sont des métadonnées client associées à l'instance VCF as a Service créée.
VCF as a Service est public dans la mesure où le même service prend en charge de nombreux clients différents. Au fur et à mesure que les instances sont créées, modifiées et supprimées par les clients, les métadonnées relatives à chaque instance client sont gérées par le service. Les métadonnées d'instance décrivent les détails des instances VCF as a Service.
Certaines des métadonnées sont collectées directement auprès du client et d'autres sont générées en tant qu'artefact de la logique d'automatisation utilisée pour commander et configurer l'instance, comme les hôtes, le stockage, la mise en réseau et les données de service. Les métadonnées d'instance incluent:
- Compte de cloud client et informations de contact
- Noms et ID d'instance de VMware® par les instances Broadcom déployées pour les clients
- VMware® par les instances de Broadcom lieux
- Services installés, par exemple, Veeam ®, Zerto ou HCX™
- Etat de déploiement de chaque instance, par exemple Déploiement, Echec ou Prêt
- Configuration des solutions utilisateur et des composants sous-jacents utilisés dans les solutions client (calcul, mise en réseau, stockage, licences)
- Les informations d'identification pour accéder à la couche inférieure IaaS et VMware par les composants Broadcom qui hébergent les charges de travail des clients
- Journaux de gestion générés à partir de l'automatisation
- Données de support associées à l'aide au client pour résoudre les problèmes et les questions
VCF as a Service ne collecte pas d'informations client ou personnelles spéciales.
A propos des clés gérées par le client
Les clés client (BYOK) ne sont pas initialement prises en charge. VCF as a Service génère les clés de manière unique par instance.
Suppression de vos données dans VCF as a Service
Suppression des métadonnées VCF as a Service
Les métadonnées du client sont associées aux instances VMware by Broadcom créées par le client. Lorsque l'instance VMware by Broadcom est supprimée par le client, les métadonnées sont conservées dans la base de données où l'état de l'instance est défini comme supprimé. Les métadonnées client sont conservées dans la base de données, sauf si le client demande spécifiquement que les données soient supprimées à l'aide d'un ticket de demande de service.
Les journaux et les données d'assistance associés à l'instance sont conservés pendant un an conformément à la politique de IBM Cloud, à moins que leur suppression ne soit demandée par l'intermédiaire d'un ticket IBM Cloud.
Suppression des données des clients VCF as a Service
Les données client VCF as a Service sont supprimées, y compris les sauvegardes client des données à l'aide du service en association avec la suppression de l'instance de service. La clé de chiffrement de données fournie par le service de cloud utilisée par les clients pour chiffrer les données est détruite lors de la suppression. Cet événement rend les données inutilisables en aval.