Protezione dei tuoi dati in VCF as a Service
Fine della commercializzazione: A partire dal 31 ottobre 2025, le nuove implementazioni delle offerte VMware Solutions non saranno più disponibili per i nuovi clienti. I clienti esistenti possono ancora utilizzare ed espandere i loro carichi di lavoro attivi su VMware® su IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.
Per garantire una gestione sicura dei propri dati quando si utilizza IBM Cloud for VMware Cloud Foundation as a Service, è importante sapere esattamente quali dati vengono memorizzati e crittografati e come si possono cancellare i dati memorizzati. Tutte le istanze VMware Cloud Foundation (VCF) as a Service vengono con la crittografia abilitata che utilizza una chiave del provider cloud univoca per istanza. Ogni istanza di VCF as a Service è configurata con le seguenti risorse univoche:
- Istanza di Key Protect dedicato
- Chiavi dedicate per istanza
- Adattatore™ KMIP dedicato per istanza
Come vengono memorizzati e crittografati i dati in VCF as a Service
Il piano dati VCF as a Service è costituito dai seguenti tipi di dati:
- Metadati dell'istanza VCF as a Service del cliente
- Dati cliente
Tutti i tipi di dati e tutti i dati della soluzione sono isolati a livello regionale. Per ogni regione supportata dall'offerta VCF as a Service, tutti i dati di runtime vengono conservati nella regione. L'eccezione è rappresentata dai dati di backup, che sono isolati all'interno dei confini geopolitici delle regioni per la resilienza dei dati se si verifica un disastro regionale completo.
Protezione dei dati sensibili in VCF as a Service
Metadati dell'istanza VCF as a Service del cliente
Questi dati sono metadati client associati all'istanza VCF as a Service creata.
VCF as a Service è pubblico in quanto lo stesso servizio supporta molti clienti differenti. Man mano che le istanze vengono create, modificate ed eliminate dai clienti, i metadati relativi a ciascuna istanza del cliente vengono gestiti dal servizio. I metadati dell'istanza descrivono i dettagli delle istanze VCF as a Service.
Alcuni metadati vengono raccolti direttamente dal cliente e altri metadati vengono generati come una risorsa della logica di automazione utilizzata per ordinare e configurare l'istanza come host, archiviazione, rete e dati di servizio. I metadati dell'istanza includono:
- Account cloud del client e informazioni di contatto
- Nomi e ID istanza di VMware® per istanze Broadcom distribuite per i clienti
- VMware® da sedi di istanze Broadcom
- Servizi installati, ad esempio, Veeam ®, Zerto o HCX™
- Stato di distribuzione di ogni istanza, ad esempio Distribuzione, Non riuscito o Pronto
- Configurazione delle soluzioni utente e dei componenti sottostanti utilizzati nelle soluzioni del cliente (calcolo, rete, storage, licenze)
- Credenziali per accedere all'underlay IaaS e VMware dai componenti Broadcom che ospitano i carichi di lavoro dei clienti
- Log di gestione generati dall'automazione
- Dati di supporto associati alla risoluzione di problemi e domande da parte del cliente
VCF as a Service non raccoglie alcuna informazione personale speciale o client.
Informazioni sulle chiavi gestite dal cliente
Le chiavi del cliente (BYOK) non sono inizialmente supportate. VCF as a Service genera le chiavi in maniera univoca per istanza.
Eliminazione dei tuoi dati in VCF as a Service
Eliminazione dei metadati VCF as a Service
I metadati del client sono associati alle istanze VMware by Broadcom create dal client. Quando l'istanza VMware by Broadcom viene cancellata dal client, i metadati vengono mantenuti nel DB dove lo stato dell'istanza è impostato su cancellato. I metadati del client vengono conservati nel DB a meno che il client non richieda specificamente che i dati vengano rimossi utilizzando un ticket di supporto.
I registri e i dati di supporto associati all'istanza vengono conservati in base alla politica di IBM Cloud per 1 anno, a meno che non venga richiesta la loro eliminazione tramite un ticket IBM Cloud.
Eliminazione dei dati del cliente VCF as a Service
I dati del cliente VCF as a Service vengono eliminati inclusi tutti i backup dei dati del cliente utilizzando il servizio in associazione con l'eliminazione dell'istanza del servizio. La chiave di crittografia dei dati fornita dal servizio cloud utilizzata dai clienti per crittografare i dati viene distrutta all'eliminazione. Questo evento rende i dati inutilizzabili.