在 VCF as a Service 中保護資料安全

行銷結束:自 2025 年 10 月 31 日起,不再對新客戶提供 VMware Solutions 產品的新部署。 現有客戶仍可在 IBM Cloud® 上使用和擴充其使用中的 VMware® 工作負載。 如需詳細資訊,請參閱 IBM Cloud 上 VMware 的結束行銷。

為了確保您在使用 IBM Cloud for VMware Cloud Foundation as a Service 時能安全地管理資料,您必須清楚知道哪些資料會被儲存和加密,以及如何刪除任何儲存的資料。 所有 VMware Cloud Foundation (VCF) as a Service 實例都已啟用加密,每個實例都使用唯一的雲端提供者金鑰。 每一個 VCF as a Service 實例都配置有下列唯一資源:

  • Key Protect Dedicated 實例
  • 每個實例的專用金鑰
  • 每個實例的專用 KMIP™ 配接卡

您的資料如何儲存及加密於 VCF as a Service

VCF as a Service 資料平面包含下列類型的資料:

  • 客戶 VCF as a Service 實例 meta 資料
  • 客戶資料

所有資料類型及所有解決方案資料都是地區性隔離。 對於 VCF as a Service 供應項目支援的每一個地區,所有執行時期資料都在地區內維護。 異常狀況是備份資料,如果發生完整區域災難,則會在區域內隔離資料備援的地理政治界限。

在 VCF as a Service 中保護機密資料

客戶 VCF as a Service 實例 meta 資料

此資料是與所建立 VCF as a Service 實例相關聯的用戶端 meta 資料。

VCF as a Service 是公用的,因為相同的服務支援許多不同的客戶。 當客戶建立、修改及刪除實例時,服務會維護每一個客戶實例的相關 meta 資料。 實例 meta 資料說明 VCF as a Service 實例的詳細資料。

部分 meta 資料會直接從客戶收集,而其他 meta 資料會產生為自動化邏輯的構件,用來訂購及配置實例,例如主機、儲存空間、網路及服務資料。 實例 meta 資料包括:

  • 用戶端雲端帳戶及聯絡資訊
  • 針對客戶部署之 Broadcom 實例的 VMware® 實例名稱及 ID
  • VMware® 由 Broadcom 實體位置
  • 已安裝的服務,例如 Veeam ®、Zerto 或 HCX™
  • 每一個實例的部署狀態,例如「部署中」、「失敗」或「備妥」
  • 配置使用者解決方案及客戶解決方案中使用的基礎元件 (計算、網路、儲存體、授權)
  • 存取承載客戶工作負載的 Broadcom 元件所提供的底層 IaaS 和 VMware 的憑證
  • 從自動化產生的管理日誌
  • 與協助客戶解決問題相關聯的支援資料

VCF as a Service 不會收集任何用戶端或特殊個人資訊。

關於客戶管理的金鑰

最初不支援客戶金鑰 (BYOK)。VCF as a Service 會根據實例唯一地產生金鑰。

在 VCF as a Service 中刪除資料

正在刪除 VCF as a Service meta 資料

用戶端元資料由用戶端建立的 Broadcom 實例與 VMware 相關聯。 當 VMware by Broadcom 實例被用戶端刪除時,元資料會保留在資料庫中,而實例的狀態會被設定為刪除。 除非用戶端特別要求使用支援問題單移除資料,否則會在資料庫中維護用戶端 meta 資料。

根據 IBM Cloud 政策,與實例相關的日誌和支援資料會保留 1 年,除非透過 IBM Cloud 票據要求刪除。

正在刪除 VCF as a Service 客戶資料

VCF as a Service 客戶資料已刪除,包括使用與刪除服務實例相關聯的服務來資料的任何客戶備份。 雲端服務提供客戶用來加密資料的資料加密金鑰,在刪除時即會毀損。 此事件會向前呈現無法使用的資料。