Protección de los datos en VMware Solutions

Fin de la comercialización: A partir del 31 de octubre de 2025, ya no estarán disponibles nuevas implementaciones de las ofertas de « VMware Solutions » para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de « VMware® » en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.

Sepa qué datos se almacenan y cifran y cómo eliminar cualquier dato almacenado para asegurarse de que puede gestionar de forma segura sus datos personales cuando utilice IBM Cloud® for VMware Solutions

Almacenamiento y cifrado de datos en VMware Solutions

Cuando un usuario se incorpora en VMware Solutions y solicita instancias, almacenamos y gestionamos los datos de usuario de configuración y los metadatos que están asociados al usuario y las instancias solicitadas.Estos datos de usuario incluyen los siguientes elementos.

Para las instancias de VMware Cloud Foundation for Classic - Automated, los datos de usuario incluyen los siguientes elementos:

  • IBMid (correo electrónico)
  • Información de configuración de las instancias
  • Información de acceso a la instancia, como las credenciales de inicio de sesión en VMware Cloud Director, VMware vCenter Server® y VMware NSX® Manager
  • Credenciales de infraestructura clásica de IBM Cloud (nombre de usuario y clave de API)

Estos datos de configuración y metadatos los almacena y gestiona IBM.Están cifrados en reposo y en tránsito. Además, los datos sensibles, como las claves API y la información de acceso, se cifran con claves de cifrado específicas para cada cliente.

Para VCF for Classic - Automated, puede llevar sus propios datos a IBM Cloud servidores bare metal y IBM Cloud File Storage for Classic y IBM Cloud Block Storage for Classic que gestiona su instancia de VMware. Todos estos datos los gestiona usted y no IBM, y tiene la opción de cifrarlos utilizando diversas soluciones.

Estas soluciones incluyen las opciones siguientes:

  • El servicio KMIP™ for VMware junto con IBM Cloud Key Protect o IBM Cloud Hyper Protect Crypto Services para habilitar el cifrado vSAN™ o VMware vSphere® para sus cargas de trabajo
  • Otras tecnologías de cifrado compatibles con VMware y autogestionadas

IBM para la protección de datos con Veeam

Puede configurar el servicio Veeam de varias maneras. Algunas opciones incluyen el autoservicio, pero en todos los casos IBM mantiene por defecto los puntos y cadenas de restauración de copias de seguridad. Considere las siguientes IBM para la protección de datos con Veeam.

Creación de copias de seguridad

Cuando se crea un trabajo de copia de seguridad, se añaden VM o vApps al trabajo para la protección de datos y también se define la programación del trabajo de copia de seguridad. La política de IBM es no eliminar nunca sus VMs o vApps de sus trabajos de copia de seguridad ni borrar ninguna copia de seguridad sin su permiso.

Eliminación de copias de seguridad

Para eliminar copias de seguridad, puede optar por eliminar VMs o vApps del trabajo de copia de seguridad o eliminar VMs o vApps de los que se realizó una copia de seguridad anteriormente. En cualquier caso, usted es responsable de eliminar los puntos de restauración antiguos. Antes de eliminar VMs o vApps o borrar los puntos de restauración, tenga en cuenta la siguiente información.

Formato de la cadena de copias de seguridad

Para Veeam 12 y posteriores, la política de IBM utiliza la copia de seguridad por máquina con archivos de metadatos independientes para el formato de la cadena de copia de seguridad. Para obtener más información, consulte Formatos de cadena de copia de seguridad.

Política de retención de trabajos de copia de seguridad

La política de retención de copias de seguridad define cuántos puntos de restauración conservar en disco. Una vez superado el número permitido de puntos de restauración, Veeam aplica la política de retención para eliminar el punto de restauración más antiguo de la cadena de copias de seguridad. Dependiendo de los requisitos de su empresa, es su responsabilidad establecer la política de retención al crear el trabajo de copia de seguridad. Para obtener más información, consulte Política de retención a corto plazo.

Puede actualizar la política de retención más adelante. Sin embargo, la nueva configuración sólo se aplica a los nuevos datos y no puede aplicarse a los datos anteriores que mantienen la configuración anterior de la política de conservación.

Eliminación de puntos de restauración

Veeam mantiene al menos una cadena de backup completa y no elimina los puntos de restauración antiguos hasta que se crea un segundo backup completo (sintético o activo) y se inicia una nueva cadena de backup. Para obtener más información, consulte Eliminación de puntos de restauración.

Política de conservación de los elementos eliminados

Veeam tiene el ajuste Remove deleted items data after disponible para cada trabajo de copia de seguridad para eliminar los puntos de restauración de los elementos eliminados después de un número determinado de días. La directiva IBM no habilita esta configuración de forma predeterminada, pero puede habilitarla cuando se abre un caso de soporte. Debe proporcionar la siguiente información en el caso de soporte para activar la configuración.

  • Los nombres de los trabajos de copia de seguridad en los que desea activar la configuración.
  • El valor, en días, a establecer para el ajuste Eliminar datos de elementos eliminados después de.

Cuando esta opción está activada, los puntos de restauración de cualquier VM o vApp que ya no procese el trabajo de copia de seguridad se eliminan permanentemente tras el número de días establecido.

Para obtener más información, consulte Política de retención del elemento eliminado.

La política de retención sólo se aplica si el trabajo deja de crear copias de seguridad para toda la vApp. Por lo tanto, una eliminación de VMs dentro de vApps no resulta en la eliminación automática de esos puntos de restauración. Es su responsabilidad eliminar los puntos de restauración.

Mover elementos entre tareas de copia de seguridad

Puede mover VMs o vApps entre trabajos de copia de seguridad. Cualquier VM o vApp que mueva a un nuevo trabajo de copia de seguridad da como resultado una nueva cadena de copia de seguridad y puntos de restauración bajo el nuevo trabajo de copia de seguridad. Eliminar la copia de seguridad original y los puntos de restauración en este caso entra en la misma categoría que eliminar copias de seguridad. Usted es responsable de eliminar los puntos de restauración originales.

Protección de los datos confidenciales en VMware Solutions

IBM Cloud Acceso de soporte

El soporte de IBM Cloud tiene acceso al entorno de virtualización de VMware.

Para VCF for Classic - Automated, IBM mantiene este acceso para permitir las operaciones automatizadas del Día 2, como la ampliación de la capacidad, y para permitir la asistencia para la resolución de problemas. Para obtener más información, consulte Política de acceso a instancias de clientes y Consentimiento de acceso a entornos de clientes.

Para VCF for Classic - Automated, puede tomar medidas para limitar IBM Cloud el acceso a su instancia. Estos pasos puede incluir las siguientes acciones:

  • Debe crear una cuenta funcional de IBM Cloud para poseer la clave de API que proporcione a VMware Solutions para su suministro. Asegúrese de supervisar el buzón de esta cuenta para ver los avisos.
  • Puede volver a generar esta clave de API para revocar la automatización y el acceso de soporte a su clave de API. Cuando necesite restaurar el acceso IBM Cloud, por ejemplo, para desplegar un nuevo host, deberá volver a introducir la clave API en la página Configuración de la consola VMware Solutions.
  • IBM Cloud retiene un conjunto de ID de usuario en la instancia. Puede inhabilitar o revocar estos ID de usuario. Cuando sea necesario restaurar el acceso de IBM Cloud, por ejemplo, para desplegar un nuevo host, debe volver a habilitar estas cuentas. Si ha cambiado la contraseña para estas cuentas, debe abrir una incidencia de soporte para proporcionar la contraseña actualizada a IBM Cloud.

Acerca de las claves gestionadas por el cliente

En VCF for Classic - Automated, se utiliza el cifrado de sobres para ofrecer claves gestionadas por el cliente. El cifrado de sobres dentro de VMware Solutions utiliza el servicio KMIP para VMware con el fin de proporcionar la gestión de claves para el cifrado de vSphere o vSAN.

Esta oferta utiliza IBM Cloud Key Protect o IBM Cloud Hyper Protect Crypto Services para envolver y desenvolver claves. Key Protect ofrece la funcionalidad BYOK (Bring Your Own Key) utilizando módulos de seguridad de hardware certificados (HSM) FIPS 140–2 de nivel 3. Hyper Protect Crypto Services ofrece la funcionalidad KYOK (Keep Your Own Key) utilizando HSM certificados FIPS 140–2 de nivel 4.

Habilitación de claves gestionadas por el cliente para VMware Solutions

Puede utilizar la gestión de claves IBM Cloud con cifrado vSphere o vSAN. Para obtener más información, consulte Guía de implementación de KMIP for VMware.

Cómo trabajar con claves gestionadas por el cliente para VMware Solutions

Para obtener más información sobre las consideraciones para la gestión de claves, la revocación de claves y la rotación de claves de VMware:

Supresión de datos en VMware Solutions

Supresión de instancias de VMware Solutions

Al eliminar una instancia VCF for Classic - Automated, se eliminan todos los datos de carga de trabajo de cliente asociados. Los recursos de IaaS de nivel inferior también se suprimirán al final del ciclo de facturación correspondiente.

Junto con la supresión de la instancia, la configuración y los metadatos de la instancia también se marcan como "inactivos". Puede solicitar la supresión completa de los metadatos con una incidencia de "limpieza segura".

Restauración de datos suprimidos de VMware Solutions

Es responsable de proporcionar la copia de seguridad y la recuperación de todos los datos que aporta a VMware Solutions. IBM Cloud no hace copia de seguridad de los datos de carga de trabajo y no se pueden restaurar después de la supresión.