Sécurisation de vos données dans VMware Solutions
Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.
Sachez quelles données sont stockées et cryptées et comment supprimer toute donnée stockée pour vous assurer que vous pouvez gérer vos données personnelles en toute sécurité lorsque vous utilisez IBM Cloud® for VMware Solutions
Stockage et cryptage des données dans les VMware Solutions
Lorsqu'un utilisateur est intégré à VMware Solutions et commande des instances, nous stockons et gérons les données utilisateur de configuration et les métadonnées associées à l'utilisateur et aux instances commandées.Ces données utilisateur incluent les éléments suivants :
Pour les instances VMware Cloud Foundation for Classic - Automated, les données de l'utilisateur comprennent les éléments suivants :
- IBMid (adresse électronique)
- Informations de configuration d'instance
- Informations d'accès à l'instance telles que les identifiants de connexion à VMware Cloud Director, VMware vCenter Server® et VMware NSX® Manager
- Données d'identification de l'infrastructure classique IBM Cloud (nom d'utilisateur et clé d'API)
Ces données et métadonnées de configuration sont stockées et gérées par IBM.Elles sont chiffrées au REST aussi bien qu'en transit. En outre, les données sensibles telles que les clés API et les informations d'accès sont cryptées à l'aide de clés de cryptage spécifiques au client.
Pour VCF for Classic - Automated, vous pouvez apporter vos propres données aux IBM Cloud serveurs bare metal et IBM Cloud File Storage for Classic et IBM Cloud Block Storage for Classic qui est géré par votre instance VMware. Toutes ces données sont gérées par vous et non par IBM, et vous avez la possibilité de les chiffrer à l'aide de diverses solutions.
Ces solutions incluent les options suivantes :
- Service KMIP™ for VMware associé à IBM Cloud Key Protect ou IBM Cloud Hyper Protect Crypto Services pour activer le chiffrement vSAN™ ou VMware vSphere® pour vos charges de travail
- Autres technologies de chiffrement autogéré, compatibles VMware
IBM politique de protection des données avec Veeam
Vous pouvez configurer le service Veeam de différentes manières. Certaines options incluent le libre-service, mais dans tous les cas, IBM conserve par défaut les points et les chaînes de restauration des sauvegardes. Considérez les politiques suivantes d'IBM pour la protection des données avec Veeam.
Création d'un travail de sauvegarde
Lorsque vous créez une tâche de sauvegarde, vous ajoutez des VM ou des vApps à la tâche pour la protection des données et vous définissez également la planification de la tâche de sauvegarde. La politique d'IBM est de ne jamais supprimer vos VM ou vApps de vos tâches de sauvegarde ou de supprimer des sauvegardes sans votre autorisation.
Suppression des sauvegardes
Pour supprimer des sauvegardes, vous pouvez choisir de supprimer des VM ou des vApps de la tâche de sauvegarde ou de supprimer des VM ou des vApps qui ont été précédemment sauvegardées. Dans les deux cas, vous êtes responsable de la suppression des anciens points de restauration. Avant de supprimer des VM ou des vApps ou de supprimer les points de restauration, tenez compte des informations suivantes.
Format de la chaîne de sauvegarde
Pour Veeam 12 et les versions ultérieures, la politique d' IBM utilise la sauvegarde par machine avec des fichiers de métadonnées séparés pour le format de la chaîne de sauvegarde. Pour plus d'informations, voir Formats de la chaîne de sauvegarde.
Politique de conservation des travaux de sauvegarde
La politique de conservation des sauvegardes définit le nombre de points de restauration à conserver sur le disque. Lorsque le nombre de points de restauration autorisé est dépassé, Veeam applique la politique de rétention pour supprimer le point de restauration le plus ancien de la chaîne de sauvegarde. En fonction des besoins de votre entreprise, il vous incombe de définir la politique de conservation lors de la création de la tâche de sauvegarde. Pour plus d'informations, voir Politique de conservation à court terme.
Vous pouvez mettre à jour la politique de conservation ultérieurement. Toutefois, les nouveaux paramètres ne s'appliquent qu'aux nouvelles données et ne peuvent pas être appliqués aux données antérieures qui conservent les paramètres précédents de la politique de conservation.
Suppression des points de restauration
Veeam conserve au moins une chaîne de sauvegarde complète et ne supprime pas les anciens points de restauration jusqu'à ce qu'une seconde sauvegarde complète (synthétique ou active) soit créée et qu'une nouvelle chaîne de sauvegarde démarre. Pour plus d'informations, voir Suppression des points de restauration.
Politique de conservation des éléments supprimés
Veeam dispose du paramètre Remove deleted items data after disponible pour chaque job de sauvegarde afin de supprimer les points de restauration des éléments supprimés après un certain nombre de jours. La politique IBM n'active pas ce paramètre par défaut, mais peut l'activer lorsqu'un dossier d'assistance est ouvert. Vous devez fournir les informations suivantes dans le dossier d'assistance pour activer le paramètre.
- Les noms des tâches de sauvegarde pour lesquelles vous souhaitez activer le paramètre.
- La valeur, en jours, à définir pour le paramètre Supprimer les données des éléments supprimés après.
Lorsque cette option est activée, les points de restauration de toute VM ou vApp qui n'est plus traitée par la tâche de sauvegarde sont définitivement supprimés après le nombre de jours défini.
Pour plus d'informations, voir Politique de conservation des éléments supprimés.
La politique de conservation n'est appliquée que si la tâche cesse de créer des sauvegardes pour l'ensemble du vApp. Par conséquent, la suppression des machines virtuelles dans vApps n'entraîne pas la suppression automatique de ces points de restauration. Il est de votre responsabilité de supprimer les points de restauration.
Déplacement d'éléments entre les sauvegardes
Vous pouvez déplacer des VM ou des vApps entre les travaux de sauvegarde. Toute VM ou vApp que vous déplacez vers une nouvelle tâche de sauvegarde entraîne une nouvelle chaîne de sauvegarde et des points de restauration sous la nouvelle tâche de sauvegarde. Dans ce cas, la suppression de la sauvegarde d'origine et des points de restauration entre dans la même catégorie que la suppression des sauvegardes. Vous êtes responsable de la suppression des points de restauration d'origine.
Protection de vos données sensibles dans VMware Solutions
IBM Cloud Accès au support
Le support IBM Cloud a accès à votre environnement de virtualisation VMware.
Pour VCF for Classic - Automated, IBM conserve cet accès pour permettre les opérations automatisées du jour 2, telles que l'expansion de la capacité, et pour permettre l'assistance à la résolution des problèmes. Pour plus d'informations, voir Politique d'accès aux instances des clients et Consentement à l'accès aux environnements des clients.
Pour VCF for Classic - Automated, vous pouvez prendre des mesures pour limiter IBM Cloud l'accès à votre instance. Ces actions peuvent être les suivantes :
- Vous devez créer un compte IBM Cloud fonctionnel pour posséder la clé d'API que vous fournissez à VMware Solutions à des fins de mise à disposition. Prenez soin de surveiller les avis envoyés dans la boîte aux lettres de ce compte.
- Vous pouvez régénérer cette clé d'API pour révoquer l'automatisation et prendre en charge l'accès à votre clé d'API. Lorsque vous devez restaurer l'accès IBM Cloud, par exemple pour déployer un nouvel hôte, vous devez saisir à nouveau la clé API sur la page Settings de la console VMware Solutions.
- IBM Cloud conserve un ensemble d'ID utilisateur dans votre instance. Vous pouvez désactiver ou révoquer ces ID utilisateur. Lorsque vous devez restaurer l'accès d'IBM Cloud, par exemple, pour déployer un nouvel hôte, vous devez réactiver ces comptes. Si vous avez modifié le mot de passe de ces comptes, vous devez ouvrir un ticket de demande de service pour fournir le mot de passe mis à jour à IBM Cloud.
A propos des clés gérées par le client
Pour VCF for Classic - Automated, le chiffrement de l'enveloppe est utilisé pour offrir des clés gérées par le client. Le chiffrement de l'enveloppe dans VMware Solutions utilise le service KMIP pour VMware afin d'assurer la gestion des clés pour le chiffrement de vSphere ou vSAN.
Cette offre utilise IBM Cloud Key Protect ou IBM Cloud Hyper Protect Crypto Services pour l'emballage et le déballage des clés. Key Protect offre une fonction BYOK (Bring Your Own Key, apportez votre propre clé) à l'aide de modules de sécurité matériel (HSM) certifiés FIPS 140-2 niveau 3. Hyper Protect Crypto Services offre la possibilité de conserver votre propre clé (KYOK) en utilisant des HSM certifiés FIPS 140-2 niveau 4.
Activation des clés gérées par le client pour VMware Solutions
Vous pouvez utiliser la gestion des clés IBM Cloud avec le chiffrement vSphere ou vSAN. Pour plus d'informations, voir le guide d'implémentation de KMIP for VMware.
Utilisation des clés gérées par le client pour VMware Solutions
Pour plus d'informations sur les remarques relatives à la gestion, la révocation et la rotation des clés VMware, voir :
Suppression de vos données dans VMware Solutions
Suppression d'instances VMware Solutions
Lorsque vous supprimez une instance VCF for Classic - Automated, toutes les données relatives à la charge de travail du client sont supprimées. Les ressources sous IaaS sont également supprimées à la fin du cycle de facturation correspondant.
Outre la suppression de l'instance, la configuration et les métadonnées de l'instance sont également marquées comme "inactives". Vous pouvez demander la suppression complète de ces métadonnées via un ticket de "nettoyage sécurisé".
Restauration de données supprimées pour VMware Solutions
Vous devez prévoir la sauvegarde et la récupération de toutes les données que vous apportez à VMware Solutions. IBM Cloud ne sauvegarde pas vos données de charge de travail et ne peut pas la restaurer après la suppression.