VMware Solutions에서의 데이터 보안

서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.

어떤 데이터가 저장되고 암호화되는지, 저장된 데이터를 삭제하는 방법을 알아두면 IBM Cloud® for VMware Solutions 사용 시 개인 데이터를 안전하게 관리할 수 있습니다

데이터 스토리지 및 암호화 VMware Solutions에서의 암호화

사용자가 VMware Solutions에 온보딩하여 인스턴스를 주문하면 구성에 대한 사용자 데이터, 그리고 해당 사용자 및 주문된 인스턴스와 연관된 메타데이터가 저장됩니다.이 사용자 데이터에는 다음 항목이 포함됩니다.

VMware Cloud Foundation for Classic - Automated 인스턴스의 경우 사용자 데이터에는 다음 항목이 포함됩니다:

  • IBM ID(이메일)
  • 인스턴스 구성 정보
  • VMware Cloud Director, VMware vCenter Server® 및 VMware NSX® Manager에 대한 로그인 자격 증명과 같은 인스턴스 액세스 정보
  • IBM Cloud 클래식 인프라 인증 정보(사용자 이름 및 API 키)

이 구성 데이터 및 메타데이터는 IBM에서 저장하고 관리합니다.REST 및 전송 중에 암호화됩니다. 또한 API 키 및 액세스 정보와 같은 민감한 데이터는 고객별 암호화 키로 암호화됩니다.

VCF for Classic - Automated의 경우 IBM Cloud 베어 메탈 서버와 IBM Cloud File Storage for Classic 및 IBM Cloud Block Storage for Classic 인스턴스에서 관리되는 VMware가 있습니다. 이 모든 데이터는 IBM이 아니라 사용자가 관리하며, 사용자는 이를 다양한 솔루션을 사용하여 암호화할 수 있습니다.

이러한 솔루션에는 다음과 같은 옵션이 포함됩니다.

  • 워크로드에 대한 vSAN™ 또는 VMware vSphere® 암호화를 가능하게 하는, KMIP™ for VMware 서비스와 IBM Cloud Key Protect 또는 IBM Cloud Hyper Protect Crypto Services의 혼용
  • 기타 자체 관리 VMware 호환 가능 암호화 기술

IBM Veeam을 통한 데이터 보호 정책

다양한 방법으로 Veeam 서비스를 구성할 수 있습니다. 일부 옵션에는 셀프 서비스가 포함되지만 모든 경우 IBM에서는 기본적으로 백업 복원 지점 및 체인을 유지하도록 설정되어 있습니다. Veeam을 사용한 데이터 보호에 대한 다음 IBM 정책을 고려하세요.

백업 일자리 창출

백업 작업을 생성할 때 데이터 보호를 위해 VM 또는 vApps을 작업에 추가하고 백업 작업 일정도 정의합니다. IBM 정책은 백업 작업에서 VM 또는 vApps을 제거하거나 사용자의 허가 없이 백업을 삭제하지 않는 것입니다.

백업 제거

백업을 제거하려면 백업 작업에서 VM 또는 vApps을 제거하거나 이전에 백업한 VM 또는 vApps을 삭제하도록 선택할 수 있습니다. 두 경우 모두 이전 복원 지점을 삭제할 책임은 회원님에게 있습니다. VM 또는 vApps을 제거하거나 복원 지점을 삭제하기 전에 다음 정보를 고려하세요.

백업 체인 형식

Veeam 12 이상의 경우, IBM 정책은 백업 체인 형식에 대해 별도의 메타데이터 파일이 포함된 머신별 백업을 사용합니다. 자세한 내용은 백업 체인 형식를 참조하세요.

백업 작업 보존 정책

백업 보존 정책은 디스크에 보존할 복원 지점 수를 정의합니다. 허용된 복원 지점 수를 초과하면 Veeam은 보존 정책을 적용하여 백업 체인에서 가장 빠른 복원 지점을 제거합니다. 비즈니스 요구 사항에 따라 백업 작업을 만들 때 보존 정책을 설정하는 것은 사용자의 책임입니다. 자세한 내용은 단기 회원정보 보유 정책를 참조하세요.

나중에 보존 정책을 업데이트할 수 있습니다. 그러나 새 설정은 새 데이터에만 적용되며 이전 보존 정책 설정이 유지되는 이전 데이터에는 적용되지 않습니다.

복원 지점 제거

Veeam은 전체 백업 체인을 하나 이상 유지하며 두 번째 전체 백업(합성 또는 활성)이 생성되고 새 백업 체인이 시작될 때까지 이전 복원 지점을 제거하지 않습니다. 자세한 내용은 복원 포인트 제거를 참조하세요.

삭제된 항목에 대한 보존 정책

Veeam에는 각 백업 작업에 대해 삭제된 항목 데이터 제거 후 설정을 사용하여 설정된 일수 후에 삭제된 항목의 복원 지점을 삭제할 수 있습니다. IBM 정책은 기본적으로 이 설정을 사용 설정하지 않지만 지원 케이스가 열리면 이 설정을 사용 설정할 수 있습니다. 설정을 사용 설정하려면 지원 케이스에 다음 정보를 제공해야 합니다.

  • 설정을 활성화할 백업 작업의 이름입니다.
  • 삭제된 항목 데이터 제거 후 설정에 설정할 값(일 단위)입니다.

이 옵션을 사용하도록 설정하면 백업 작업에서 더 이상 처리되지 않는 VM 또는 vApp의 복원 지점은 설정된 일수가 지나면 영구적으로 삭제됩니다.

자세한 내용은 삭제된 항목에 대한 보존 정책를 참조하세요.

보존 정책은 작업이 전체 vApp에 대한 백업 생성을 중지하는 경우에만 적용됩니다. 따라서 vApps 내의 VM을 제거해도 해당 복원 지점이 자동으로 삭제되지는 않습니다. 복원 지점을 삭제하는 것은 회원님의 책임입니다.

백업 작업 간에 항목 이동

백업 작업 간에 VM 또는 vApps를 이동할 수 있습니다. 새 백업 작업으로 이동하는 모든 VM 또는 vApp은 새 백업 작업 아래에 새 백업 체인 및 복원 지점을 생성합니다. 이 경우 원본 백업 및 복원 지점을 제거하는 것은 백업을 제거하는 것과 같은 범주에 속합니다. 원래 복원 지점을 삭제할 책임은 회원님에게 있습니다.

VMware Solutions에서의 민감한 데이터 보호

IBM Cloud 액세스 지원

IBM Cloud 지원에는 사용자의 VMware 가상화 환경에 대한 액세스 권한이 있습니다.

VCF for Classic - Automated, IBM 에서는 용량 확장 등 자동화된 2일차 운영을 가능하게 하고 문제 해결을 지원하기 위해 이 액세스 권한을 유지합니다. 자세한 내용은 클라이언트 인스턴스 액세스 정책클라이언트 환경 액세스에 대한 동의 를 참조하세요.

VCF for Classic - Automated의 경우 인스턴스에 대한 IBM Cloud 액세스를 제한하는 조치를 취할 수 있습니다. 이러한 단계는 다음 조치를 포함할 수 있습니다.

  • 프로비저닝을 위해 VMware Solutions에 제공하는 API 키를 소유하기 위해 작동하는 IBM Cloud 계정을 작성해야 합니다. 이 계정의 메일함은 알림 수신 여부를 반드시 모니터해야 합니다.
  • 이 API 키에 대한 자동화 및 지원 액세스를 취소하기 위해 이 API 키를 다시 생성할 수 있습니다. 예를 들어 새 호스트를 배포하기 위해 IBM Cloud 액세스를 복원해야 하는 경우 VMware Solutions 콘솔의 Settings 페이지에서 API 키를 다시 입력해야 합니다.
  • IBM Cloud는 인스턴스의 사용자 ID 세트를 유지합니다. 이러한 ID는 사용 안함으로 설정하거나 취소할 수 있습니다. 새 호스트를 배치하는 등의 작업을 위해 IBM Cloud 액세스를 복원해야 하는 경우에는 이러한 계정을 다시 사용으로 설정할 수 있습니다. 이러한 계정의 비밀번호를 변경한 경우에는 업데이트된 비밀번호를 IBM Cloud에 제공하기 위해 지원 티켓을 열어야 합니다.

고객 관리 키 정보

VCF for Classic - Automated 의 경우 봉투 암호화는 고객이 관리하는 키를 제공하는 데 사용됩니다. VMware Solutions 내의 봉투 암호화는 VMware 서비스용 KMIP를 사용하여 vSphere 또는 vSAN 암호화를 위한 키 관리를 제공합니다.

이 오퍼링은 키 래핑 및 래핑 해제를 위해 IBM Cloud Key Protect 또는 IBM Cloud Hyper Protect Crypto Services 을 사용합니다. Key Protect는 FIPS 140–2 레벨 3 인증된 하드웨어 보안 모듈(HSM)을 사용하여 BYOK(Bring Your Own Key) 기능을 제공합니다. Hyper Protect Crypto Services는 FIPS 140–2 레벨 4 인증된 HSM을 사용하여 KYOK(Keep Your Own Key) 기능을 제공합니다.

VMware Solutions에 대해 고객 관리 키 사용

vSphere 또는 vSAN 암호화와 함께 IBM Cloud 키 관리를 사용할 수 있습니다. 자세한 정보는 KMIP for VMware 구현 안내서를 참조하십시오.

VMware Solutions에 대한 고객 관리 키 관련 작업

VMware 키 관리, 키 취소 및 키 순환에 대한 고려사항에 관한 자세한 정보는 다음 항목을 참조하십시오.

VMware Solutions에서 데이터 삭제

VMware Solutions 인스턴스 삭제

VCF for Classic - Automated 인스턴스를 삭제하면 관련된 모든 고객 워크로드 데이터가 삭제됩니다. 해당 청구 주기의 끝에 기반 IaaS 리소스도 삭제됩니다.

인스턴스 삭제 외에, 인스턴스의 구성 및 메타데이터 또한 "비활성"으로 표시됩니다. "안전한 삭제" 티켓을 통해 메타데이터의 완전 삭제를 요청할 수 있습니다.

VMware Solutions의 삭제된 데이터 복원

VMware 솔루션에 가져오는 모든 데이터의 백업 및 복구를 위해 프로비저닝을 수행해야 합니다. IBM Cloud은(는) 워크로드 데이터를 백업하지 않으며 삭제 후 복원할 수 없습니다.