保護VMware Solutions中的數據
產品停售:自 2025 年 10 月 31 日起,新客戶將無法再部署 VMware Solutions 相關服務。 現有客戶仍可繼續在 IBM Cloud® 上使用並擴展其有效的 VMware® 工作負載。 如需詳細資訊,請參閱 IBM Cloud 上 VMware 的結束行銷。
了解儲存和加密的資料以及如何刪除任何儲存的數據,以確保您在使用IBM Cloud® for VMware Solutions時可以安全地管理您的個人資料。
VMware Solutions中的資料儲存與加密
當使用者加入VMware Solutions並訂購實例時,我們會儲存和管理與使用者和訂購的實例關聯的配置和元資料的使用者資料。該用戶資料包括以下項目。
对于 VMware Cloud Foundation for Classic - Automated 实例,用户数据包括以下项目:
- IBMid (電子郵件)
- 實例配置資訊
- 實體存取資訊,例如 VMware Cloud Director、VMware vCenter Server® 及 VMware NSX® Manager 的登入憑證
- IBM Cloud 傳統基礎架構認證(使用者名稱和 API 金鑰)
此配置資料和元資料由IBM儲存和管理。它在 REST 和傳輸過程中都經過加密。 此外,API 金鑰和存取資訊等敏感資料均使用客戶特定的加密金鑰進行加密。
對於VCF for Classic - Automated,您可以將自己的資料帶到IBM Cloud裸機伺服器和IBM Cloud File Storage for Classic和由您的VMware實例管理的IBM Cloud Block Storage for Classic。 所有這些資料均由您管理,而不是由IBM管理,您可以選擇使用各種解決方案對其進行加密。
這些解決方案包括以下選項:
- KMIP™ for VMware服務與IBM Cloud Key Protect或IBM Cloud Hyper Protect Crypto Services一起為您的工作負載啟用vSAN™或VMware vSphere®加密
- 其他自我管理的VMware相容加密技術
IBM Veeam 資料保護政策
您可以透過多種方式設定 Veeam 服務。 某些選項包括自助服務,但在所有情況下,IBM預設保留備份還原點和鏈。 請考慮以下IBM Veeam 資料保護策略。
建立備份作業
建立備份作業時,您可以將 VM 或vApps新增至作業中以保護數據,並定義備份作業計劃。 IBM策略是絕不從備份作業中刪除您的 VM 或vApps,或在未經您許可的情況下刪除任何備份。
刪除備份
若要刪除備份,您可以選擇從備份作業中刪除 VM 或vApps,或刪除先前備份的 VM 或vApps。 無論哪種情況,您都有責任刪除舊的還原點。 在刪除 VM 或vApps或刪除還原點之前,請考慮以下資訊。
備份鏈格式
對於 Veeam 12 及更高版本,IBM 策略使用每台機器備份以及單獨的元資料檔案作為備份鏈格式。 有關詳細信息,請參閱 備份鏈格式。
備份作業保留策略
備份保留策略定義在磁碟上保留多少個還原點。 超過允許的還原點數量後,Veeam 將應用保留策略從備份鏈中刪除最早的還原點。 根據您的業務要求,您有責任在建立備份作業時設定保留策略。 有關更多信息,請參閱 短期保留政策。
您可以稍後更新保留策略。 但是,新設定僅應用於新數據,不能應用於維護先前保留策略設定的先前數據。
刪除還原點
Veeam 至少保留一個完整備份鏈,並且不會刪除舊的還原點,直到建立第二個完整備份(合成或活動)並啟動新的備份鏈。 有關詳細信息,請參閱 刪除還原點。
已刪除項目的保留政策
Veeam 具有可用於每個備份作業的設定後刪除已刪除項目數據,以便在設定的天數後刪除已刪除項目的還原點。 預設情況下,IBM策略不會啟用此設置,但可以在開啟支援案例時啟用此設定。 您必須在支援案例中提供以下資訊才能啟用該設定。
- 您想要啟用該設定的備份作業的名稱。
- 設定後刪除已刪除項目資料的值(以天為單位)。
啟用此選項後,備份作業不再處理的任何 VM 或vApp的還原點將在設定的天數後永久刪除。
有關詳細信息,請參閱 已刪除項目的保留策略。
只有當作業停止為整個vApp建立備份時,才會套用保留策略。 因此,刪除vApps中的 VM 不會導致這些還原點自動刪除。 您有責任刪除還原點。
在備份作業之間移動項目
您可以在備份作業之間移動 VM 或vApps。 任何移動到新備份作業的 VM 或vApp都會在新備份作業下產生新的備份鍊和還原點。 在這種情況下,刪除原始備份和還原點與刪除備份屬於相同類別。 您負責刪除原始還原點。
保護VMware Solutions中的敏感數據
IBM Cloud支援訪問
IBM Cloud支援人員有權存取您的VMware虛擬化環境。
對於VCF for Classic - Automated,IBM保留此存取權限以啟用自動第 2 天操作(例如容量擴充),並支援問題解決。 有關更多信息,請參閱 訪問客戶端實例的策略 和 訪問客戶端環境的同意。
對於VCF for Classic - Automated,您可以採取措施限制IBM Cloud對實例的存取。 這些步驟可以包括以下操作:
- 您必須建立一個有效的IBM Cloud帳戶才能擁有您提供給VMware Solutions進行設定的 API 金鑰。 確保您監控此帳戶的郵箱中是否有通知。
- 您可以重新產生此 API 金鑰以撤銷自動化並支援對您的 API 金鑰的存取。 當您需要恢復IBM Cloud存取權限時(例如,部署新主機),您必須在VMware Solutions控制台的 「設定」 頁面上重新輸入 API 金鑰。
- IBM Cloud在您的實例中保留一組 使用者 ID。 您可以停用或撤銷這些使用者 ID。 當您需要恢復IBM Cloud存取權限時(例如,部署新主機),您必須重新啟用這些帳戶。 如果您變更了這些帳戶的密碼,則必須開啟支援票證以向IBM Cloud提供更新後的密碼。
關於客戶管理的金鑰
對於 VCF for Classic - Automated,使用信封加密來提供客戶管理的金鑰。 VMware Solutions 內的信封加密使用 KMIP for VMware 服務為 vSphere 或 vSAN 加密提供金鑰管理。
此供應使用 IBM Cloud Key Protect 或 IBM Cloud Hyper Protect Crypto Services 來包裝和拆開金鑰。 Key Protect透過使用 FIPS 140–2 3 級認證的硬體安全模組 (HSM) 提供自備金鑰 (BYOK) 功能。 Hyper Protect Crypto Services透過使用 FIPS 140–2 4 級認證的 HSM 提供保管您自己的金鑰 (KYOK) 功能。
為VMware Solutions啟用客戶管理的金鑰
您可以將IBM Cloud金鑰管理與vSphere或vSAN加密結合使用。 有關詳細信息,請參閱 KMIP for VMware實施指南。
使用VMware Solutions的客戶管理金鑰
有關VMware金鑰管理、金鑰撤銷和金鑰輪換注意事項的詳細信息,請參閱:
移除VMware Solutions中的數據
刪除 VMware Solutions 實例
當您刪除VCF for Classic - Automated實例時,所有關聯的客戶工作負載資料都會被刪除。 下面的IaaS資源也會在對應的計費週期結束時刪除。
隨著實例刪除,實例的配置和元資料也被標記為「非活動」。 您可以透過「安全性擦除」票證請求完全刪除元資料。
恢復VMware Solutions已刪除的數據
您有責任對您帶到VMware Solutions所有資料進行備份和還原。IBM Cloud不會備份您的工作負載數據,並且刪除後無法恢復。