הגנה על נתונים באחסון

במאמר הזה מתוארת מדיניות ההצפנה של נתונים באחסון ב-Cloud Monitoring, ומוסבר איך אפשר לוודא שהנתונים הרגישים של הלקוחות מוגנים.

המסמך הזה מיועד ללקוחות שנדרשים לעמוד בדרישות של אבטחת נתונים.

הצפנה של נתונים באחסון

כל הנתונים במצב מנוחה ב-Cloud Monitoring מוצפנים באמצעותGoogle Cloud-powered encryption keys. ב-Cloud Monitoring אין תמיכה בשימוש במפתחות הצפנה בניהול הלקוח (CMEK) להגנה על הנתונים באחסון. כברירת מחדל, המידע שמוצג ב'מעקב' לא כולל נתונים רגישים, והכלי לא מיועד לשימוש בפרטים אישיים מזהים (PII) או בתוכן פרטי אחר של לקוחות.

עם זאת, יש מקומות ב-Monitoring שבהם אפשר להזין בטעות נתוני לקוחות רגישים. מכיוון ש-Cloud Monitoring מאחסן מטא-נתונים ותוויות של משאבים, נתוני לקוחות יכולים להגיע ל-Monitoring כשנותנים שמות להגדרות או מבצעים פעולות שקשורות למטא-נתונים, כמו הוספת תוויות למשאב, הוספת הערות למופע או אחסון משאבים מותאמים אישית באמצעות הגדרות של משאבים מותאמים אישית (CRD) ב-Google Kubernetes Engine.