保护静态数据

本文档介绍 Cloud Monitoring 中静态数据的加密政策,以及您为了确保敏感客户数据受到保护可以执行的步骤。

本文档适用于必须符合数据安全要求的客户。

静态数据加密

Cloud Monitoring 中的所有静态数据都使用Google Cloud-powered encryption keys进行加密。 Cloud Monitoring 不支持使用客户管理的加密密钥 (CMEK) 来保护静态数据。默认情况下,Monitoring 不会存储敏感数据,也不适用于个人身份信息 (PII) 或其他私密客户内容。

但是,您可能会无意中在 Monitoring 的一些位置插入敏感客户数据。由于 Cloud Monitoring 会存储元数据和资源标签,因此当您为配置命名或执行元数据操作(例如,在 Google Kubernetes Engine 中使用自定义资源定义 (CRD) 为资源添加标签、为实例添加注解或存储自定义资源)时,客户数据可能会进入 Monitoring。