保護靜態資料

本文件說明 Cloud Monitoring 中靜態資料的加密政策,以及您可採取的步驟,確保機密客戶資料受到保護。

本文件適用於必須遵守資料安全性規定的客戶。

靜態資料加密

Cloud Monitoring 中的所有靜態資料都會使用Google Cloud-powered encryption keys進行加密。 Cloud Monitoring 不支援使用客戶管理的加密金鑰 (CMEK) 來保護靜態資料。根據預設,監控功能不會儲存機密資料,也不會用於儲存個人識別資訊 (PII) 或其他客戶的私人內容。

不過,在監控中,您可能會不小心插入客戶機密資料。由於 Cloud Monitoring 會儲存中繼資料和資源標籤,因此當您在 Google Kubernetes Engine 中使用自訂資源定義 (CRD)命名設定或執行中繼資料動作 (例如為資源加上標籤、為執行個體加上註解或儲存自訂資源) 時,顧客資料就會進入 Monitoring。