Option de chiffrement
Sécurité des disques dans
SANtricity System Manager
Option de grille de chiffrement
d'objet stocké
Chiffrement de compartiment S3
Chiffrement côté serveur d'objets
S3 (SSE)
Comment cela fonctionne
Si la fonction sécurité des disques
est activée pour une appliance de
stockage, vous pouvez utiliser
SANtricity System Manager pour
créer et gérer la clé de sécurité. La
clé est requise pour accéder aux
données sur les disques sécurisés.
L'option Inenregistré Object
Encryption peut être activée dans
Grid Manager (Configuration >
Paramètres système > Options
de grille). Lorsqu'il est activé, tout
nouvel objet qui n'est pas chiffré au
niveau du compartiment ou au
niveau de l'objet est chiffré lors de
l'ingestion.
Vous émettez une demande de
chiffrement Put bucket pour activer
le chiffrement du compartiment.
Tout nouvel objet non chiffré au
niveau de l'objet est chiffré lors de
l'ingestion.
Vous émettez une demande S3
pour stocker un objet et inclure le
x-amz-server-side-
en-tête de demande.
encryption
S'applique à
Appliances de stockage dotées de
disques FDE (Full Disk Encryption)
ou FIPS (Federal information
Processing Standard). Toutes les
données des disques sécurisés
sont protégées contre les pertes ou
suppressions physiques du data
Center. Ne peut pas être utilisé
avec certains dispositifs de
stockage ni avec des appliances de
service.
"Dispositifs de stockage SG6000"
"Appliances de stockage SG5700"
"Appliances de stockage SG5600"
Les données d'objet S3 et Swift
récemment ingérées.les objets
stockés existants ne sont pas
chiffrés. Les métadonnées d'objet
et les autres données sensibles ne
sont pas chiffrées.
"Configuration du chiffrement des
objets stockés"
Données d'objet S3 récemment
ingérées uniquement.le chiffrement
doit être spécifié pour le
compartiment. Les objets de
compartiment existants ne sont pas
chiffrés. Les métadonnées d'objet
et les autres données sensibles ne
sont pas chiffrées.
"Utilisation de S3"
Données d'objet S3 récemment
ingérées uniquement.le chiffrement
doit être spécifié pour l'objet. Les
métadonnées d'objet et les autres
données sensibles ne sont pas
chiffrées.
StorageGRID gère les clés.
"Utilisation de S3"
961