Option de chiffrement
Chiffrement côté serveur objet S3
avec clés fournies par le client
(SSE-C)
Chiffrement de volume ou de
datastore externe
Chiffrement d'objet en dehors de
StorageGRID
Utilisation de plusieurs méthodes de chiffrement
Selon vos besoins, vous pouvez utiliser plusieurs méthodes de chiffrement à la fois. Par exemple :
• Vous pouvez utiliser un KMS pour protéger les nœuds d'appliance et utiliser également la fonctionnalité de
sécurité des disques de SANtricity System Manager pour « déchiffrer » les données présentes sur les
962
Comment cela fonctionne
Vous émettez une demande S3
pour stocker un objet et incluez
trois en-têtes de requête.
•
x-amz-server-side-
encryption-customer-
algorithm
•
x-amz-server-side-
encryption-customer-key
•
x-amz-server-side-
encryption-customer-
key-MD5
Vous utilisez une méthode de
chiffrement autres que
StorageGRID pour chiffrer un
volume ou un datastore entier, si
votre plateforme de déploiement le
prend en charge.
Vous utilisez une méthode de
chiffrement à l'extérieur de
StorageGRID pour chiffrer les
données d'objet et les
métadonnées avant leur ingestion
dans StorageGRID.
S'applique à
Données d'objet S3 récemment
ingérées uniquement.le chiffrement
doit être spécifié pour l'objet. Les
métadonnées d'objet et les autres
données sensibles ne sont pas
chiffrées.
Les clés sont gérées en dehors du
StorageGRID.
"Utilisation de S3"
Toutes les données d'objet, de
métadonnées et de configuration
du système, en supposant que
chaque volume ou datastore est
chiffré.
Une méthode de chiffrement
externe permet un contrôle plus
précis des clés et des algorithmes
de chiffrement. Peut être combiné
avec les autres méthodes
répertoriées.
Données et métadonnées d'objet
uniquement (les données de
configuration du système ne sont
pas chiffrées).
Une méthode de chiffrement
externe permet un contrôle plus
précis des clés et des algorithmes
de chiffrement. Peut être combiné
avec les autres méthodes
répertoriées.
"Amazon simple Storage Service -
Guide des développeurs :
protection des données à l'aide du
chiffrement côté client"