Sicherheit in StorageGRID verwalten
Verschiedene Sicherheitseinstellungen lassen sich über den Grid Manager konfigurieren, um das StorageGRID System zu schützen.
Verschlüsselung verwalten
StorageGRID bietet verschiedene Optionen zur Datenverschlüsselung. Es empfiehlt sich, "Die verfügbaren Verschlüsselungsmethoden werden dargestellt" zu prüfen, welche davon Ihren Datenschutzanforderungen entsprechen.
Zertifikate verwalten
Sie können "die Serverzertifikate konfigurieren und verwalten" für HTTP-Verbindungen oder die Clientzertifikate verwenden, die zur Authentifizierung einer Client- oder Benutzeridentität gegenüber dem Server dienen.
Schlüsselverwaltungsserver konfigurieren
Die Verwendung eines "Schlüsselverwaltungsserver" ermöglicht den Schutz von StorageGRID Daten selbst dann, wenn ein Gerät aus dem Rechenzentrum entfernt wird. Nachdem die Gerätevolumes verschlüsselt wurden, ist ein Zugriff auf Daten auf dem Gerät nur möglich, wenn der Node mit dem KMS kommunizieren kann.
|
|
${post_edited_translations.segment} |
Proxy-Einstellungen verwalten
Wenn Sie S3-Plattformservices oder Cloud Storage Pools verwenden, können Sie einen "${post_edited_translations.segment}" zwischen Storage Nodes und den externen S3-Endpunkten konfigurieren. Wenn Sie AutoSupport Pakete über HTTPS oder HTTP senden, können Sie einen "Admin Proxyserver" zwischen Admin Nodes und dem technischen Support konfigurieren.
Firewalls kontrollieren
Um die Sicherheit Ihres Systems zu erhöhen, kann der Zugriff auf StorageGRID Admin Nodes gesteuert werden, indem bestimmte Ports am "externe Firewall" geöffnet oder geschlossen werden. Auch der Netzwerkzugriff auf jeden Knoten kann durch die Konfiguration seines "interne Firewall" gesteuert werden. Der Zugriff auf alle Ports außer denen, die für Ihre Bereitstellung benötigt werden, kann verhindert werden.