Skip to main content
Hay disponible una nueva versión de este producto.
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Configura la red StorageGRID y la seguridad de objetos

Puedes configurar la seguridad de la red y de los objetos para cifrar los objetos almacenados, impedir determinadas solicitudes S3 o permitir que las conexiones de los clientes a los Storage Nodes utilicen HTTP en lugar de HTTPS.

Cifrado de objetos almacenados

El cifrado de objetos almacenados permite cifrar todos los datos de los objetos a medida que se importan a través de S3. De forma predeterminada, los objetos almacenados no están cifrados, pero puedes optar por cifrarlos utilizando el algoritmo de cifrado AES-128 o AES-256. Al habilitar esta configuración, todos los objetos recién importados se cifran, pero no se produce ningún cambio en los objetos ya almacenados. Si deshabilitas el cifrado, los objetos que ya están cifrados permanecen así, pero los objetos recién importados no se cifran.

La configuración de cifrado de objetos almacenados solo se aplica a los objetos de S3 que no hayan sido cifrados mediante el cifrado a nivel de bucket o a nivel de objeto.

Para obtener más información sobre los métodos de cifrado de StorageGRID, consulta "Revisa los métodos de cifrado de StorageGRID".

Impedir que el cliente realice modificaciones

Impedir la modificación por parte del cliente es una configuración válida para todo el sistema. Cuando se selecciona la opción Impedir la modificación por parte del cliente, se rechazan las siguientes solicitudes.

API de REST de S3

  • DeleteBucket solicitudes

  • Cualquier solicitud para modificar los datos de un objeto existente, los metadatos definidos por el usuario o el etiquetado de objetos S3

Habilita HTTP para las conexiones del nodo de almacenamiento

De forma predeterminada, las aplicaciones cliente utilizan el protocolo de red HTTPS para cualquier conexión directa con los nodos de almacenamiento. Si lo deseas, puedes habilitar HTTP para estas conexiones, por ejemplo, al realizar pruebas en una red que no sea de producción.

Utiliza HTTP para las conexiones con los nodos de almacenamiento únicamente si los clientes S3 necesitan establecer conexiones HTTP directamente con los nodos de almacenamiento. No necesitas usar esta opción para los clientes que solo usan conexiones HTTPS o para los clientes que se conectan al servicio de Load Balancer (porque puedes "${post_edited_translations.segment}" usar tanto HTTP como HTTPS).

Consulta "${post_edited_translations.segment}" para saber qué puertos usan los clientes S3 al conectarse a los nodos de almacenamiento mediante HTTP o HTTPS.

Selecciona opciones

Antes de empezar
Pasos
  1. Selecciona Configuración > Seguridad > Ajustes de seguridad.

  2. Selecciona la pestaña Red y objetos.

  3. ${post_edited_translations.segment}

  4. Si lo deseas, selecciona Impedir la modificación por parte del cliente si quieres evitar que los clientes de S3 realicen solicitudes específicas.

    Nota Si modificas esta configuración, la nueva configuración tardará aproximadamente un minuto en aplicarse. El valor configurado se almacena en caché para mejorar el rendimiento y la escalabilidad.
  5. Opcionalmente, selecciona Habilitar HTTP para las conexiones a los nodos de almacenamiento si los clientes se conectan directamente a los nodos de almacenamiento y quieres usar conexiones HTTP.

    Nota Ten cuidado al habilitar HTTP en una red de producción porque las solicitudes se enviarán sin cifrar.
  6. Selecciona Guardar.