Administra la seguridad en StorageGRID
${post_edited_translations.segment}
Gestionar el cifrado
StorageGRID ofrece varias opciones para cifrar datos. Debes "revisar los métodos de cifrado disponibles" para determinar cuáles se ajustan a tus requisitos de protección de datos.
Gestiona certificados
Puedes "configurar y gestionar los certificados del servidor" usar para las conexiones HTTP o los certificados de cliente que se emplean para autenticar la identidad de un cliente o usuario ante el servidor.
Configura servidores de gestión de claves
El uso de un "servidor de gestión de claves" te permite proteger los datos de StorageGRID incluso si se retira un dispositivo del centro de datos. Una vez cifrados los volúmenes del dispositivo, no podrás acceder a ningún dato del mismo a menos que el nodo pueda comunicarse con el KMS.
|
|
${post_edited_translations.segment} |
Gestiona la configuración del proxy
Si usas los servicios de plataforma de S3 o Cloud Storage Pools, puedes configurar un "servidor proxy de almacenamiento" entre los nodos de almacenamiento y los endpoints de S3 externos. Si envías paquetes de AutoSupport a través de HTTPS o HTTP, puedes configurar un "servidor proxy de administración" entre los nodos de administración y el soporte técnico.
Controla los cortafuegos
Para mejorar la seguridad de tu sistema, puedes controlar el acceso a los nodos de administración de StorageGRID abriendo o cerrando puertos específicos en "cortafuegos externo". También puedes controlar el acceso de red a cada nodo configurando su "cortafuegos interno". Puedes impedir el acceso en todos los puertos excepto aquellos necesarios para tu implementación.