Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Configurer la sécurité du réseau et des objets StorageGRID

Vous pouvez configurer la sécurité du réseau et des objets pour chiffrer les objets stockés, empêcher certaines requêtes S3 ou autoriser les connexions client aux Storage Nodes à utiliser HTTP au lieu de HTTPS.

Chiffrement des objets stockés

Le chiffrement des objets stockés permet de chiffrer toutes les données des objets lors de leur ingestion via S3. Par défaut, les objets stockés ne sont pas chiffrés, mais vous pouvez choisir de chiffrer les objets à l’aide de l’algorithme de chiffrement AES‐128 ou AES‐256. Lorsque vous activez ce paramètre, tous les nouveaux objets ingérés sont chiffrés, mais aucun changement n’est apporté aux objets stockés existants. Si vous désactivez le chiffrement, les objets actuellement chiffrés restent chiffrés, mais les nouveaux objets ingérés ne sont pas chiffrés.

Le paramètre de chiffrement des objets stockés s'applique uniquement aux objets S3 qui n'ont pas été chiffrés par chiffrement au niveau du compartiment ou au niveau de l'objet.

Pour plus de détails sur les méthodes de chiffrement StorageGRID, voir "Passez en revue les méthodes de chiffrement de StorageGRID".

Empêcher la modification du client

Empêcher la modification par le client est un paramètre à l’échelle du système. Lorsque l’option Empêcher la modification par le client est sélectionnée, les requêtes suivantes sont refusées.

API REST S3

  • DeleteBucket demandes

  • Toute demande de modification des données, des métadonnées définies par l'utilisateur ou du balisage d'objet S3 existant

Activer HTTP pour les connexions au nœud de stockage

Par défaut, les applications clientes utilisent le protocole réseau HTTPS pour toute connexion directe aux Storage Nodes. Vous pouvez activer le protocole HTTP pour ces connexions, par exemple lors du test d'une grille hors production.

Utilisez HTTP pour les connexions aux nœuds de stockage uniquement si les clients S3 doivent établir des connexions HTTP directes avec ces nœuds. Vous n'avez pas besoin d'utiliser cette option pour les clients qui utilisent uniquement des connexions HTTPS ou pour les clients qui se connectent au service Load Balancer (car vous pouvez "configurer chaque point de terminaison d'équilibrage de charge" utiliser HTTP ou HTTPS).

Consultez "Résumé : adresses IP et ports pour les connexions client" pour savoir quels ports les clients S3 utilisent lorsqu'ils se connectent aux nœuds de stockage via HTTP ou HTTPS.

Sélectionnez les options

Avant de commencer
Étapes
  1. Sélectionnez Configuration > Sécurité > Paramètres de sécurité.

  2. Sélectionnez l'onglet Réseau et objets.

  3. Pour le chiffrement des objets stockés, utilisez le paramètre Aucun (par défaut) si vous ne souhaitez pas que les objets stockés soient chiffrés, ou sélectionnez AES-128 ou AES-256 pour chiffrer les objets stockés.

  4. Vous pouvez également sélectionner Empêcher la modification du client si vous souhaitez empêcher les clients S3 d'effectuer des requêtes spécifiques.

    Remarque Si vous modifiez ce paramètre, il faudra environ une minute pour que le nouveau paramètre soit appliqué. La valeur configurée est mise en cache pour optimiser les performances et la mise à l'échelle.
  5. Vous pouvez également sélectionner Activer HTTP pour les connexions aux nœuds de stockage si les clients se connectent directement aux nœuds de stockage et que vous souhaitez utiliser des connexions HTTP.

    Remarque Soyez prudent lorsque vous activez le protocole HTTP pour une grille de production, car les requêtes seront envoyées sans chiffrement.
  6. Sélectionnez Enregistrer.