Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Gérer la sécurité dans StorageGRID

Vous pouvez configurer différents paramètres de sécurité depuis le Grid Manager pour contribuer à la sécurité de votre système StorageGRID.

Gérer le chiffrement

StorageGRID propose plusieurs options de chiffrement des données. Il vous appartient "examiner les méthodes de chiffrement disponibles" de déterminer celles qui répondent à vos exigences en matière de protection des données.

Gérer les certificats

Vous pouvez "configurer et gérer les certificats du serveur" utiliser pour les connexions HTTP ou les certificats clients utilisés pour authentifier l'identité d'un client ou d'un utilisateur auprès du serveur.

Configurer les serveurs de gestion des clés

L'utilisation d'une "serveur de gestion des clés" vous permet de protéger les données StorageGRID même si un dispositif est retiré du centre de données. Une fois les volumes du dispositif chiffrés, vous ne pouvez accéder à aucune donnée sur le dispositif à moins que le nœud puisse communiquer avec le KMS.

Remarque Pour utiliser la gestion des clés de chiffrement, vous devez activer le paramètre Chiffrement de nœud pour chaque appareil lors de l'installation, avant que l'appareil ne soit ajouté à la grille.

Gérer les paramètres du proxy

Si vous utilisez les services de la plateforme S3 ou des Cloud Storage Pools, vous pouvez configurer une "serveur proxy de stockage" entre les nœuds de stockage et les points de terminaison S3 externes. Si vous envoyez des packages AutoSupport via HTTPS ou HTTP, vous pouvez configurer un "serveur proxy d'administration" entre les nœuds d'administration et le support technique.

Contrôlez les pare-feu

Pour renforcer la sécurité de votre système, vous pouvez contrôler l'accès aux nœuds d'administration StorageGRID en ouvrant ou fermant des ports spécifiques au "pare-feu externe". Vous pouvez également contrôler l'accès réseau à chaque nœud en configurant son "pare-feu interne". Vous pouvez bloquer l'accès sur tous les ports, à l'exception de ceux nécessaires à votre déploiement.