Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Découvrez le renforcement du système pour StorageGRID

Le renforcement du système est le processus visant à éliminer autant de risques de sécurité que possible d'un système StorageGRID.

Lors de l'installation et de la configuration de StorageGRID, utilisez ces instructions pour vous aider à atteindre les objectifs de sécurité prescrits en matière de confidentialité, d'intégrité et de disponibilité.

Vous devriez déjà appliquer les meilleures pratiques du secteur en matière de renforcement de la sécurité des systèmes. Par exemple, vous utilisez des mots de passe robustes pour StorageGRID, utilisez HTTPS au lieu de HTTP et activez l'authentification basée sur des certificats lorsque cela est possible. Ces meilleures pratiques doivent inclure des mesures de sécurité physique et environnementale qui limitent l'accès physique ainsi que la protection du centre de données physique et de l'infrastructure de support. Vous devez également vous référer à toute norme et recommandation réglementaire applicable à votre entreprise et à votre zone géographique.

StorageGRID suit la procédure "Politique de gestion des vulnérabilités NetApp". Les vulnérabilités signalées sont vérifiées et traitées conformément au processus de réponse aux incidents de sécurité des produits.

Lors du renforcement de la sécurité d'un système StorageGRID, tenez compte des points suivants :

  • Lequel des trois réseaux StorageGRID avez-vous implémenté ? Tous les systèmes StorageGRID doivent utiliser le réseau Grid, mais vous pouvez également utiliser le réseau Admin, le réseau Client, ou les deux. Chaque réseau présente des considérations de sécurité différentes.

  • Le type de plateformes que vous utilisez pour les différents nœuds de votre système StorageGRID. Les nœuds StorageGRID peuvent être déployés sur des machines virtuelles VMware, dans un moteur de conteneurs sur des hôtes Linux, ou sous forme d'appliances matérielles dédiées. Chaque type de plateforme possède ses propres bonnes pratiques de sécurisation.

  • Degré de confiance des comptes locataires. Si vous êtes un fournisseur de services utilisant des comptes locataires non fiables, vos préoccupations en matière de sécurité différeront de celles liées à l'utilisation exclusive de comptes locataires internes de confiance.

  • Quelles exigences et conventions de sécurité votre organisation suit. Vous pourriez devoir respecter des exigences réglementaires ou internes spécifiques.