Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Gestione della sicurezza: Panoramica

Collaboratori

È possibile configurare diverse impostazioni di sicurezza da Gestione griglia per proteggere il sistema StorageGRID.

Gestire la crittografia

StorageGRID offre diverse opzioni per la crittografia dei dati. Dovresti "esaminare i metodi di crittografia disponibili" per determinare quali soddisfano i tuoi requisiti di protezione dei dati.

Gestire i certificati

È possibile "configurare e gestire i certificati del server" Utilizzato per le connessioni HTTP o i certificati client utilizzati per autenticare un'identità client o utente nel server.

Configurare i server di gestione delle chiavi

Utilizzando un "server di gestione delle chiavi" Consente di proteggere i dati StorageGRID anche se un'appliance viene rimossa dal data center. Una volta crittografati i volumi dell'appliance, non è possibile accedere ai dati dell'appliance a meno che il nodo non sia in grado di comunicare con il KMS.

Nota Per utilizzare la gestione delle chiavi di crittografia, è necessario attivare l'impostazione Node Encryption per ogni appliance durante l'installazione, prima di aggiungere l'appliance alla griglia.

Gestire le impostazioni del proxy

Se si utilizzano i servizi della piattaforma S3 o i Cloud Storage Pool, è possibile configurare un "Server proxy dello storage" Tra i nodi di storage e gli endpoint S3 esterni. Se si inviano messaggi AutoSupport utilizzando HTTPS o HTTP, è possibile configurare un "Server proxy amministratore" Tra nodi di amministrazione e supporto tecnico.

Firewall di controllo

Per migliorare la sicurezza del sistema, è possibile controllare l'accesso ai nodi di amministrazione StorageGRID aprendo o chiudendo porte specifiche in "firewall esterno". È inoltre possibile controllare l'accesso di rete a ciascun nodo configurandone l'accesso "firewall interno". È possibile impedire l'accesso a tutte le porte, ad eccezione di quelle necessarie per l'implementazione.