Configurare la sicurezza di rete e degli oggetti di StorageGRID
Puoi configurare la sicurezza di rete e degli oggetti per crittografare gli oggetti archiviati, impedire determinate richieste S3 o consentire alle connessioni client ai Storage Node di usare HTTP invece di HTTPS.
${post_edited_translations.segment}
La crittografia degli oggetti memorizzati consente la crittografia di tutti i dati degli oggetti al momento dell'acquisizione tramite S3. Per impostazione predefinita, gli oggetti memorizzati non sono crittografati, ma puoi scegliere di crittografarli utilizzando l'algoritmo di crittografia AES-128 o AES-256. Quando abiliti l'impostazione, tutti i nuovi oggetti acquisiti vengono crittografati, ma non viene apportata alcuna modifica agli oggetti memorizzati esistenti. Se disabiliti la crittografia, gli oggetti attualmente crittografati rimangono tali, ma i nuovi oggetti acquisiti non vengono crittografati.
L'impostazione di crittografia degli oggetti archiviati si applica solo agli oggetti S3 che non sono stati crittografati tramite crittografia a livello di bucket o a livello di oggetto.
Per maggiori dettagli sui metodi di crittografia di StorageGRID, vedi "Esamina i metodi di crittografia di StorageGRID".
${post_edited_translations.segment}
Impedisci modifica client è un'impostazione a livello di sistema. Quando l'opzione Impedisci modifica client è selezionata, le seguenti richieste vengono negate.
${post_edited_translations.segment}
-
DeleteBucket richieste
-
${post_edited_translations.segment}
Abilita HTTP per le connessioni ai nodi di archiviazione
Per impostazione predefinita, le applicazioni client utilizzano il protocollo di rete HTTPS per qualsiasi connessione diretta ai nodi di storage. Facoltativamente, puoi abilitare l'HTTP per queste connessioni, ad esempio durante il test di una grid non di produzione.
Utilizza HTTP per le connessioni ai nodi di archiviazione solo se i client S3 devono stabilire connessioni HTTP direttamente ai nodi di archiviazione. Non devi usare questa opzione per i client che utilizzano solo connessioni HTTPS o per i client che si connettono al servizio Load Balancer (perché puoi "${post_edited_translations.segment}" usare sia HTTP che HTTPS).
Consulta "Riepilogo: indirizzi IP e porte per le connessioni client" per sapere quali porte utilizzano i client S3 quando si connettono ai Storage Node tramite HTTP o HTTPS.
Seleziona opzioni
-
Sei connesso a Grid Manager utilizzando un "browser web supportato".
-
${post_edited_translations.segment}
-
Seleziona Configurazione > Sicurezza > Impostazioni di sicurezza.
-
${post_edited_translations.segment}
-
Per la crittografia degli oggetti memorizzati, usa l'impostazione Nessuno (predefinita) se non vuoi che gli oggetti memorizzati siano crittografati, oppure seleziona AES-128 o AES-256 per crittografare gli oggetti memorizzati.
-
Seleziona facoltativamente Impedisci la modifica del client se vuoi impedire ai client S3 di effettuare richieste specifiche.
Se modifichi questa impostazione, ci vorrà circa un minuto per applicare la nuova impostazione. Il valore configurato viene memorizzato nella cache per performance e scalabilità. -
${post_edited_translations.segment}
Fai attenzione quando abiliti HTTP per una griglia di produzione perché le richieste verranno inviate senza crittografia. -
Seleziona Salva.